Recent Post

Kişisel veri ve yedek yönetişimi

Kişisel veri içeren yedekleri veri envanteri, erişim yetkileri, saklama süreleri ve silme süreçleriyle birlikte değerlendirin.

KVKK açısından yedekleme, yalnızca teknik bir kopyalama işlemi değildir. Yedeklerde hangi kişisel verilerin bulunduğu, kimlerin erişebildiği, ne kadar süre saklandığı ve süre sonunda nasıl ele alındığı kurumun veri işleme süreçleriyle birlikte değerlendirilmelidir. Uygunluk, her kurumun somut yükümlülüklerine göre ayrıca incelenir.

Bu yaklaşım ne sağlar?

Veri envanteriyle ilişki

Yedek kapsamını, kişisel veri kategorileri ve ilgili iş süreçleriyle eşleştirin.

Yetki ve kayıt yaklaşımı

Yedeklere erişmesi gereken rolleri sınırlandırın; erişim ve geri yükleme süreçlerini tanımlayın.

Saklama yaşam döngüsü

Saklama süresini kurumsal politika ve yükümlülüklerle ilişkilendirip süre sonu işlemlerini planlayın.

Planlama adımları

İhtiyaçtan doğrulamaya

1. adım

Yedeklerde yer alan kişisel veri kategorileri ve veri sahipleri belirlenir.

2. adım

Erişim rolleri, saklama süreleri ve geri yükleme amaçları dokümante edilir.

3. adım

Politika değişikliklerinde yedekleme kapsamı ve süre sonu süreçleri yeniden gözden geçirilir.

Kimler için?

Öne çıkan kullanım senaryoları

  • Kişisel veri içeren sistemlerin yedeklerini yöneten kurumlar
  • Saklama ve erişim politikalarını yedeklere de uygulamak isteyen ekipler
  • Teknik yedek planını veri yönetişimi çalışmalarıyla eşleştiren işletmeler

Kapsam, sıklık ve saklama süresi kurumun iş hedefleri ile teknik ortamı değerlendirildikten sonra netleştirilir.

Sık sorulan sorular

Bir yedekleme hizmeti tek başına KVKK uyumu sağlar mı?

Hayır. Uygunluk; işleme amacı, hukuki sebep, güvenlik, saklama ve kurumun diğer süreçleriyle birlikte değerlendirilir.

Yedeklerdeki kişisel veriler envantere dahil edilmeli mi?

Yedek kopyaların kapsamı ve yaşam döngüsü, kurumun kişisel veri envanteri ve politikalarıyla tutarlı biçimde ele alınmalıdır.

Saklama süresi için tek bir standart var mı?

Süre; veri türü, işleme amacı ve uygulanabilir yükümlülüklere göre belirlenir. Kuruma özel hukuki değerlendirme gerekebilir.

İlgili yedekleme çözümleri

Kurumsal Bulut Yedekleme

Kurumunuzun veritabanı, dosya ve sunucu yedekleme ihtiyaçlarını tek bir kurtarma planı etrafında değerlendirin.

Detayları inceleyin
Fidye Yazılımına Karşı Yedekleme

Fidye yazılımı olaylarında temiz geri dönüş noktalarını, erişim kontrollerini ve kontrollü kurtarma adımlarını önceden planlayın.

Detayları inceleyin
Sunucu Yedekleme

Sunucularınızdaki kritik veri, veritabanı ve yapılandırmaları kurtarma sırasına göre planlayın.

Detayları inceleyin