AFN Teknoloji Logo
Anasayfa
Kurumsal
Hizmetlerimiz
Çözümlerimiz
Markalar
Destek Talebiİletişim / Teklif Al
Bloga Dön
Genel BT24 Temmuz 20264 dk okuma

Disaster Recovery Planı Nasıl Hazırlanır? 2025 Rehberi

Disaster recovery planı nasıl hazırlanır? RTO, RPO, risk analizi ve yedekleme stratejileriyle iş sürekliliği için kapsamlı 2025 rehberi.

Dijitalleşmenin hız kazandığı 2025 yılında, kurumsal veriler şirketlerin en değerli varlığı haline geldi. Ancak siber saldırılar, donanım arızaları, doğal afetler ve insan hataları her an operasyonları durdurabilir. İşte tam bu noktada **disaster recovery planı (felaket kurtarma planı)** devreye giriyor. Peki disaster recovery planı nasıl hazırlanır ve hangi adımlar kritik önem taşır? Türkiye'deki BT yöneticileri için hazırladığımız bu kapsamlı rehberde, DRP'nin tüm bileşenlerini pratik örneklerle inceleyeceğiz.

Disaster Recovery Planı Nedir ve Neden Kritik Öneme Sahiptir?

Disaster recovery planı (DRP), bir felaket senaryosunda BT sistemlerinin, verilerin ve uygulamaların minimum kesinti ile yeniden çalışır hale getirilmesi için hazırlanan yazılı bir stratejidir. Gartner'ın 2024 raporuna göre, planlanmamış bir kesintinin ortalama maliyeti dakika başına 5.600 dolar seviyesindedir. Türkiye'de ise KOBİ'lerin %60'ı ciddi bir veri kaybı yaşadıktan sonraki 6 ay içinde faaliyetlerine son vermek zorunda kalıyor.

DRP, sadece bir teknik doküman değil; iş sürekliliğinin (Business Continuity) temel taşıdır. KVKK ve ISO 27001 gibi düzenlemelerin de gerektirdiği bu plan, kurumsal itibarınızı ve müşteri güveninizi korumanın en etkili yoludur. Doğru hazırlanmış bir plan, ransomware saldırılarında dahi verilerinizi saatler içinde geri getirebilir.

Risk Analizi ve İş Etki Analizi (BIA) Nasıl Yapılır?

Etkili bir disaster recovery planının ilk adımı, kapsamlı bir risk analizidir. Bu aşamada olası tehditler; siber saldırılar, elektrik kesintileri, yangın, sel, donanım arızaları ve insan hataları gibi kategorilere ayrılır. Her risk için olasılık (1-5 skala) ve etki (1-5 skala) puanlaması yapılarak öncelik matrisi oluşturulur. Örneğin İstanbul'daki bir veri merkezi için deprem riski, Ankara'dakine kıyasla farklı bir ağırlık taşır.

İş Etki Analizi (Business Impact Analysis - BIA) ise hangi sistemlerin ne kadar süre çalışmaz durumda kalabileceğini belirler. Burada iki kritik metrik devreye girer: **RTO (Recovery Time Objective)** ve **RPO (Recovery Point Objective)**. RTO, sistemin ne kadar sürede tekrar ayağa kalkması gerektiğini; RPO ise ne kadar veri kaybının tolere edilebileceğini ifade eder. Örneğin bir e-ticaret sitesi için RTO 15 dakika, RPO 5 dakika olabilirken, arşiv sistemleri için RTO 24 saat, RPO 12 saat kabul edilebilir seviyededir.

Kritik Sistemlerin Envanterlenmesi ve Yedekleme Stratejisi

Disaster recovery planının kalbi, doğru yapılandırılmış bir yedekleme stratejisidir. Endüstri standardı olan **3-2-1 yedekleme kuralı** hâlâ altın standart olarak kabul edilir: Verilerinizin 3 kopyası, 2 farklı medyada ve 1 tanesi mutlaka off-site (bulut veya farklı lokasyon) olmalıdır. Modern yaklaşımlar ise bu kuralı 3-2-1-1-0 olarak genişletir; 1 kopya immutable (değiştirilemez) ve 0 hata ile doğrulanmış olmalıdır.

Veeam Backup & Replication gibi kurumsal çözümler, VMware vSphere ve Hyper-V ortamlarında dakikalar içinde replikasyon yapabilir. Fiziksel sunucular için Veeam Agent, Microsoft 365 verileri için Veeam Backup for Microsoft 365 ürünleri kritik boşlukları kapatır. Windows Server ortamlarında Volume Shadow Copy Service (VSS) entegrasyonu, uygulama tutarlı yedekler almanızı sağlar. SQL Server, Exchange ve SharePoint gibi kritik iş yüklerinizin transaction-consistent yedeklerinin alındığından mutlaka emin olun.

