E-posta uyumluluk düzenlemeleri sürekli olarak büyümektedir ve bu nedenle, bu tür verilerin işlenmesini düzenleyen yasal gereklilikler de artmaktadır. Bu nedenle, BT karar vericilerinin e-posta verilerini saklama ve koruma konusunu ele almaları çok önemlidir. Yedeklemeler ve e-posta arşivleme kavramları değerli yardım sağlayabilir ve bu nedenle herhangi bir kurumsal BT stratejisinin (veri güvenliği ve e-posta yönetişimi) bir parçasını oluşturmalıdır. Küresel şirketlerin, uyumluluk gereksinimlerinin ülkeden ülkeye değişebileceğini hatırlamaları gerekir.
Blog makalemizde, yedekleme ve e-posta arşivleme kavramlarının nasıl dağıtılabileceğini, iki prosedür arasındaki farkların nerede olduğunu ve profesyonel bir e-posta arşivleme çözümünden nasıl yararlanabileceğinizi göstermek istiyoruz.
Esasen, hem yedekleme hem de e-posta arşivleme çözümleri, bir şirketin iş açısından kritik verileri güvence altına almasına yardımcı olabilir, böylece bu değerli bilgiler kalıcı olarak kullanılabilir. Ancak, her iki çözüm de işlevsellik açısından farklılık gösterdiğinden, her birinin nasıl ve ne zaman kullanılması gerektiğini anlamak önemlidir. Hatta bir yedekleme ve e-posta arşivleme çözümünü birlikte dağıtmak mantıklıdır.
Her şeyden önce, herhangi bir e-posta arşivleme çözümünün amacı, dosya ekleri de dahil olmak üzere tüm e-postaların kopyalarını orijinaline sadık, bulunması hızlı ve kalıcı olarak kullanılabilir bir biçimde uzun yıllar saklamaktır. E-posta sunucusu geçici olarak kullanılamıyor olsa bile, arşivlenen e-postalara yine de erişilebilir. Bir şirket için bu, işlemlerin hazırlanması, tamamlanması, yürütülmesi veya tersine çevrilmesiyle ilgili e-postalar söz konusu olduğunda özellikle önemlidir (örn. faturalar, teklifler, destek sorguları veya randevu talepleri).
Buna karşılık, bir yedeklemenin amacı, verileri (örneğin e-postalar) ve sistemleri (örneğin e-posta sunucusu) kısa ve orta vadede düzenli olarak depolamak ve böylece kaydedilen verilerin anlık görüntüsünü sağlamaktır. Bu konsept, tüm veri kümelerinin kopyalarının oluşturulmasına izin verir, böylece harici depolamaya veya bir bulut ortamına değiştirilebilirler. Bir olay meydana gelirse (örneğin, sistem arızası veya bir fidye yazılımı saldırısının sonucu olarak veriler kaybolursa), geçici, yedeklenen veri kümeleri harici depolamadan geri kopyalanabilir. Bu nedenle, yedekleme öncelikle bir felaket kurtarma aracıdır.
E-posta arşivleme yoluyla aşağıdaki hedeflere ulaşılabilir:
| Hedef | E-posta Yedeklemeleri | E-posta Arşivleme |
| Posta kutusu kotalarını ortadan kaldırın | ||
| PST dosyalarını ortadan kaldırın | ||
| Tekilleştirme ve sıkıştırma yoluyla depolama gereksinimlerini azaltın | ||
| E-posta sunucularının iş yükünü azaltın ve yedekleme ve geri yükleme işlemlerini basitleştirin | ||
| Eksiksiz, kurcalamaya karşı korumalı ve uzun süreli e-posta saklama sağlayın | ||
| Uyumluluk gereksinimlerini karşılamaya yardımcı olur | ||
| eBulma senaryolarıyla ilgili yardım | ||
| Hızlı aramalar için e-postaların tam metin indekslenmesi | ||
| Son kullanıcılar: kaybolan e-postaları hızlı ve kolay bir şekilde geri yükleyin |
E-postaları arşivlemek, e-postalarda yer alan tüm önemli bilgilerden tam olarak yararlanmak açısından önemli bir bileşendir ve kullanılan arşivleme yöntemine bağlı olarak birçok fayda sağlayabilir.
