İş Sürekliliği Planı ve Kurtarma Stratejileri
Bir kesinti yaşandığında ilk 24-48 saat panik değil, plan yönetir. İş sürekliliği planı (İSP), kriz anında "şimdi ne yapacağız?" sorusuna baştan cevap veren yol haritasıdır. Bu derste kesinti sonrası operasyonları yeniden ayağa kaldıracak kurtarma stratejilerini ve yedekleme yaklaşımlarını ele alıyoruz.
İş Sürekliliği Planının Temel Bileşenleri
Etkili bir İSP dört ana unsuru netleştirir:
- Kritik süreçler listesi: Hangi faaliyetler durursa iş büyük zarar görür?
- Kurtarma zaman hedefi (RTO): Bir sürecin ne kadar sürede yeniden çalışır hale gelmesi gerektiği
- Kurtarma nokta hedefi (RPO): Veri kaybında kabul edilebilir azami zaman aralığı
- Sorumluluk matrisi: Kim, hangi adımı, hangi sırayla atacak
RTO ve RPO: Fark Neden Önemli?
RTO, "sistem ne zaman ayakta olmalı" sorusuna; RPO ise "en fazla ne kadarlık veriyi kaybetmeyi göze alabiliriz" sorusuna cevap verir. Örneğin bir e-ticaret sitesi için RTO 2 saat, RPO 15 dakika olabilir; bir iç raporlama sistemi için bu rakamlar çok daha gevşek tutulabilir. Her süreç için ayrı ayrı belirlenmelidir; tek bir standart tüm organizmaya uymaz.
| Strateji | Açıklama | Uygun Olduğu Durum |
|---|---|---|
| Sıcak yedekleme (Hot Site) | Anlık senkronize, sürekli çalışan yedek altyapı | RTO'nun dakikalar seviyesinde olduğu kritik sistemler |
| Ilık yedekleme (Warm Site) | Kısmen hazır, birkaç saatte devreye alınabilen altyapı | Orta düzey kritiklikteki süreçler |
| Soğuk yedekleme (Cold Site) | Temel altyapı mevcut, kurulum ve veri yükleme gerekir | Düşük öncelikli, maliyet duyarlı süreçler |
| Bulut tabanlı kurtarma | İhtiyaç anında ölçeklenen esnek bulut kaynakları | Değişken yük ve hızlı ölçeklenme gereken sistemler |
Yedekleme Yaklaşımında Altın Kural: 3-2-1
Veri kaybına karşı en yaygın kabul gören yöntem 3-2-1 kuralıdır: verinin 3 kopyası bulunmalı, bu kopyalar 2 farklı ortamda saklanmalı ve en az 1 kopya fiziksel olarak farklı bir lokasyonda (tercihen bulutta) tutulmalıdır. Bu yaklaşım hem donanım arızasına hem de yangın, sel gibi tesis bazlı felaketlere karşı koruma sağlar.
Kurtarma Sürecinde Önceliklendirme
Tüm sistemleri aynı anda geri getirmeye çalışmak kaynakları dağıtır ve gecikmeye yol açar. Bunun yerine iş etki analizinde belirlenen kritiklik sırasına göre bir kurtarma dalgası planlanmalıdır: önce müşteriyi doğrudan etkileyen sistemler, sonra destek süreçleri, en son ise idari fonksiyonlar devreye alınır.
Unutulmaması gereken bir nokta: yedekleme sadece teknik bir konu değildir. Yedeklerin düzenli olarak test edilmemesi, kriz anında "yedek var ama açılmıyor" gibi acı bir sürprizle sonuçlanabilir. Bu yüzden planlı geri yükleme tatbikatları, planın kendisi kadar değerlidir.
Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol