Microsoft 365 Yedekleme Rehberi: Paylaşımlı Sorumluluk Modeli ve Veri Koruma
Microsoft 365, şirketlerin e-posta, dosya paylaşımı, iş birliği, toplantı ve iletişim süreçlerini taşıyan güvenilir bir SaaS platformudur. Exchange Online, OneDrive, SharePoint ve Microsoft Teams gibi hizmetler yüksek erişilebilirlik, coğrafi yedeklilik, sürüm geçmişi, geri dönüşüm kutusu ve retention politikaları gibi güçlü yerleşik koruma özellikleri sunar.
Ancak platformun çalışır durumda kalması ile bir şirketin verisini istediği tarih aralığında, istediği ayrıntı seviyesinde ve kabul edilebilir sürede geri getirebilmesi aynı şey değildir.
Microsoft 365 yedekleme, Exchange Online, OneDrive, SharePoint ve Teams ortamlarında bulunan kurumsal verilerin silme, hesap ele geçirme, fidye yazılımı, yapılandırma hatası veya çalışan ayrılığı gibi senaryolara karşı ayrı kurtarma noktalarıyla korunmasıdır.
Microsoft, Microsoft 365 hizmet altyapısının erişilebilirliğini ve platform dayanıklılığını yönetir. Kurum ise hangi verinin ne kadar süreyle korunacağını, kimlerin erişebileceğini, hangi kurtarma hedeflerinin uygulanacağını ve hangi yedekleme modelinin kullanılacağını belirlemekle sorumludur.
Bu ayrım, bulut hizmetlerinin temel prensiplerinden biri olan paylaşımlı sorumluluk modelinin sonucudur.
Bu rehberde Microsoft 365 paylaşımlı sorumluluk modelini, yerleşik koruma özelliklerini, Microsoft 365 Backup hizmetini, üçüncü taraf yedekleme çözümlerini, Microsoft Teams veri yapısını, RPO-RTO planlamasını, KVKK ve veri egemenliği konularını ele alıyoruz.
Kısaca: Microsoft 365 Yedekleme Gerekli midir?
Evet. Microsoft 365 yüksek erişilebilirlik ve yerleşik veri koruma özellikleri sunar; ancak kurumun kurtarma hedeflerine uygun yedekleme politikası ayrıca etkinleştirilmeli ve yönetilmelidir.
Kurumlar ihtiyaçlarına göre üç temel koruma katmanından yararlanabilir:
- Microsoft 365'in standart hizmet dayanıklılığı, geri dönüşüm kutusu, sürüm geçmişi ve retention özellikleri
- Ayrı olarak etkinleştirilen Microsoft 365 Backup hizmeti
- Üçüncü taraf Microsoft 365 yedekleme veya yönetilen BackupaaS hizmeti
Bu seçenekler birbirinin mutlak alternatifi değildir. Kritik veri grupları, yasal saklama ihtiyaçları, Teams kapsamı, veri lokasyonu, yönetim izolasyonu ve toplu kurtarma hedefleri doğrultusunda birlikte veya ayrı ayrı kullanılabilir.
Microsoft 365 Paylaşımlı Sorumluluk Modeli Nedir?
Paylaşımlı sorumluluk modeli, Microsoft 365 güvenliği ve veri koruma sorumluluklarının Microsoft ile müşteri arasında paylaştırıldığı çerçevedir.
Microsoft SaaS platformunun altyapısını, fiziksel veri merkezlerini, temel hizmet erişilebilirliğini ve platform düzeyindeki güvenlik kontrollerini yönetir.
Müşteri ise kendi kullanıcılarını, verilerini, erişim politikalarını, saklama ihtiyaçlarını, yedekleme tercihlerini ve kurtarma hedeflerini yönetir.
Paylaşımlı sorumluluk modeli Microsoft 365'in eksik veya güvensiz olduğu anlamına gelmez. Bulut hizmetinin hangi katmanından kimin sorumlu olduğunu açık biçimde tanımlar.
En basit ifadeyle:
Microsoft hizmetin çalışmasını sağlar. Kurum ise verinin iş gereksinimlerine uygun biçimde korunmasını ve kurtarılmasını planlar.
Microsoft 365'te Microsoft ve Müşteri Neden Sorumludur?
| Sorumluluk Alanı | Microsoft | Müşteri Kurum |
|---|---|---|
| Fiziksel veri merkezi | Altyapı, enerji, soğutma ve fiziksel güvenlik | Doğrudan sorumluluk bulunmaz |
| Microsoft 365 hizmet erişilebilirliği | Platform çalışabilirliği ve hizmet düzeyi | İş sürekliliği hedeflerini belirleme |
| Altyapı yedekliliği | Donanım ve veri merkezi arızalarına karşı hizmet dayanıklılığı | Kurumsal kurtarma noktalarını planlama |
| Platform güvenlik güncellemeleri | Microsoft 365 servis katmanının güncellenmesi | Kullanıcı, cihaz ve erişim politikalarının yönetimi |
| Kullanıcı kimlikleri | Kimlik hizmetlerinin altyapısı | MFA, rol, parola, oturum ve ayrıcalıklı erişim politikaları |
| Müşteri verisi | Hizmet kapsamında veriyi işler ve barındırır | Verinin sahibi, sınıflandırılması ve korunması |
| Retention politikaları | Politika araçlarını sağlar | Politikanın tasarımı, kapsamı ve doğru yapılandırılması |
| Yedekleme modeli | Microsoft 365 Backup dahil çeşitli hizmet seçenekleri sunar | Hizmeti etkinleştirme, kapsam ve saklama modelini seçme |
| Geri yükleme hedefleri | Seçilen hizmetin teknik kabiliyetlerini sunar | RPO, RTO ve iş önceliklerini belirler |
| Regülasyon uyumu | Platform sertifikaları ve uyum özellikleri sağlar | Kurumun hukuki ve sektörel yükümlülüklerini yönetir |
Microsoft Microsoft 365 Verilerini Yedekliyor mu?
Microsoft 365 standart olarak hizmet dayanıklılığı, geri dönüşüm kutusu, sürüm geçmişi ve retention özellikleri sunar. Ayrıca Microsoft 365 Backup adıyla ayrı olarak etkinleştirilen bir yedekleme hizmeti de bulunmaktadır.
Bu nedenle "Microsoft hiç yedekleme yapmıyor" ifadesi güncel değildir. Daha doğru yaklaşım şudur:
- Standart Microsoft 365 aboneliğindeki yerleşik koruma özellikleri her kurumsal yedekleme ihtiyacını otomatik olarak karşılamaz.
