Tüm yazılar
Operasyon14 Mayıs 2026 5 dk okuma

Şantiye Yönetim Programı Veri Yedekleme: 3-2-1 Stratejisi ve Felaket Kurtarma

Şantiye yönetim programındaki tüm veriler (puantaj, hakediş, fişler, fotolar) yıllarca arşivlenmeli. 3-2-1 yedekleme stratejisi, RTO/RPO hedefleri, felaket kurtarma simülasyonu.

Ana çıkarımlar
  • · 3-2-1: 3 kopya, 2 farklı medya, 1 offsite.
  • · Tipik RTO 4 saat, RPO 1 saat — yazılı olmalı.
  • · Yıllık DR tatbikatı + müşteri raporlaması.
  • · Ransomware: immutable backup + anomaly detection şart.
PRENSİP

3 kopya, 2 medya, 1 offsite — 3-2-1

RTO/RPO

Tipik 4 sa / 1 sa — yazılı taahhüt

DR

Yıllık tatbikat + müşteri raporu zorunlu

3-2-1 yedekleme prensibi

3 kopya: 1 üretim + 2 yedek. 2 farklı medya: örnek 1 SSD + 1 nesne depolama (S3, Azure Blob). 1 offsite: farklı coğrafi lokasyon. Bu prensip felaket (yangın, sel, ransomware) sonrasında veri kaybını sıfırlar.

RTO ve RPO hedefleri

RTO (Recovery Time Objective): sistem kaç saat içinde yeniden çalışır olmalı? Şantiye yönetim programı için tipik 4 saat. RPO (Recovery Point Objective): en fazla kaç saatlik veri kaybı kabul edilebilir? Tipik 1 saat. Vendor bu iki sayıya yazılı taahhüt vermeli.

Yedekleme sıklığı

Veritabanı: saatlik snapshot + günlük tam yedek. Dosya (foto, PDF): yüklendikçe replikasyon (real-time). Saklama: günlük 30 gün, haftalık 12 hafta, aylık 7 yıl (vergi/SGK arşiv).

Felaket kurtarma simülasyonu

Vendor yıllık en az 1 kez DR (Disaster Recovery) tatbikatı yapmalı: birincil veri merkezi 'devre dışı' diye var sayılır, yedek üzerinden sistem ayağa kalkar, RTO ölçülür. Tatbikat raporu müşteri ile paylaşılmalı.

Ransomware koruması

2026'da inşaat sektörü ransomware saldırı oranı yükselen — büyük ödemeler. Şantiye yönetim programı vendor'unun ransomware koruması: (1) immutable backup (silinmeye karşı korumalı yedek), (2) anomaly detection (anormal silme tespit), (3) çevrim dışı tape veya offsite yedek.

Şirketin sorumluluğu

KVKK + ticari hukuk açısından son sorumlu veri sorumlusudur (müşteri şirket), veri işleyen (vendor) değil. Sözleşmede vendor'un yedekleme garantisi + felaket halinde tazminat sınırı yazılı olmalı. Şirket de kendi tarafında veri export'unu periyodik (örn. çeyrek bazlı) çekip arşivlemeli.

Kaynaklar

#veri-yedekleme#3-2-1#rto-rpo#felaket-kurtarma#ransomware#immutable-backup