forumKonu aç

Veritabanı yedeklerini şifreleme olmadan buluta yüklüyorum — müşteri verisi sızabilir mi?

MMehmet A***geçen yıl·39 mesaj·23,3 B görüntülenme#şifreleme#veri#backup
MMehmet A***Katılımcı
Görev
Satış müdürü
Sektör
Sigortacılık
Yapı
iki şubeli işletme
Katılım
Mar 2026
Mesaj
251
#1

mysqldump ile günde bir backup alıp, AWS S3'e yüklüyorum. Fakat şifreleme yapmıyorum, SQL dosyası düz halde S3'de duruyor. Backup dosyasında tüm müşteri verisi var: ad, soyad, telefon, e-posta, adres, hatta bazı kredi kartı numaraları. S3'de AWS access key'im varsa herkesi görebilir mi?

Şifreleme nasıl yapılır? mysqldump output'unu OpenSSL ile mi şifrele, yoksa başka bir yol mu var? S3 üzerine yüklenen dosyaları otomatik olarak şifreleyebilir miyim?

Eğer yedeklerimiz ele geçirirlerse ne yapmam lazım? Müşterilerime bildirmem zorunlu mu? Kaç saat içerisinde söylemem lazım?

DDilara A***Katılımcı
Görev
Veri giriş elemanı
Sektör
Sigortacılık
Yapı
holding bünyesinde bir şirket
Katılım
Eki 2024
Mesaj
99
En çok yardımcı olan#2

Backup'ların şifrelenmesi yasal ve teknik zorunluluk. Adımlar: 1) mysqldump encrypting: mysqldump database | openssl enc -aes-256-cbc -salt -out backup.sql.enc (client-side encryption), 2) AWS S3 encryption: Server-side encryption (SSE-S3 or SSE-KMS), object metadata'da encryption state'i check et, 3) Ayrıca: access control (bucket policy, IAM roles), versioning enabled, lifecycle policies (eski backupları delete). Veri ihlali durumunda: GDPR, KVKK ve Türk kanunları 72 saat bildirme süresi öngörüyor. Müşteriler, otorite ve riskli durumlarda medya haberini önceden geleceği varsayılırsa hızlı bildirim zorunlu. Backup access logs: S3 server access logging enable et, AWS CloudTrail enable et (kim ne zaman indirdi bilirim). Restore ve key management: backing key'leri ayrı ortamda sakla, key rotation uygula.

NNuri U***VeteranTopluluk üyesi
Katılım
Şub 2024
Mesaj
325
#3

s3'de şifreleme yapman lzaım be deşifreleme keyi başka yerde sakla yani. openssl ile encrypt yapıp S3'e yükle ama access keyin kaçarsa birler veriyi indirebilir o yüzden şifreleme kritik. ama hastalık olmuşsa kvkkya bildirmen zorunlu, kesin...

OOrhanKatılımcı
Görev
Bilişim firması
Katılım
Eki 2023
Mesaj
132

Doki · Güvenlik açığı taraması · 2026

#4

Şifreleme yaklaşımları: 1) İstemci tarafı (yükleme öncesi): openssl, GPG, şifreli 7zip, 2) Sunucu tarafı (S3): SSE-S3 (varsayılan anahtar), SSE-KMS (müşteri anahtarı), SSE-C (müşteri tarafından sağlanan anahtar). Önerilen: İstemci tarafı AES-256 + sunucu tarafı KMS. Anahtar yönetimi: AWS KMS anahtar rotasyonu yıllık, yedekler için ayrı anahtar. GDPR/KVKK uyumu: Şifreleme zorunlu, ihlal bildirimi 72 saat (72 saatlik bildirme süresi doğru), ancak medya karışırsa daha erken. Şifreli yedekten geri yükleme: Decrypt anahtarı lazım, anahtar kaybı = kalıcı veri kaybı riski.

OOzan M***Yeni üye
Görev
Müzik eğitmeni
Katılım
Ağu 2024
Mesaj
34
#5

musterri verisi sifresiz birakma is en kotu bisey be. openSSL ile encrypt et, key baska yerde sakla S3'e yukle tamamdir. eger veriler sizarsa KVKK cok ceza keser firma kapatilabiliyor. hemen sifreleme yap, varsa eski yedekleri sil...

EEmre G***KatılımcıTopluluk üyesi
Katılım
Ara 2022
Mesaj
198
#6

Backup encryption strategy: 1) Data classification (hangisi hassas), 2) Encryption algorithm (AES-256 ideal), 3) Key management (ayrı depolama, rotation), 4) Transport security (HTTPS), 5) Access control (IAM, SSM). Otomasyon: bash script with mysqldump | openssl | aws s3 cp --sse-aws:kms. Audit: S3 access logs, CloudTrail, anormal erişim uyarıları. İhlal müdahalesi: containment, investigation notification (KVKK/GDPR timeline).