- Microsoft 365 Backup ayrı olarak yapılandırılan ve tüketim bazlı ücretlendirilen bir hizmettir.
- Kurum, Microsoft 365 Backup'ı veya üçüncü taraf yedekleme çözümünü ayrıca etkinleştirmelidir.
- Her seçeneğin kapsamı, saklama süresi, yönetim modeli ve veri lokasyonu farklı olabilir.
Microsoft 365 Backup'ın mevcut doğrudan koruma kapsamı:
- Exchange Online posta kutuları
- OneDrive kullanıcı hesapları
- SharePoint siteleri
Microsoft 365 Backup'ın güncel hizmet modelinde yedekleme verileri Microsoft 365 veri güven sınırı içinde tutulur. Hizmetin mevcut saklama süresi ve kurtarma noktası yapısı Microsoft tarafından tanımlanır.
Microsoft Teams ise doğrudan tek bir veri kaynağı değildir. Teams dosyaları, mesajları, toplantı kayıtları ve diğer içerikler farklı Microsoft 365 servislerinde tutulduğu için Teams koruması sağlayıcı ve çözüm bazında ayrıca değerlendirilmelidir.
Microsoft 365'in Yerleşik Koruma Özellikleri Nelerdir?
Microsoft 365'in standart özellikleri günlük veri yönetiminde önemli koruma sağlar. Ancak bu özelliklerin amacı ile kapsamlı yedeklemenin amacı aynı değildir.
Geri Dönüşüm Kutusu
SharePoint ve OneDrive gibi hizmetlerde silinen içerikler belirli süre boyunca geri dönüşüm kutularında tutulabilir. Kullanıcı veya yönetici bu süre içinde veriyi geri getirebilir.
Ancak veri kaybı geç fark edilirse, geri dönüşüm süresi dolmuşsa veya çok sayıda öğe etkilenmişse kurtarma zorlaşabilir.
Sürüm Geçmişi
OneDrive ve SharePoint dosyalarının önceki sürümleri saklanabilir. Bu özellik yanlış düzenleme, üzerine yazma veya sınırlı kapsamlı veri bozulması senaryolarında değerlidir.
Sürüm geçmişi tüm Microsoft 365 veri tipleri için aynı biçimde çalışmaz ve bağımsız bir yedekleme kopyası oluşturmaz.
Retention Politikaları
Microsoft Purview retention politikaları verinin belirlenen süre boyunca korunmasını veya yaşam döngüsü sonunda silinmesini sağlar.
Retention özellikle hukuki saklama, kayıt yönetimi, denetim ve eDiscovery gereksinimleri için güçlü bir araçtır.
Ancak retention politikasının temel amacı, her veri kaybı senaryosunda hızlı ve esnek geri yükleme sağlamak değildir. Yanlış yapılandırılmış kapsam, lisans gereksinimi, karmaşık geri getirme süreci ve bağımsız yönetim katmanı bulunmaması gibi konular ayrıca değerlendirilmelidir.
Litigation Hold ve eDiscovery
Hukuki saklama ve eDiscovery araçları belirli veri kümelerinin dava, inceleme veya regülasyon amaçlarıyla korunmasına yardımcı olur.
Bu araçlar operasyonel yedekleme yerine hukuki veri koruma ve keşif amacıyla tasarlanmıştır.
Hizmet Dayanıklılığı
Microsoft, veri merkezi veya donanım arızalarına karşı hizmetin devamlılığını sağlamak için altyapı düzeyinde birden fazla veri kopyası ve yüksek erişilebilirlik mimarisi kullanır.
Bu mimari, Microsoft altyapısındaki bir arızaya karşı koruma sağlar. Bir kullanıcının dosya silmesini, fidye yazılımı tarafından değiştirilen dosyaların senkronize edilmesini veya yetkili hesabın kötüye kullanılmasını otomatik olarak geri almaz.
Retention ile Yedekleme Arasındaki Fark Nedir?
Retention verinin belirli politika ve hukuki gereksinimlere göre saklanmasını sağlar. Yedekleme ise verinin ayrı kurtarma noktalarından geri getirilebilmesini amaçlar.
| Kriter | Retention | Yedekleme |
|---|---|---|
| Ana amaç | Veriyi belirlenen süre boyunca korumak veya yaşam döngüsünü yönetmek | Veri kaybı sonrasında geri yükleme sağlamak |
| Temel kullanım | Uyum, kayıt yönetimi ve hukuki saklama | Operasyonel kurtarma ve iş sürekliliği |
| Kurtarma noktası | Politikaya ve hizmete göre değişir | Belirli tarih ve saatlere göre tasarlanabilir |
| Granüler kurtarma | Her senaryoda operasyonel olarak kolay olmayabilir | Dosya, e-posta, klasör, posta kutusu veya site bazında sunulabilir |
| Bağımsız kopya | Genellikle aynı Microsoft 365 ekosisteminde | Seçilen mimariye göre ayrı altyapıda tutulabilir |
| Toplu ransomware kurtarması | Ana kullanım amacı değildir | Çözüm tasarımına göre toplu kurtarma sunabilir |
| Yönetim amacı | Veri yaşam döngüsü | Veri kurtarılabilirliği |
Güçlü bir Microsoft 365 veri koruma stratejisi retention ve yedeklemeyi rakip iki yöntem olarak değil, farklı riskleri karşılayan tamamlayıcı katmanlar olarak ele alır.