DRP Ekibi, Roller ve İletişim Planı

Bir felaket anında en büyük hatalardan biri, kimin ne yapacağının belirsiz olmasıdır. Disaster recovery planında mutlaka bir **DR Ekibi** oluşturulmalı; bu ekipte DR Koordinatörü, Ağ Yöneticisi, Sistem Yöneticisi, Güvenlik Uzmanı, İletişim Sorumlusu ve Üst Yönetim Temsilcisi gibi roller net şekilde tanımlanmalıdır. Her rol için birincil ve yedek kişiler belirlenmeli, iletişim bilgileri güncel tutulmalıdır.

İletişim planı da en az teknik plan kadar önemlidir. Müşterilere, tedarikçilere, çalışanlara ve yasal otoritelere (KVKK kapsamında 72 saat içinde bildirim zorunluluğu) hangi kanaldan, hangi mesajla ulaşılacağı önceden hazırlanmış şablonlarla belirlenmelidir. Kriz iletişiminde şeffaflık, itibar kaybını minimize eder. WhatsApp grubu, alternatif e-posta sunucusu ve SMS gateway gibi yedek iletişim kanalları mutlaka planlanmalıdır.

Test, Simülasyon ve Sürekli İyileştirme

Test edilmeyen bir disaster recovery planı, sadece bir kağıt parçasıdır. Uzman kuruluşlar en az yılda 2 kez tam kapsamlı DR testi yapılmasını önerir. Testler; masaüstü senaryoları (tabletop exercise), parça testleri (component testing), paralel testler ve tam failover testleri olarak farklı seviyelerde gerçekleştirilir. Her testte RTO ve RPO hedeflerine ulaşılıp ulaşılmadığı ölçülmeli, sapmalar raporlanmalıdır.

VMware Site Recovery Manager (SRM), otomatik failover ve failback senaryolarını tek tıkla test etmenizi sağlar. Fortinet firewall'ların yüksek erişilebilirlik (HA) yapılandırmaları, ağ tarafında kesintisiz geçiş imkânı sunar. Microsoft Azure Site Recovery ise hibrit ortamlar için maliyet etkin bir DRaaS (Disaster Recovery as a Service) çözümüdür. Her test sonrası "lessons learned" toplantısı yapılmalı ve plan güncellenmelidir; çünkü altyapı değiştikçe DRP de değişmelidir.

Bulut Tabanlı Disaster Recovery Çözümleri

2025'te bulut tabanlı DR çözümleri, geleneksel ikinci veri merkezi yatırımlarının %70'ine kadar daha ekonomik hale geldi. Huawei Cloud, Microsoft Azure ve VMware Cloud gibi platformlar; pay-as-you-go modeliyle sadece felaket anında tam kapasite kullanımına olanak tanır. Bu yaklaşım, özellikle orta ölçekli işletmeler için CAPEX yerine OPEX avantajı sunar.

Hibrit DR mimarilerinde, kritik iş yükleri şirket içi Lenovo ThinkSystem veya HP ProLiant sunucularda çalışırken, replikaları buluta senkronize edilir. Bant genişliği optimizasyonu için WAN accelerator kullanımı ve deduplication teknolojileri, replikasyon maliyetlerini önemli ölçüde düşürür. Ayrıca air-gapped (izole) yedeklemeler ile ransomware saldırılarına karşı ek katman oluşturulmalıdır.

AFN Teknoloji ile Kesintisiz İş Sürekliliği

Disaster recovery planı hazırlamak, uzmanlık ve deneyim gerektiren stratejik bir süreçtir. **AFN Teknoloji olarak** Microsoft, Veeam, VMware, Fortinet, Huawei, Lenovo ve HP iş ortaklıklarımızla kurumunuza özel disaster recovery çözümleri tasarlıyor; risk analizinden test senaryolarına kadar tüm süreçlerde yanınızda oluyoruz. İş sürekliliğinizi profesyonel ellere emanet etmek ve 7/24 destek almak için [afnteknoloji.com](https://www.afnteknoloji.com) adresinden bize ulaşabilir, uzman ekibimizle ücretsiz keşif toplantısı planlayabilirsiniz. Verileriniz, işinizin geleceğidir; onu şansa bırakmayın.

Bu konuda destek almak ister misiniz?

AFN Teknoloji uzmanları kurumunuza özel çözüm sunar.

Bize Ulaşın

AFN Teknoloji

Çevrimiçi - Hemen cevap veriyoruz

Merhaba. Size nasıl yardımcı olabiliriz? BT altyapısı, siber güvenlik veya bulut çözümleri hakkında bilgi almak için mesajınızı yazın.

Şimdi

WhatsApp üzerinden bağlantı kurulacaktır