Bir e-posta arşivleme çözümüyle, e-postalar güvenli ve kalıcı olarak saklandıktan sonra e-posta sunucusunun posta kutularından (otomatik olarak) silinebilir ve böylece sunucuda yer açılır. Bu aynı zamanda posta kutusu kotalarına olan ihtiyacı da ortadan kaldırır.
Yedekleme çözümleri, genellikle e-posta sunucusunun verilerinin yalnızca harici bir depolama ortamında veya bulutta geçici kopyalarını oluşturdukları için bu avantajı sağlamaz. Bu bağlamda ve kullanılan yedekleme sistemine bağlı olarak "geçici", yedeklemedeki verilerin üzerine yazılması veya silinmesi anlamına gelir (örneğin, artımlı yedekleme durumunda). Alternatif olarak, yedekleme dosyasına artık ihtiyaç duyulmuyorsa, veriler sabit bir programa göre tamamen silinebilir. Bir yedekleme, e-posta verilerini tam ve kalıcı olarak depolamadığından, posta kutusu kotalarına olan ihtiyaç hala devam etmektedir. Tam kapasitede çalışan posta kutuları ve bu nedenle, e-postaları (örneğin harici PST dosyalarına) "değiştirme" zorunluluğu, hem kullanıcılar hem de BT yöneticileri için bir sorun olmaya devam ediyor.
PST dosyaları çoğunlukla bir kullanıcının posta kutusundan e-posta aktarmak (örneğin posta kutusu kotaları nedeniyle) veya bir kullanıcının bilgisayarında e-postaların yerel kopyalarını oluşturmak için kullanılır. Posta kutusunun içeriği manuel veya otomatik olarak (örneğin Microsoft Outlook işlevi Otomatik Arşivleme aracılığıyla) bir PST dosyasına kopyalanır, ardından harici bir depolama ortamına değiştirilir ve gerekirse içeriğin kullanıcının posta kutusundan silinmesine izin verilir.
Birçok şirket, belirli riskler barındırdığı için PST dosyalarından tamamen kurtulmaya çalışıyor. Hataya açık ve verimsiz olarak kabul edilirler ve genellikle çok fazla depolama alanı kaplarlar. PST dosyaları, özellikle kullanıcıların bilgisayarlarındaki çeşitli konumlara yayıldıkları için kolayca zarar görebilir veya kaybolabilir. Bu, dosyaların yedeklenmesini zorlaştırır ve sıklıkla önemli verilerin kaybolmasına neden olur. Ayrıca, PST dosyalarına tam metin arama işlevi kullanılarak göz atılamaz ve kurcalamaya karşı korumalı değildir.
Bu bağlamda, e-posta arşivleme özellikle BT yöneticileri için kritik faydalar sağlar. E-postalar, gerekli düzenleme ve uyumluluk gereklilikleri dikkate alınarak, uzun süreli saklama için tasarlanmış merkezi olarak yönetilen bir sistemde arşivlenir. Bu, BT yöneticisine tüm arşivleme süreci üzerinde kontrol sağlar. Arşivlenen e-postalar e-posta sunucusundan otomatik olarak silinebildiğinden, PST dosyaları posta kutusu kotaları için olası bir geçici çözüm olarak gereksiz hale gelir. Mevcut PST dosyalarının içeriği de merkezi olarak arşivlenebilir ve son kullanıcıların bunlara kolaylıkla göz atmasına olanak tanır.
PST dosyalarını, kullanılan bir arşivleme işleminden bağımsız olarak yedeklemek de temel olarak mümkündür. Ancak, bu yaklaşım posta kutusu kotalarının atlanmasına izin vermediğinden, PST dosyalarını tamamen ortadan kaldırmak mümkün değildir.
E-posta arşivlemenin bir diğer avantajı, arşivlenmiş e-postaları tekilleştirme ve sıkıştırma yeteneğidir, bu da arşivin daha az depolama alanı kullandığı anlamına gelir.