Yerleşik Koruma, Microsoft 365 Backup ve Üçüncü Taraf Yedekleme Karşılaştırması
| Kriter | Yerleşik Microsoft 365 Koruması | Microsoft 365 Backup | Üçüncü Taraf BackupaaS |
|---|---|---|---|
| Etkinleştirme | Temel özelliklerin bir bölümü hizmetle gelir | Ayrı olarak yapılandırılır | Ayrı hizmet veya lisans gerektirir |
| Ana amaç | Hizmet dayanıklılığı ve kısa vadeli koruma | Microsoft 365 verisinin hızlı yedeklenmesi ve geri yüklenmesi | Bağımsız veri koruma, yönetilen operasyon ve özelleştirilmiş saklama |
| Doğrudan kapsam | Hizmete göre değişir | Exchange, OneDrive ve SharePoint | Çözüme göre Exchange, OneDrive, SharePoint, Teams ve diğer iş yükleri |
| Teams koruması | Teams'i oluşturan servislerin yerleşik özelliklerine bağlı | Teams ayrı koruma birimi olarak listelenmeyebilir | Sağlayıcının Teams nesne desteğine göre değişir |
| Saklama süresi | Servis ve politikaya göre değişir | Microsoft'un güncel hizmet politikasıyla belirlenir | İş ve regülasyon ihtiyacına göre özelleştirilebilir |
| Veri konumu | Microsoft 365 tenant coğrafyasına bağlıdır | Microsoft 365 veri güven sınırı içinde | Sağlayıcı mimarisine ve sözleşmeye göre değişir |
| Bağımsız yönetim katmanı | Sınırlı | Microsoft yönetim katmanı içinde | Ayrı yönetim, kimlik ve saklama katmanı sunabilir |
| Toplu kurtarma | Sınırlı ve servis bazlı | Yüksek hacimli kurtarma için tasarlanmıştır | Sağlayıcının teknoloji ve operasyon modeline bağlıdır |
| Çoklu platform yönetimi | Microsoft 365 ile sınırlı | Microsoft 365 ile sınırlı | Şirket içi, bulut ve SaaS verilerini ortak platformda yönetebilir |
| 7/24 operasyon | Kurum tarafından yönetilir | Kurum veya partner tarafından yönetilir | Yönetilen hizmet kapsamında sunulabilir |
Üçüncü taraf çözümün her zaman Microsoft dışında bağımsız fiziksel depolama kullandığı varsayılmamalıdır. Bazı partner çözümleri Microsoft 365 Backup Storage altyapısını yönetim katmanı olarak kullanabilir. Bazıları ise ayrı Azure tenant'ı veya farklı depolama mimarisi kullanabilir.
Sağlayıcı seçiminde verinin nerede tutulduğu, hangi tenant altında saklandığı, kimlerin silebildiği ve hizmetten çıkışta nasıl taşınacağı açıkça sorulmalıdır.
Microsoft 365'te Veri Kaybı Hangi Senaryolarda Yaşanır?
Microsoft 365 veri kayıplarının önemli bölümü platform arızasından değil; kullanıcı davranışı, kimlik ihlali, hatalı politika ve üçüncü taraf entegrasyonlarından kaynaklanır.
Yanlışlıkla Silme
Kullanıcılar e-postaları, klasörleri, OneDrive dosyalarını veya SharePoint içeriklerini yanlışlıkla silebilir. Silme işlemi geç fark edilirse geri dönüşüm ve retention süresi aşılmış olabilir.
Kötü Niyetli Silme
Ayrılmakta olan çalışan, dış kaynak personeli veya ele geçirilmiş kullanıcı hesabı kritik verileri kasıtlı olarak silebilir.
Fidye Yazılımı
Yerel cihazdaki senkronize dosyalar fidye yazılımı tarafından şifrelendiğinde değiştirilmiş sürümler OneDrive veya SharePoint'e aktarılabilir.
Microsoft 365 bulutta çalışıyor olsa bile kullanıcı cihazları ve senkronizasyon istemcileri saldırı zincirinin parçası olabilir.
Hesap Ele Geçirme
Saldırgan geçerli kullanıcı veya yönetici kimliğiyle e-postaları silebilir, dosyaları değiştirebilir, paylaşım bağlantıları oluşturabilir veya retention yapılandırmalarını hedefleyebilir.
Retention Yapılandırma Hataları
Yanlış kapsam, eksik kullanıcı grubu, değişen lisans veya hatalı politika önceliği nedeniyle bazı veriler beklenen süreden daha kısa korunabilir.
Çalışan Ayrılığı
Kullanıcı hesabı silindiğinde veya lisansı kaldırıldığında posta kutusu, OneDrive verisi, kişisel Teams dosyaları ve sahiplik ilişkileri etkilenebilir.
Üçüncü Taraf Uygulama Hataları
Microsoft 365'e yazma yetkisi bulunan senkronizasyon, taşıma, arşivleme veya otomasyon uygulamaları hatalı işlem yapabilir.
Toplu Yapılandırma Hatası
PowerShell, Graph API veya yönetim aracı üzerinden gerçekleştirilen hatalı toplu işlem çok sayıda kullanıcı, dosya veya siteyi aynı anda etkileyebilir.
Sessiz Veri Bozulması
Bir dosya veya veri kümesi uzun süre kullanılmadığında bozulma geç fark edilebilir. Sorun fark edildiğinde kullanılabilir sürüm mevcut retention penceresinin dışında kalmış olabilir.
Veri kaybının doğrudan ve dolaylı kurumsal etkileri için Veri Kaybının Maliyeti rehberi incelenebilir.
Microsoft 365'te Hangi Veriler Yedeklenmelidir?
Microsoft 365 yedekleme kapsamı yalnızca e-posta kutularından oluşmamalıdır. Kurumun kullandığı her iş birliği servisinin verisi ve servisler arasındaki bağımlılıklar değerlendirilmelidir.
Exchange Online
- E-postalar
- Klasörler
- Ekler
- Takvimler
- Kişiler
- Görevler
- Paylaşımlı posta kutuları
- Microsoft 365 Group posta kutuları
OneDrive for Business
- Kullanıcı dosyaları
- Klasör yapıları
- Dosya sürümleri
- Paylaşım ilişkileri
- Teams özel sohbetlerinde paylaşılan dosyalar
- Çalışan ayrılığı sırasında devredilmesi gereken içerikler
SharePoint Online
- Site koleksiyonları
- Doküman kütüphaneleri
- Listeler ve liste öğeleri
- Modern sayfalar
- Site yapısı
- Teams kanal dosyaları
- Microsoft 365 Group bağlantılı siteler
Microsoft Teams
Teams verisi farklı Microsoft 365 servislerine dağıtılır:
- Kanal dosyaları SharePoint üzerinde tutulur.
- Özel sohbet dosyaları paylaşan kullanıcının OneDrive hesabında tutulur.
- Takvim ve bazı iletişim verileri Exchange altyapısıyla ilişkilidir.
- Teams mesajları ve kanal yapısı Teams ve Microsoft 365 servis katmanlarında tutulur.
- Toplantı kayıtları ve transkriptler OneDrive veya SharePoint üzerinde bulunabilir.
Bu nedenle çözümün yalnızca SharePoint ve OneDrive dosyalarını mı, yoksa Teams kanal, mesaj, konuşma ve ek nesnelerini de mi koruduğu kontrol edilmelidir.
Diğer Microsoft 365 İş Yükleri
Kurumun kullandığı diğer servisler ayrı kapsam analizi gerektirir:
- Microsoft Planner
- Microsoft Forms
- Power Platform
- Power BI
- Microsoft Entra ID
- Microsoft 365 Copilot ile ilişkili veriler
- Viva servisleri
- Microsoft Project
Her yedekleme çözümü bu iş yüklerinin tamamını desteklemez. Satın alma öncesinde nesne bazlı destek matrisi talep edilmelidir.
