İçeriğe geç

II Siber Savaş ve Kritik Altyapı

Çevrimdışı yedek

Asıl sistemle aynı ağa ve aynı yönetim yetkilerine bağlı olmayan, bu yüzden bir saldırganın asıl sisteme girdiğinde ulaşamadığı veri kopyası.

Nasıl işler

Yedek, verinin bir arıza ya da saldırıdan sonra geri yüklenebilmesi için tutulan kopyasıdır. Çevrimdışı yedekte kritik ayrım kopyanın varlığı değil, yeridir: kopya asıl sistemle aynı ağda, aynı bulut hesabında ya da aynı yönetici parolalarıyla erişilebilir durumdaysa saldırgan onu da şifreleyebilir ya da silebilir.

CISA'nın fidye yazılımı rehberi kritik verinin çevrimdışı ve şifreli yedeğinin tutulmasını, bulut yedeklerinde tek sağlayıcıya bağımlılıktan kaçınmak için çoklu bulut kullanılmasını ve kritik sistemlerin temiz kurulum görüntülerinin güncel tutulmasını öneriyor. Değiştirilemez depolama da bir seçenek, ama rehber bunun dikkatle kullanılmasını istiyor.

Yedeğin varlığı tek başına kurtarma garantisi değildir. Rehber yedeklerin bir felaket senaryosunda erişilebilirlik ve bütünlük açısından düzenli test edilmesini istiyor; test edilmemiş bir yedek, ihtiyaç anında eksik ya da bozuk çıkabilir.

Bizim için neden önemli

Fidye yazılımında kaybı belirleyen çoğu zaman saldırının kendisi değil, kurtarma kapasitesidir. Ekim 2026'da Japonya'daki IDCF Cloud saldırısında yedeğini başka bulutta tutan müşteriler günler içinde taşınabildi, yedeğini aynı altyapıda tutanlar ise sıfırdan kurulum yapmak zorunda kaldı. Bu yüzden bir kurumun, sağlayıcının ya da sigortalının siber riskini okurken ilk soru yedeğin nerede durduğudur.

Kaynaklar

  1. CISA — #StopRansomware Guide

‹ Sözlüğe dön