3-2-1 Yedekleme Kuralı: Fidye Yazılımına Karşı En Etkili Savunma
2 Ekim 2026
Fidye yazılımı (ransomware), verilerinizi şifreleyip erişilemez hale getirir ve çözüm anahtarı için fidye ister. Bu tehdide karşı en etkili tek savunma, gelişmiş bir tespit ürünü değil, sağlam bir yedeklemedir: verinizin bozulmamış bir kopyası varsa, fidye ödemeden geri dönebilirsiniz. Ama her yedek işe yaramaz — fidye yazılımları erişebildikleri yedekleri de şifreler. Bu yüzden yedeğin doğru mimarisi önemlidir.
3-2-1 kuralı
Uzun süredir standart kabul edilen basit bir kural:
- 3 kopya: Üretim verisi + en az iki yedek.
- 2 farklı ortam/tür: Yedekler tek bir teknoloji/ortamda olmasın (ör. yerel disk + bulut).
- 1 kopya tesis dışı (off-site): En az bir yedek fiziksel/mantıksal olarak ayrı bir yerde olsun (ör. bulut veya ayrı bir konum).
Bu, hem donanım arızasına hem de tek bir olayın (yangın, fidye) tüm kopyaları yok etmesine karşı koruma sağlar.
Fidye yazılımına özgü ek: değiştirilemez ve çevrimdışı yedek
Modern fidye yazılımları, ağa bağlı ve yazılabilir yedekleri de hedefler. Bu yüzden 3-2-1’e iki modern ekleme yapılır:
- Değiştirilemez (immutable) yedekler: Belirli bir süre değiştirilemez ve silinemez olarak işaretlenen yedekler. Saldırgan yönetici erişimi elde etse bile bu yedekleri şifreleyemez/silemez.
- Hava boşluğu (air gap) / çevrimdışı kopya: Ağdan kopuk veya erişimi katı biçimde ayrılmış bir kopya, saldırganın ulaşamayacağı bir güvenlik ağıdır.
Bu yaklaşım bazen “3-2-1-1-0” olarak da genişletilir: 1 değiştirilemez/çevrimdışı kopya ve geri yükleme testinde 0 hata.
En kritik adım: geri yüklemeyi test edin
Test edilmemiş yedek, yedek değildir. Bir felaket anında yedeğin gerçekten geri yüklenebildiğini önceden bilmelisiniz.
- Düzenli geri yükleme tatbikatları yapın.
- Geri dönüş süresini (RTO) ve kabul edilebilir veri kaybını (RPO) ölçün.
- Yedeklerin bütünlüğünü periyodik doğrulayın.
Özet
Fidye yazılımına karşı en güvenilir savunma sağlam yedeklemedir: 3-2-1 kuralı (3 kopya, 2 ortam, 1 tesis dışı), üstüne değiştirilemez ve çevrimdışı bir kopya, ve düzenli geri yükleme testleri. Fidye ödemek yerine temiz bir kopyadan dönmek, hem en ucuz hem en güvenilir çıkıştır.
Kaynaklar: CISA: Ransomware Guidance, NIST SP 800-209 / Backup guidance.
Fidye yazılımına karşı asıl savunma yedeklemedir; ama saldırının başlaması genelde dış yüzeydeki bir açıkla olur. CyberTestify’ın taraması, o ilk giriş yüzeyini görünür kılar.