Microsoft Teams Yedeklemesinde Nelere Dikkat Edilmelidir?
Teams yedekleme kapsamı yalnızca Teams arayüzünde görünen dosyalara göre değil, verinin gerçekte saklandığı Exchange, SharePoint, OneDrive ve Teams servis katmanlarına göre değerlendirilmelidir.
Sağlayıcıya şu sorular yöneltilmelidir:
- Teams kanal dosyaları korunuyor mu?
- Özel ve grup sohbeti dosyaları korunuyor mu?
- Kanal konuşmaları yedekleniyor mu?
- Özel sohbet mesajları yedekleniyor mu?
- Konuşma ekleri korunuyor mu?
- Toplantı kayıtları ve transkriptler kapsama dahil mi?
- Team ve channel yapısı geri yüklenebiliyor mu?
- Microsoft 365 Group üyelik ve sahiplik ilişkileri korunuyor mu?
- Silinen bir Team bütünsel olarak geri getirilebiliyor mu?
"Teams backup destekleniyor" ifadesi tek başına yeterli değildir. Korunan Teams nesneleri teklif ve sözleşmede açıkça listelenmelidir.
Microsoft 365 Backup ile Üçüncü Taraf Yedekleme Arasındaki Fark Nedir?
Microsoft 365 Backup, Microsoft ekosistemi içinde yüksek hızlı ve büyük ölçekli kurtarmaya odaklanır. Üçüncü taraf çözümler ise daha uzun saklama, Teams kapsamı, ayrı yönetim alanı, çoklu platform ve yönetilen hizmet gibi ek gereksinimler sunabilir.
Microsoft 365 Backup'ın Güçlü Yönleri
- Microsoft 365 servisleriyle doğrudan entegrasyon
- Exchange, OneDrive ve SharePoint için hızlı kurtarma
- Yüksek hacimli ransomware kurtarma senaryoları
- Microsoft veri güven sınırı içinde çalışma
- Microsoft 365 yönetim merkezi üzerinden kullanım
- Entegre partner çözümleriyle birlikte çalışabilme
Üçüncü Taraf Yedeklemenin Güçlü Yönleri
- Microsoft Teams dahil daha geniş nesne kapsamı sunabilme
- İş ve regülasyon ihtiyaçlarına göre özelleştirilebilir saklama
- Microsoft 365 dışındaki sistemleri aynı platformdan koruma
- Ayrı kimlik ve yönetim katmanı oluşturabilme
- Türkiye veya belirli bir ülke içinde depolama seçeneği sunabilme
- Immutable ve mantıksal olarak izole kopyalar
- 7/24 izleme ve yönetilen operasyon
- Özelleştirilmiş raporlama ve SLA
- Self-service kullanıcı kurtarması
- Kuruma özel RPO ve retention politikaları
Doğru karar teknoloji markasına göre değil, korunacak veri, istenen saklama süresi, veri lokasyonu, kurtarma hızı ve operasyon sorumluluğuna göre verilmelidir.
Bağımsız Microsoft 365 Yedeklemesi Neyi Sağlar?
Bağımsız Microsoft 365 yedekleme, kurumsal veriyi üretim hesabından ve günlük kullanıcı işlemlerinden ayrılmış bir koruma katmanında saklayarak ek kurtarma güvencesi sağlar.
Uzun Vadeli Saklama
Veriler şirket politikası, sözleşme ve regülasyon gereksinimlerine göre aylarca veya yıllarca korunabilir.
Point-in-Time Restore
Veri belirli bir tarih veya kurtarma noktasındaki durumuna geri getirilebilir. Bu özellik ransomware, toplu silme ve veri bozulması senaryolarında önemlidir.
Granüler Kurtarma
Tek bir e-posta, klasör, dosya, kişi, takvim kaydı, SharePoint öğesi veya Teams nesnesi geri getirilebilir.
Immutable Koruma
Yedek kopyaları belirlenen saklama süresi boyunca değiştirme ve silme işlemlerine karşı korunabilir.
Bu konunun teknik temelleri için Immutable Backup Nedir? içeriği incelenebilir.
Bağımsız Yönetim Alanı
Yedekleme platformu üretim Microsoft 365 yönetici hesaplarından ayrıştırılabilir. Böylece ele geçirilen tek bir Microsoft 365 hesabının hem üretim hem yedekleme katmanını etkileme riski azaltılır.
Toplu Kurtarma
Çok sayıda posta kutusu, OneDrive hesabı veya SharePoint sitesinin aynı anda etkilenmesi durumunda toplu kurtarma işlemleri planlanabilir.
Merkezi Yönetim
Microsoft 365, şirket içi sistemler, private cloud ve diğer SaaS platformları ortak veri koruma platformunda yönetilebilir.
Microsoft 365 Yedekleme Mimarisi Nasıl Olmalıdır?
Modern Microsoft 365 yedekleme mimarisi; kapsam keşfi, politika yönetimi, immutable saklama, kimlik izolasyonu, izleme, granüler kurtarma ve düzenli test katmanlarından oluşmalıdır.
1. Tenant ve İş Yükü Envanteri
Exchange posta kutuları, OneDrive hesapları, SharePoint siteleri, Teams ekipleri, paylaşımlı posta kutuları ve kritik kullanıcı grupları belirlenmelidir.
2. Otomatik Keşif
Yeni kullanıcı, posta kutusu, site veya Team oluşturulduğunda koruma politikasına otomatik dahil edilmelidir.
3. Politika Tabanlı Koruma
Departman, kullanıcı grubu, veri tipi veya iş kritikliği bazında farklı saklama ve yedekleme politikaları tanımlanmalıdır.
4. Ayrı Yönetici Kimlikleri
Yedekleme yöneticileri ile Microsoft 365 global yöneticileri mümkün olduğunca ayrıştırılmalıdır. MFA, rol bazlı erişim ve en az yetki uygulanmalıdır.
5. Immutable veya İzole Saklama
Yedek kopyalarının ele geçirilmiş üretim hesabı tarafından silinemeyeceği veya değiştirilemeyeceği doğrulanmalıdır.
6. Şifreleme
Veri aktarım sırasında ve depolamada şifrelenmelidir. Anahtar yönetimi ve sorumluluk modeli sözleşmede açıklanmalıdır.
7. İzleme ve Alarm
Başarısız yedekleme işleri, kapsam dışında kalan kullanıcılar, API hataları, lisans yetersizliği ve beklenmeyen veri büyümesi izlenmelidir.
