Bir yedekleme hizmeti tek başına KVKK uyumu sağlar mı?
Hayır. Uygunluk; işleme amacı, hukuki sebep, güvenlik, saklama ve kurumun diğer süreçleriyle birlikte değerlendirilir.
KVKK açısından yedekleme, yalnızca teknik bir kopyalama işlemi değildir. Yedeklerde hangi kişisel verilerin bulunduğu, kimlerin erişebildiği, ne kadar süre saklandığı ve süre sonunda nasıl ele alındığı kurumun veri işleme süreçleriyle birlikte değerlendirilmelidir. Uygunluk, her kurumun somut yükümlülüklerine göre ayrıca incelenir.
Yedek kapsamını, kişisel veri kategorileri ve ilgili iş süreçleriyle eşleştirin.
Yedeklere erişmesi gereken rolleri sınırlandırın; erişim ve geri yükleme süreçlerini tanımlayın.
Saklama süresini kurumsal politika ve yükümlülüklerle ilişkilendirip süre sonu işlemlerini planlayın.
Yedeklerde yer alan kişisel veri kategorileri ve veri sahipleri belirlenir.
Erişim rolleri, saklama süreleri ve geri yükleme amaçları dokümante edilir.
Politika değişikliklerinde yedekleme kapsamı ve süre sonu süreçleri yeniden gözden geçirilir.
Kapsam, sıklık ve saklama süresi kurumun iş hedefleri ile teknik ortamı değerlendirildikten sonra netleştirilir.
Hayır. Uygunluk; işleme amacı, hukuki sebep, güvenlik, saklama ve kurumun diğer süreçleriyle birlikte değerlendirilir.
Yedek kopyaların kapsamı ve yaşam döngüsü, kurumun kişisel veri envanteri ve politikalarıyla tutarlı biçimde ele alınmalıdır.
Süre; veri türü, işleme amacı ve uygulanabilir yükümlülüklere göre belirlenir. Kuruma özel hukuki değerlendirme gerekebilir.
Kurumunuzun veritabanı, dosya ve sunucu yedekleme ihtiyaçlarını tek bir kurtarma planı etrafında değerlendirin.
Detayları inceleyinFidye yazılımı olaylarında temiz geri dönüş noktalarını, erişim kontrollerini ve kontrollü kurtarma adımlarını önceden planlayın.
Detayları inceleyinSunucularınızdaki kritik veri, veritabanı ve yapılandırmaları kurtarma sırasına göre planlayın.
Detayları inceleyin