Yedek almak kolay, geri dönebilmek zor. Çoğu firma yedeğinin çalışmadığını ancak ihtiyaç duyduğu gün öğreniyor.
01. İki Temel Hedef
RPO, kabul edilebilir veri kaybı süresi. RTO, sistemin ne kadar sürede ayağa kalkması gerektiği. Bu iki sayı iş birimleriyle birlikte belirlenmeden teknik çözüm seçilemez.
02. Üç Kopya Kuralı
Verinin en az üç kopyası, iki farklı ortamda ve en az biri farklı lokasyonda olmalı. Aynı sunucu odasındaki ikinci disk, yedekleme sayılmıyor.
03. Değiştirilemez Yedek
Fidye yazılımı öncelikle yedekleri hedefliyor. Silinemez ve değiştirilemez şekilde saklanan bir kopya, saldırı sonrası geri dönüşün tek garantisi olabiliyor.
04. Geri Dönüş Testi
Yedek almak değil, geri dönebilmek ölçülmeli. Yılda en az bir kez gerçek bir geri yükleme tatbikatı yapılmalı ve süresi kayıt altına alınmalı.
05. Bağımlılık Haritası
ERP'yi geri yüklemek yetmiyor; veritabanı, lisans sunucusu, entegrasyon servisleri ve kimlik doğrulama da gerekiyor. Kurtarma sırası yazılı olmalı.
06. Plan Kağıtta Kalmasın
Felaket anında planın nerede saklandığı da önemli. Yalnızca çöken sistem içinde duran bir kurtarma dokümanı, ihtiyaç anında erişilemez oluyor.