8. Arama ve Granüler Kurtarma
Yönetici, kullanıcı, konu, tarih, dosya adı, site veya Teams nesnesine göre arama yapılabilmelidir.
9. Toplu Kurtarma
Ransomware veya toplu silme senaryolarında yüzlerce kullanıcıyı kapsayan kurtarma planı bulunmalıdır.
10. Düzenli Geri Yükleme Testi
Yedekleme işinin başarılı görünmesi yeterli değildir. Farklı Microsoft 365 iş yüklerinden düzenli örnek geri yüklemeler yapılmalıdır.
Microsoft 365 Yedeklemede RPO ve RTO Nasıl Belirlenir?
RPO ne kadar veri kaybının kabul edilebileceğini, RTO ise verinin ne kadar sürede geri getirilmesi gerektiğini tanımlar.
Microsoft 365 verileri için tek bir RPO ve RTO belirlemek doğru değildir. Kritik posta kutuları, genel kullanıcılar, SharePoint siteleri ve arşiv verileri farklı hedeflere sahip olabilir.
| Veri Grubu | Örnek RPO | Örnek RTO | Öncelik |
|---|---|---|---|
| Üst yönetim ve finans posta kutuları | Dakikalar veya birkaç saat | 1-4 saat | Çok yüksek |
| Kritik SharePoint iş süreçleri | 1-4 saat | 2-8 saat | Yüksek |
| Satış ve müşteri hizmetleri Teams verisi | 1-4 saat | 4-8 saat | Yüksek |
| Genel kullanıcı OneDrive hesapları | 4-24 saat | 8-24 saat | Orta |
| Arşiv ve eski proje verisi | 24 saat | 24 saatten fazla | Düşük |
Bu değerler örnektir. Gerçek hedefler iş etki analizi, veri değişim hızı, regülasyon ve bütçeye göre belirlenmelidir.
Microsoft 365 Yedekleme Saklama Süresi Nasıl Belirlenir?
Saklama süresi teknik varsayımla değil, iş gereksinimi, veri tipi, hukuki yükümlülük ve kurtarma senaryosuna göre belirlenmelidir.
Değerlendirilmesi gereken başlıklar:
- Veri kaybının ortalama fark edilme süresi
- Çalışan ayrılık süreçleri
- Müşteri ve tedarikçi sözleşmeleri
- Finansal kayıt gereksinimleri
- KVKK ve sektörel saklama yükümlülükleri
- Hukuki inceleme ve denetim ihtiyacı
- Ransomware saldırısının geç tespit edilme ihtimali
- Depolama maliyeti
- Silme ve veri minimizasyonu gereksinimleri
Her veriyi süresiz saklamak doğru değildir. Saklama politikası, veri koruma ile veri minimizasyonu arasında dengeli tasarlanmalıdır.
Çalışan Ayrılışlarında Microsoft 365 Verisi Nasıl Korunmalıdır?
Çalışan ayrılık süreci yalnızca hesabın kapatılması değildir. Posta kutusu, OneDrive dosyaları, Teams sahiplikleri ve kurumsal hafıza yeni sahibine devredilmelidir.
Offboarding sürecinde aşağıdaki adımlar uygulanmalıdır:
- Kullanıcının Exchange, OneDrive, Teams ve SharePoint sahiplikleri belirlenir.
- Kritik veriler yedekleme korumasında doğrulanır.
- OneDrive verisi yönetici veya yeni veri sahibine devredilir.
- Gerekli posta kutusu shared mailbox modeline dönüştürülür.
- Teams ve Microsoft 365 Group sahiplikleri güncellenir.
- Retention ve hukuki saklama ihtiyacı kontrol edilir.
- Hesap erişimi kapatılır ve oturumlar sonlandırılır.
- Yedekleme lisansının kaldırılmasının mevcut kurtarma noktalarına etkisi doğrulanır.
- Silme tarihi ve geri dönüş süresi kayıt altına alınır.
Çalışan ayrılışının yedekleme politikasıyla entegre edilmemesi, kurumsal hafızanın fark edilmeden kaybolmasına neden olabilir.
Microsoft 365 Yedekleme Fidye Yazılımına Karşı Nasıl Koruma Sağlar?
Microsoft 365 yedekleme, ransomware tarafından değiştirilmiş veya silinmiş verilerin saldırı öncesindeki kurtarma noktalarından geri getirilmesini sağlar.
Ancak yalnızca yedek kopyasının bulunması yeterli değildir. Ransomware kurtarması için şu yetenekler önemlidir:
- Birden fazla tarihsel kurtarma noktası
- Immutable veri koruma
- Üretim kimliklerinden ayrılmış yönetim alanı
- Toplu kullanıcı ve site kurtarması
- Şüpheli değişiklik tarihinin belirlenmesi
- Temiz kurtarma noktasının seçilmesi
- Geri yüklenen verinin doğrulanması
- Kritik kullanıcı ve iş gruplarının önceliklendirilmesi
Microsoft 365 veri koruması; kimlik güvenliği, MFA, koşullu erişim, cihaz güvenliği ve saldırı tespitiyle birlikte ele alınmalıdır.
Veri katmanındaki sıfır güven yaklaşımı için Rubrik ile Zero Trust Data Security içeriği incelenebilir.
Daha geniş dayanıklılık çerçevesi için Siber Dayanıklılık Nedir? rehberi değerlendirilebilir.
Microsoft 365 Geri Yükleme Testi Nasıl Yapılır?
Microsoft 365 geri yükleme testi, korunan verilerin farklı iş yüklerinden seçilerek izole ve kontrollü biçimde geri getirilmesi ve sonuçların ölçülmesidir.
Test kapsamı şu senaryoları içermelidir:
- Tek e-posta geri yükleme
- Silinen e-posta klasörünü geri getirme
- OneDrive dosyası ve klasörü kurtarma
- SharePoint belge kütüphanesi kurtarma
- Silinen SharePoint sitesi kurtarma
- Teams kanal dosyası geri yükleme
- Teams konuşma veya kanal nesnesi kurtarma
- Çalışan ayrılığı sonrası posta kutusu kurtarma
- Toplu kullanıcı kurtarma simülasyonu
- Alternatif kullanıcı veya klasöre geri yükleme
Test sonucunda aşağıdaki metrikler kayıt altına alınmalıdır:
- Veriyi bulma süresi
- Kurtarma noktasını seçme süresi
- Geri yükleme süresi
- Veri bütünlüğü
- İzin ve sahiplik doğruluğu
- İş birimi kabul sonucu
- Hata ve aksiyon listesi
Microsoft 365 Yedekleme Sağlayıcısı Seçerken Nelere Dikkat Edilmelidir?