ZZübeyde K***Katılımcı
Görev
Satın alma sorumlusu
Sektör
Spor ve fitness
Yapı
aile şirketi
Katılım
Şub 2025
Mesaj
165

Doki · Kurumsal web sitesi · 2026

#7

sifreleme = kalkanin kalkani 😂 Backup acik birakmak = verini hediye etmek. acikcsi openSSL, S3 encryption ikiisi birden yap rahat uyumus.

SSinan B***VeteranTopluluk üyesi
Katılım
Nis 2022
Mesaj
48
#8

Ben de merak ediyorum.

ZZafer Y***Uzman
Görev
Yazılım takım lideri
Sektör
Mücevherat
Yapı
8 kişilik ekip
Katılım
Haz 2023
Mesaj
214
#9

Yukarıdaki cevap işin özünü söylemiş. veritabanı yedeği şifreleme tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Benim görüşüm bu, kesin doğru diye yazmıyorum.

TTarık D***Uzman
Görev
İhracatçı
Katılım
Eyl 2023
Mesaj
156
#10

Buraya kadar söylenenleri özetleyeyim. Yedeğin aynı ağda ve aynı kimlikle erişilebilir olması, onu hedefin parçası yapıyor.

Güvenli olmak mutlak değil; saldırıyı uğraşmaya değmez hâle getirmek demek. Bu kadar, uzattıysam kusura bakmayın.

CCaner T***Katılımcı
Görev
Genel müdür
Sektör
Deri
Yapı
tek kişilik işletme
Katılım
Tem 2024
Mesaj
1
#11

yazdığınnız için tşk.

PPınar K***KatılımcıTopluluk üyesi
Katılım
Şub 2026
Mesaj
17
#12

Kafamdaki soru işareti kalktı, teşekkürler. İki hafta boyunca not tutmak altı aylık tahminden iyi sonuç veriyor.

Kolay gelsin.

MMetin A***Uzman
Görev
İşletme danışmanı
Yapı
tek kişilik işletme
Katılım
Ağu 2023
Mesaj
186
#13

Takipteyim.

MMustafa C***KatılımcıTopluluk üyesi
Katılım
Oca 2026
Mesaj
96
#14

Tam olarak böyle. Kayıt tutmayan hiç bir süreç düzelmiyor, çünkü neyi düzelteceğinizi bilmiyorsunuz.

Not olarak bırakayım, lazım olur.

HHande Ş***Katılımcı
Görev
Sekreter
Sektör
Temizlik hizmetleri
Yapı
yeni kurulmuş girişim
Katılım
Ara 2024
Mesaj
163
#15

Karşı taraftan konuşayım ben tedarikçi tarafındayım... açıkçası yedeğin aynı ağda ve aynı kimlikle erişilebilir olması onu hedefin parçası yapıyor.

İİbrahim A***UzmanTopluluk üyesi
Katılım
May 2024
Mesaj
1
#16

Bunu yazdığınız için teşekkurler doğrusu bu. Envanter çıkarmadan alınan önlem görmediğiniz kapıyı açık bırakıyor.

Ben olsam bu yoldan giderdim.

YYasemin Ç***Uzman
Görev
Kalite güvence müdürü
Sektör
Temizlik hizmetleri
Yapı
zincir mağaza
Katılım
Şub 2024
Mesaj
3

Doki · Altyapı taşıma · 2026

#17

teşekkür ederrim çok işime yaradı. bu arada bizde en çok zaman kaybettiren şey kimin karar vereceğinin belli olmamasıydı.

sorunuz olursa yazın, elimden geldiğince cevaplarım.

BBerkKatılımcı
Görev
Emlak danışmanı
Katılım
Nis 2024
Mesaj
102

Doki · Olay müdahale desteği · 2026

#18

Yeni girenler için kısa özet: Tek bir önleme güvenmeyin; katman katman gidin.

Test edilmemiş bir yedek, yedek değildir. Umarım işinize yarar.

MMustafa E***KatılımcıTopluluk üyesi
Katılım
Şub 2024
Mesaj
83
#19

Teknik tarafını biraz açayım. Küçük bi deneme ile başlayın, tmmını bi anda bağlamayın.

Ben olsam bu yoldan giderdim.

KKader G***Katılımcı
Görev
Klinik yöneticisi
Sektör
Perakende
Yapı
zincir mağaza
Katılım
Mar 2024
Mesaj
93

Doki · Yedekleme kurulumu · 2023

#20

Buraya kadar söylenenleri özetleyeyim. veritabanı yedeği şifreleme konusunda acele eden herkes aynı yerde takılıyor.

Umarım işinize yarar.

Yanıt yaz