Ayrıca, bir yedekleme çözümünün verileri sıkıştırabileceği ve - sağlayıcıya bağlı olarak - tekilleştirebileceği doğru olsa da, bir e-posta arşivleme çözümü, e-posta sunucusunu boşaltmanın ek kritik avantajına sahiptir, çünkü ikincisi artık zaten arşivlenmiş olan e-postaları saklamak zorunda değildir.
Başarılı bir arşivlemeden sonra e-postaları sunucudan silmek için kurallar uygulamak, sunucuda tutulan veri hacminin azaltılmasını sağlar. Bu, e-posta sunucusunun sonraki yedekleme/geri yükleme prosedürünün (veri kaybı durumunda) hızını önemli ölçüde artırabilir ve böylece bu iş açısından kritik sistemin kesinti süresini önemli ölçüde azaltabilir. E-posta arşivleme, e-posta sunucusundaki genel veri yükünü azaltmanın yanı sıra yedekleme işleminin performansını da artırabilir. Bir yedekleme çözümü bunu kendi başına yapamaz. Ayrıca, acil bir durumda e-posta sunucusuna ulaşılamaması durumunda e-posta arşivi kullanılabilir olmaya devam edecektir. Bu durumda, e-posta arşivleme bir iş sürekliliği senaryosuna değerli bir katkı sağlayabilir.
Herhangi bir e-posta arşivleme çözümünün temel amacı, e-posta verilerini eksiksiz, kurcalamaya karşı korumalı ve gelecekte kalıcı olarak kullanılabilecek bir biçimde saklamaktır (bkz. 6. Yasal uyumluluk konusunda yardım).
Tam veri saklama genellikle e-postaların doğrudan e-posta sunucusuna vardıklarında veya e-posta sunucusundan ayrıldıklarında arşivlenmesiyle sağlanır (günlük kaydı olarak bilinir). Yedekleme çözümü yalnızca e-posta sunucusunu geçerli durumunda (anlık görüntü) kaydeder. Bu nedenle kullanıcılar, yedekleme tamamlanmadan önce e-posta verilerini silebilir veya başka bir nedenle (örneğin bir fidye yazılımı saldırısı) büyük bir veri kaybına uğrayabilir.
Profesyonel e-posta arşivleme çözümleri, şifreleme, hash değerlerinin oluşturulması, kullanıcı ayrıcalıklarının minimuma indirilmesi ve ilgili değişikliklerin ve kullanıcı etkinliklerinin günlüklerinin tutulması yoluyla saklanan verilerin "kurcalamaya karşı korumalı" olmasını sağlar. Bazı yedekleme çözümleri artık kurcalamaya karşı koruma özellikleriyle de pazarlanmaktadır - ancak bu işlevsellik sağlayıcıdan sağlayıcıya değişir.
Mevcut çözüme bağlı olarak, e-posta verilerinin eksiksiz, kurcalamaya karşı korumalı ve uzun vadeli bir şekilde arşivlenmesi, e-postalar da söz konusu ülkeye ve sektöre bağlı olarak değişen uyumluluk gereksinimlerine tabi olabileceğinden, uyumluluk gereksinimlerinin karşılanmasına yardımcı olur.
Bunun gerçekleşmesi için önemli bir kriter, söz konusu verilerin bütünlüğüdür: günlük arşivleme ile e-postalar alındıkları veya gönderildikleri anda arşivlenirken, bir yedekleme genellikle belirli bir programı takip eder ve bu arada kurcalama veya veri kaybı riskini barındırır. Saklama politikaları ve GDPR seçenekleri, çoğu e-posta arşivleme çözümü ve aslında bir dizi yedekleme çözümü tarafından desteklenir, ancak ikinci durumda, yapılandırma seçenekleri genellikle kullanıcı dostu veya kapsamlı değildir.
Anglo-Amerikan yargı bölgelerinin dışında, e-Keşif genellikle elektronik olarak depolanan bilgilerin yerelleştirildiği, tedarik edildiği, gözden geçirildiği ve değiş tokuş edildiği süreç anlamına gelir.