Sağlayıcı seçiminde yalnızca kullanıcı başı fiyat değil; iş yükü kapsamı, veri lokasyonu, saklama, kurtarma hızı, immutability ve operasyon modeli değerlendirilmelidir.
İş Yükü Kapsamı
- Exchange Online destekleniyor mu?
- Shared mailbox ve Microsoft 365 Group mailbox korunuyor mu?
- OneDrive destekleniyor mu?
- SharePoint siteleri, listeler ve izinler korunuyor mu?
- Teams kanal ve konuşma verisi korunuyor mu?
- Teams toplantı kayıtları kapsamda mı?
- Entra ID veya diğer Microsoft 365 iş yükleri destekleniyor mu?
Saklama ve Kurtarma
- Saklama süreleri özelleştirilebiliyor mu?
- Point-in-time restore var mı?
- Granüler e-posta ve dosya kurtarma var mı?
- Orijinal veya alternatif konuma kurtarma yapılabiliyor mu?
- Toplu ransomware kurtarması destekleniyor mu?
- API sınırlamalarının kurtarma süresine etkisi nasıl yönetiliyor?
Güvenlik
- Yedekler immutable mı?
- Üretim Microsoft 365 kimliklerinden ayrıştırılmış mı?
- MFA ve rol bazlı erişim uygulanıyor mu?
- Kritik silme işlemleri ek onay gerektiriyor mu?
- Veri aktarımda ve depoda şifreleniyor mu?
- Yönetim ve geri yükleme işlemleri loglanıyor mu?
Veri Lokasyonu
- Yedek verisi hangi ülkede saklanıyor?
- Veri hangi cloud veya veri merkezi altyapısında tutuluyor?
- Yedekleme storage'ı hangi tenant'a ait?
- Alt hizmet sağlayıcılar kimler?
- Hizmet sonlandırıldığında veri nasıl siliniyor veya dışarı aktarılıyor?
Operasyon
- Yedekleme işleri 7/24 izleniyor mu?
- Yeni kullanıcılar otomatik olarak korunuyor mu?
- Başarısız işlerde müdahale SLA'sı var mı?
- Düzenli restore testi yapılıyor mu?
- Aylık hizmet raporu sunuluyor mu?
- Kritik olaylarda eskalasyon süreci tanımlı mı?
Microsoft 365 Yedekleme Projesi Nasıl Uygulanır?
Başarılı Microsoft 365 yedekleme projesi, kullanıcı sayısına göre lisans satın almakla değil; veri haritası, risk sınıflandırması ve kurtarma hedeflerinin belirlenmesiyle başlar.
Adım 1: Microsoft 365 Envanterini Çıkarın
Kullanıcılar, posta kutuları, OneDrive hesapları, SharePoint siteleri, Teams ekipleri ve paylaşımlı hesaplar belirlenir.
Adım 2: Kritik Verileri Sınıflandırın
Finans, hukuk, yönetim, müşteri hizmetleri ve üretim gibi kritik birimlerin verileri önceliklendirilir.
Adım 3: Koruma Modelini Seçin
Yerleşik koruma, Microsoft 365 Backup, üçüncü taraf BackupaaS veya hibrit model değerlendirilir.
Adım 4: Saklama ve RPO Politikalarını Tanımlayın
Veri tipi ve iş kritikliği bazında yedekleme sıklığı ve saklama süresi belirlenir.
Adım 5: Kimlik ve Yetkileri Yapılandırın
En az yetkiyle çalışan uygulama izinleri, yönetici rolleri, MFA ve eskalasyon hesapları yapılandırılır.
Adım 6: Pilot Kullanıcı Grubu Oluşturun
Farklı departmanları temsil eden sınırlı bir kullanıcı ve site grubu korunarak ilk testler yapılır.
Adım 7: Tam Kapsama Geçin
Pilot sonuçları doğrulandıktan sonra kapsam tüm hedef iş yüklerine genişletilir.
Adım 8: Kurtarma Testlerini Tamamlayın
Exchange, OneDrive, SharePoint ve Teams için farklı senaryolar test edilir.
Adım 9: İzleme ve Raporlamayı Başlatın
Koruma kapsamı, başarısız işler, veri büyümesi, lisans ve restore performansı düzenli raporlanır.
Adım 10: Politika Yaşam Döngüsünü Yönetin
Yeni servisler, çalışan değişiklikleri, regülasyonlar ve veri büyümesi doğrultusunda politika güncellenir.
Microsoft 365 Yedekleme İçin Hangi KPI'lar Takip Edilmelidir?
- Koruma kapsamı: Korunan kullanıcı ve iş yüklerinin toplam hedef kapsama oranı
- Yedekleme başarı oranı: Başarıyla tamamlanan işlerin toplam işlere oranı
- Korumasız kullanıcı sayısı: Aktif olduğu halde yedekleme politikasına dahil olmayan kullanıcılar
- Yeni kullanıcı koruma süresi: Yeni hesabın oluşturulması ile korunmaya başlaması arasındaki süre
- Son başarılı yedek zamanı: İş yükü bazında en güncel kurtarma noktası
- RPO uyumu: Hedeflenen kurtarma noktası sıklığını karşılayan hesap oranı
- Restore başarı oranı: Başarıyla tamamlanan geri yükleme testlerinin oranı
- Ortalama restore süresi: Veri tipine göre ortalama kurtarma süresi
- Toplu kurtarma kapasitesi: Belirli süre içinde kurtarılabilen kullanıcı veya veri hacmi
- Depolama büyümesi: Aylık ve yıllık korunan veri artışı
- Başarısız iş çözüm süresi: Alarm ile hatanın giderilmesi arasında geçen süre
- Offboarding kapsamı: Ayrılan çalışanların koruma ve veri devri sürecinin tamamlanma oranı
Microsoft 365 Yedekleme Projelerinde Sık Yapılan Hatalar
1. Microsoft 365 Aboneliğinin Otomatik Olarak Tam Yedekleme Sağladığını Varsaymak
Standart Microsoft 365 özellikleri güçlüdür; ancak kurumun kurtarma hedeflerine uygun backup politikası ayrıca değerlendirilmelidir.
2. Retention ile Backup'ı Aynı Kabul Etmek
Retention veri yaşam döngüsünü, backup ise operasyonel kurtarmayı yönetir.
3. Teams Veri Yapısını Göz Ardı Etmek
Yalnızca SharePoint dosyalarını korumak, Teams mesajları ve diğer nesneler için tam koruma anlamına gelmeyebilir.
