CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Microsoft 365 Yedeklemesi Yeterli Değil: İş Veri Korumasındaki 5 Eksiklik

Microsoft 365 hizmet sürekliliği sağlar, ama yedekleme sorumluluğu size aittir. İş verilerini tam korumak için dikkate almanız gereken beş kritik açık.

18 Haziran 2026

Ne oldu?


Microsoft 365'in yerel yedekleme ve kurtarma yeteneklerinin iş veri koruması için yeterli olmadığı, özellikle fidye yazılımı saldırıları, kasıtlı veri kaybı, iç tehditler, uyumluluk gereksinimleri ve sınırlı kurtarma seçenekleri karşısında ciddi boşluklar bıraktığı belirtiliyor. Microsoft'un paylaşılan sorumluluk modeli kapsamında hizmet erişilebilirliğini ve altyapı güvenliğini sağladığı; ancak müşteri verilerinin yedeklenmesi, geri yüklenmesi ve korunmasının kuruluşların sorumluluğunda olduğu hatırlatılıyor. BleepingComputer'da yer alan Acronis analizine göre, yerel geri dönüm kutusu ve sürüm geçmişi gibi özellikler yalnızca kısa süreli ve sınırlı kurtarma imkanı sunuyor; karmaşık saldırılar sonrası temiz, nokta-zamanında ve ayrıntılı geri yükleme için üçüncü taraf yedekleme araçları gerekiyor.

Neden önemli?


Bu boşluklar yalnızca teknik bir risk değil, aynı zamanda operasyonel ve yasal bir tehdit oluşturuyor. Fidye yazılımı saldırıları artık yalnızca yerel dosyaları şifrelemekle kalmayıp OneDrive ve SharePoint gibi bulut ortamlarına da sıçrıyor; şifrelenmiş veya silinmiş dosyalar hesaplar arasında senkronize edildiğinde yerel kurtarma araçları temiz geri yükleme garantisi vermiyor. Saldırganlar sürüm geçmişini kirletebilir, yönetici hesaplarıyla saklama ayarlarını değiştirebilir veya silme işlemlerini kalıcı hale getirebilir; bu nedenle Microsoft'un yerel yetenekleri zararlı yazılımı ayırt edemiyor ve hangi sürümün güvenli olduğunu söyleyemiyor.

Ayrıca Microsoft'un yerel saklama politikaları (retention) genellikle 30-93 günlük pencerelerle sınırlı ve sektörel düzenlemelerin gerektirdiği uzun süreli arşivleme, nokta-zamanında kurtarma ve ayrıntılı denetim kayıtları taleplerini karşılamakta yetersiz kalıyor. Özellikle sağlık, finans ve hukuk gibi sektörlerde verilerin yıllarca saklanması, hukuki keşif süreçlerine hazır olması ve denetimlerde kanıt sunulması gerekebiliyor. Bu durum uyumluluk denetimlerinde başarısız olma, dava süreçlerinde kanıt kaybı, itibar zararı ve uzun süreli kesinti maliyetleri anlamına gelebilir.

Kim veya ne etkileniyor?


Etkilenen kesim, Microsoft 365 üzerinden e-posta, doküman yönetimi, Teams konuşmaları ve işbirliği araçlarını kullanan küçük, orta ve büyük ölçekli işletmeler; özellikle sağlık, finans, hukuk, imalat ve eğitim gibi düzenlemeye tabi sektörlerdeki kuruluşlar. Ayrıca bulut ortamını ana üretim altyapısı olarak kullanan, uzaktan çalışan kullanıcıları olan veya müşteri verilerini Teams, OneDrive ve SharePoint'te tutan şirketler risk altında. Kötü niyetli içeriden kişilerin yarattığı veri kaybı, yetkili hesapların ele geçirilmesi, yanlış yapılandırılmış saklama politikaları veya kasıtlı silme işlemleri nedeniyle BT ekipleri, yöneticiler ve son kullanıcılar doğrudan etkileniyor.

Ne yapılmalı?


Kuruluşlar öncelikle Microsoft 365'in yerel özelliklerini tek koruma katmanı olarak görmemeli; bağımsız, değiştirilemez (immutable) ve platform dışı yedeklemeler sunan bir üçüncü taraf çözümü değerlendirmeli. Yedekleme stratejisi Exchange, SharePoint, OneDrive ve Teams verilerini kapsamalı, nokta-zamanında geri yükleme, ayrıntılı kurtarma, uzun süreli saklama ve yasal bekletme (legal hold) desteği sunmalı. Aynı zamanda çok faktörlü kimlik doğrulama, en az ayrıcalıklı erişim, yedekleme aralıklarının ve saklama politikalarının düzenli gözden geçirilmesi, yedeklerin geri yükleme testleri ve siber tatbikatlarla doğrulanması gerekiyor. Microsoft'un paylaşılan sorumluluk modelini doğru anlayıp kendi veri koruma yükümlülüğünü üstlenmek, hem fidye yazılımı hem de insan hatası ve iç tehditlere karşı en etkili savunmadır.

Kaynaklar

Güne dön