Hem profesyonel e-posta arşivleme hem de yedekleme çözümleri, genellikle bir aramanın yanı sıra kısmi kurtarma ve dışa aktarma işlevleri sağladıkları için eKeşif senaryolarına yardımcı olabilir. Ancak, bir yedekleme çözümünün işlevlerinin bir e-posta arşivleme çözümününkiler kadar kapsamlı olmadığını akılda tutmak önemlidir. PST dosyaları e-posta içeriyorsa (ayrıca bkz. 2. PST dosyalarını ortadan kaldırmak), bunlar da yedeklerde saklanır, eKeşif senaryoları zahmetli ve zaman alıcı olabilir. Burada, orijinal olarak kullanılan PST dosyalarını da içeren eksiksiz bir e-posta arşivinin kullanılması, eKeşif sürecini önemli ölçüde basitleştirecektir.
Bazı profesyonel e-posta arşivleme çözümleri, arşivlenen e-postaların içeriğini ve meta verilerini ve eklerini tam metin dizinine kaydeder. Gerekli ayrıcalıkların verilmesi koşuluyla, bu, son kullanıcıların BT yöneticisine güvenmek zorunda kalmadan canlı sistemde belirli e-postaları kendi başlarına hızlı ve verimli bir şekilde aramalarına olanak tanır. Bu işlevi Microsoft Outlook gibi Office uygulamalarına entegrasyon yoluyla sunan e-posta arşivleme çözümleri de vardır. Bazı durumlarda, e-posta arşivleme çözümü, ilgili posta kutularından geleneksel klasör yapılarını bile eşleyebilir ve bu da belirli e-postaları aramayı daha da kolaylaştırır. Son Kullanıcılar için MailStore Server'daki Arama Seçenekleri hakkındaki Bilgi Sayfamızı buradan indirebilirsiniz.
Bazı yedekleme çözümleri arama seçenekleri de sunar, ancak bu işlevler genellikle BT yöneticisi için ayrılmıştır ve belirli içerik ve meta verilerle sınırlıdır.
Son kullanıcılar için e-posta arşivleme çözümleri, kurtarma söz konusu olduğunda da yedekleme çözümlerine göre avantajlar sunar. Son kullanıcılar, bağımsız olarak kurtarmadan önce arama işlevini kullanarak belirli e-postaları arayabilir. E-postaları geri yüklemek için ek BT kapasitesi gerekmez, yani BT yöneticisinin belirli e-postalar için yedekleri manuel olarak aramasına ve bunları kullanıcı için geri yüklemesine gerek yoktur. Buna karşılık, yedeklemeler normalde son kullanıcılara verilere doğrudan erişim sağlamaz.
Gelen ve giden e-postaları arşivlerken veri gizliliği düzenlemeleriyle çakışmaları önlemek için özel e-posta kullanımını yasaklamanızı veya çalışanların yalnızca harici e-posta hizmetlerini kullanmasını zorunlu kılmanızı öneririz. Politika, örneğin şirketin BT altyapısını kullanma kılavuzlarında, bir şirket sözleşmesinde, bir çalışanın rıza beyanında veya bireysel bir iş sözleşmesinde yazılı olarak belirtilebilir.
E-posta arşivleme ve e-postaları yedekleme, farklı hedefleri takip eden tamamen farklı iki çözümdür. Yedeklemeler esas olarak felaket kurtarma senaryolarıyla başa çıkmak ve verileri yalnızca sınırlı bir süre için depolamak için tasarlanırken, bir e-posta arşivleme sisteminin işi, e-postaları ve eklerini uzun yıllar boyunca kurcalamaya karşı korumalı ve kalıcı olarak kullanılabilir bir biçimde tam olarak arşivlemektir. Bu arada, e-posta arşivlerinin kendilerinin de yedeklenmesi gerektiğini unutmamak önemlidir. O halde, hem veri yedeklemeleri hem de e-posta arşivleme, güvenlik bilincine sahip herhangi bir firmanın BT stratejisinde kilit unsurlardır.
Kaynak: E-posta Arşivleme ve Yedeklemeler – Kritik Farklar - MailStore