4. Yalnızca Aktif Kullanıcıları Korumak
Shared mailbox, eski çalışan verisi, servis hesabı ve Microsoft 365 Group verileri kapsam dışında kalabilir.
5. Global Admin Hesabını Yedekleme İçin Kullanmak
Gereğinden fazla yetki saldırı yüzeyini artırır. En az yetkili uygulama ve yönetici rolleri kullanılmalıdır.
6. Restore Testi Yapmamak
Başarılı backup kaydı, verinin hedef sürede ve doğru izinlerle geri getirilebileceğini kanıtlamaz.
7. Yedekleme Yöneticisini Üretim Yöneticisinden Ayırmamak
Ele geçirilen tek bir hesap hem üretim hem yedekleme ortamını etkileyebilir.
8. Toplu Kurtarma Performansını Ölçmemek
Tek dosya geri yükleme başarılı olsa bile ransomware senaryosunda yüzlerce kullanıcının kurtarılması günler sürebilir.
9. Veri Lokasyonunu Sormamak
Kullanıcı arayüzünün Türkiye'de olması, yedek verisinin Türkiye'de saklandığı anlamına gelmez.
10. Hizmetten Çıkış Planı Oluşturmamak
Sözleşme sona erdiğinde yedeklerin dışarı aktarılması, başka sağlayıcıya taşınması ve güvenli silinmesi planlanmalıdır.
Microsoft 365 Yedekleme ve KVKK İlişkisi
Microsoft 365 yedekleme tek başına KVKK uyumluluğu sağlamaz; ancak kişisel verilerin erişilebilirliği, bütünlüğü ve güvenliği için alınan teknik tedbirleri destekler.
KVKK değerlendirmesinde aşağıdaki konular dikkate alınmalıdır:
- Yedeklenen kişisel veri kategorileri
- Verinin saklandığı ülke ve altyapı
- Yurt dışına veri aktarımı koşulları
- Veri sorumlusu ve veri işleyen rolleri
- Alt veri işleyenler
- Erişim yetkileri
- Şifreleme ve anahtar yönetimi
- Saklama ve güvenli silme süreleri
- Denetim kayıtları
- İhlal ve olay müdahale prosedürleri
Yedeklerin Türkiye'de saklanması, yurt dışı aktarım değerlendirmesini sadeleştirebilir ve veri egemenliği hedeflerini destekleyebilir. Ancak veri lokasyonu tek başına uyumluluk sağlamaz.
Nihai mimari hukuk, uyum, bilgi güvenliği ve IT ekipleri tarafından birlikte değerlendirilmelidir.
Microsoft 365 Yedekleme Verisi Nerede Saklanmalıdır?
Yedekleme lokasyonu; veri egemenliği, regülasyon, kurtarma performansı, ağ bağlantısı ve sağlayıcı riskine göre belirlenmelidir.
Olası modeller:
- Microsoft 365 veri güven sınırı içindeki Microsoft 365 Backup
- Sağlayıcı tarafından barındırılan Azure tenant'ı
- Müşteri tarafından barındırılan Azure tenant'ı
- Türkiye'deki özel bulut veya veri merkezi altyapısı
- Farklı ülkede barındırılan SaaS yedekleme platformu
Her modelin avantajı ve riski farklıdır. Kurum şu sorulara yanıt almalıdır:
- Veri fiziksel olarak hangi ülkede tutuluyor?
- Yönetim metadatası başka ülkeye aktarılıyor mu?
- Şifreleme anahtarı kimin kontrolünde?
- Sağlayıcı personeli veriye erişebiliyor mu?
- Hizmet kesintisinde yedeklere nasıl ulaşılacak?
- Sağlayıcı değişiminde veriler hangi formatta dışarı aktarılacak?
Ixpanse ile Microsoft 365 Veri Koruması
Ixpanse, Microsoft 365 veri korumasını yalnızca bir yazılım lisansı olarak değil; teknoloji, saklama, güvenlik, izleme ve kurtarma operasyonlarından oluşan yönetilen hizmet modeli olarak ele alır.
Ixpanse'in Microsoft 365 koruma yaklaşımı, hizmet kapsamına göre Rubrik teknolojisi, BackupaaS operasyonu ve Türkiye'de konumlandırılan veri saklama seçenekleriyle tasarlanabilir.
Rubrik Security Cloud, Microsoft 365 ortamlarında aşağıdaki iş yüklerinin korunmasını destekleyen veri koruma seçenekleri sunar:
- Exchange Online
- OneDrive for Business
- SharePoint Online
- Microsoft Teams
Rubrik ayrıca Microsoft 365 Backup Storage ile entegre model veya ayrı Rubrik Microsoft 365 Data Protection mimarisi gibi farklı seçeneklerle konumlandırılabilir. Nihai mimari; saklama süresi, veri lokasyonu, Teams kapsamı ve kurtarma hedeflerine göre belirlenir.
Ixpanse hizmet modelinde aşağıdaki katmanlar birlikte sunulabilir:
- Microsoft 365 tenant ve veri kapsamı analizi
- Exchange, OneDrive, SharePoint ve Teams koruma politikaları
- Rubrik tabanlı politika yönetimi
- Immutable veri koruma
- Türkiye'de veri saklama seçeneği
- 7/24 yedekleme izleme
- Başarısız işlere müdahale
- Granüler ve toplu kurtarma desteği
- Çalışan offboarding süreçleri
- Düzenli restore testi
- Kapasite ve hizmet raporlaması
- Ransomware ve cyber recovery planlaması
Ixpanse'in Veri Koruma ve Yönetilen Hizmetler katmanları, Microsoft 365 yedeklemenin yalnızca kurulmasını değil, sürekli işletilmesini de destekler.
Yönetilen yedekleme hizmet modelinin genel çerçevesi için BackupaaS Nedir? rehberi incelenebilir.
Kurumunuzun Microsoft 365 veri koruma kapsamını, saklama politikasını, Rubrik mimarisini ve Türkiye'de veri saklama seçeneklerini değerlendirmek için Ixpanse uzman ekibiyle iletişime geçebilirsiniz.
Sonuç
Microsoft 365 güvenilir ve dayanıklı bir platformdur. Ancak hizmetin güvenilirliği ile kurumun verisini kendi iş hedeflerine göre kurtarabilmesi farklı sorumluluk alanlarıdır.
Microsoft, platform erişilebilirliğini ve yerleşik koruma araçlarını sağlar. Kurum ise hangi verinin korunacağını, hangi retention ve backup modelinin uygulanacağını, verinin nerede saklanacağını ve ne kadar sürede kurtarılacağını belirlemelidir.
- Paylaşımlı sorumluluk modeli Microsoft 365'in bir eksikliği değil, bulut hizmetlerinin standart çalışma modelidir.
- Geri dönüşüm kutusu, sürüm geçmişi ve retention politikaları değerlidir; ancak her kurtarma ihtiyacını tek başına karşılamayabilir.
- Microsoft 365 Backup ayrı olarak etkinleştirilen güçlü bir yedekleme seçeneğidir.
- Üçüncü taraf çözümler daha geniş kapsam, özel saklama, Teams koruması ve yönetilen hizmet avantajı sunabilir.
- Teams verisi farklı Microsoft 365 servislerine dağıldığı için nesne bazlı kapsam doğrulanmalıdır.
- Çalışan ayrılığı, hesap ele geçirme ve ransomware en önemli Microsoft 365 veri kaybı senaryoları arasındadır.
- Immutable koruma ve ayrı yönetim kimlikleri yedekleme güvenliğini güçlendirir.
- Test edilmeyen Microsoft 365 yedeği güvenilir bir kurtarma güvencesi oluşturmaz.
- Veri lokasyonu ve hizmetten çıkış planı sözleşme öncesinde netleştirilmelidir.
Microsoft 365 verinizin gerçekten korunduğunu anlamanın en net yolu şu soruyu yanıtlamaktır:
Bir çalışan kritik bir klasörü altı ay önce sildiyse veya yüzlerce kullanıcı ransomware saldırısından etkilendiyse, veriyi hangi noktadan ve ne kadar sürede geri getirebilirsiniz?
Microsoft 365 Yedekleme Hakkında Sıkça Sorulan Sorular
Microsoft 365 yedekleme nedir?
Microsoft 365 yedekleme, Exchange Online, OneDrive, SharePoint ve Teams verilerinin silme, hesap ihlali, ransomware ve yapılandırma hatalarına karşı kurtarma noktalarıyla korunmasıdır.
Microsoft 365 verileri otomatik olarak yedekleniyor mu?
Microsoft 365 standart olarak hizmet dayanıklılığı ve yerleşik koruma özellikleri sunar. Ancak Microsoft 365 Backup veya üçüncü taraf yedekleme hizmetinin ayrıca etkinleştirilmesi gerekir.
Microsoft 365 Backup nedir?
Microsoft 365 Backup, Exchange Online, OneDrive ve SharePoint verilerinin yedeklenmesi ve yüksek hacimli biçimde geri yüklenmesi için Microsoft tarafından sunulan tüketim bazlı hizmettir.
Microsoft 365 Backup standart lisansa dahil midir?
Microsoft 365 Backup standart Microsoft 365 aboneliğinin otomatik bir parçası değildir. Ayrı olarak yapılandırılır ve kullanım bazlı ücretlendirilir.
Microsoft 365 Backup Teams verilerini yedekler mi?
Microsoft 365 Backup'ın mevcut doğrudan iş yükleri Exchange Online, OneDrive ve SharePoint'tir. Teams verisinin bir bölümü bu servislerde tutulur; ancak Teams mesajları ve diğer nesneler için çözüm kapsamı ayrıca kontrol edilmelidir.
Retention ile yedekleme aynı şey midir?
Hayır. Retention verinin belirli süre ve kurallara göre saklanmasını sağlar. Yedekleme ise veri kaybı sonrasında farklı kurtarma noktalarından geri yükleme sağlamayı amaçlar.
Geri dönüşüm kutusu Microsoft 365 yedeklemesi yerine geçer mi?
Hayır. Geri dönüşüm kutusu kısa vadeli ve sınırlı kapsamlı silme senaryolarında faydalıdır; ancak uzun vadeli, toplu veya ransomware kaynaklı kurtarma ihtiyaçlarının tamamını karşılamaz.
Üçüncü taraf Microsoft 365 yedeklemesi neden gereklidir?
Üçüncü taraf çözümler özelleştirilebilir saklama, Teams nesne desteği, bağımsız yönetim alanı, immutable koruma, çoklu platform yönetimi ve 7/24 operasyon sağlayabilir.
Microsoft 365 yedeklemede hangi servisler korunmalıdır?
Exchange Online, OneDrive, SharePoint ve Microsoft Teams temel koruma kapsamına alınmalıdır. Kurumun kullandığı Planner, Forms, Power Platform ve diğer servisler ayrıca değerlendirilmelidir.
Teams verileri nerede saklanır?
Teams kanal dosyaları SharePoint'te, özel sohbet dosyaları OneDrive'da, bazı takvim ve iletişim verileri Exchange'te, mesajlaşma verileri ise Teams servis katmanlarında tutulur.
Microsoft 365 yedekleme ransomware saldırısına karşı korur mu?
Yedekleme, saldırı öncesindeki kurtarma noktalarına dönmeyi sağlar. Etkili koruma için immutable kopya, ayrı yönetim kimliği ve toplu kurtarma kapasitesi gerekir.
Microsoft 365 yedekleri ne kadar süre saklanmalıdır?
Saklama süresi veri tipi, iş gereksinimi, regülasyon, çalışan ayrılığı ve veri kaybının fark edilme süresine göre belirlenmelidir.
Microsoft 365 yedekleme testi ne sıklıkla yapılmalıdır?
Kritik iş yükleri için en az üç veya altı ayda bir, genel kapsam için yılda en az bir kez geri yükleme testi yapılması değerlendirilebilir.
Microsoft 365 yedekleri Türkiye'de saklanabilir mi?
Seçilen üçüncü taraf sağlayıcı ve hizmet mimarisi destekliyorsa yedekler Türkiye'deki veri merkezi veya özel bulut altyapısında saklanabilir.
Türkiye'de veri saklamak KVKK uyumluluğu sağlar mı?
Tek başına sağlamaz. Türkiye'de saklama yurt dışı aktarım değerlendirmesini sadeleştirebilir; ancak erişim, saklama, silme, sözleşme ve güvenlik tedbirleri de değerlendirilmelidir.
Rubrik Microsoft 365'te hangi verileri korur?
Rubrik Security Cloud, desteklenen mimariye göre Exchange Online, OneDrive, SharePoint ve Microsoft Teams verilerinin korunması ve geri yüklenmesi için seçenekler sunar.
Ixpanse Microsoft 365 yedekleme hizmetini nasıl sunar?
Ixpanse, Microsoft 365 veri korumasını Rubrik teknolojisi, BackupaaS, immutable saklama, Türkiye'de veri saklama seçenekleri ve 7/24 yönetilen operasyon katmanlarıyla sunabilir.