İçeriğe atla
Rehber

RPO ve RTO Nasıl Hesaplanır? Tahminle Değil, Yöntemle

Kesinti dakikası ortalama 4.537 dolar. Kurtarma hedeflerini bu sayıdan türetmenin dört adımlı yöntemi ve her sistemi sıfıra ayarlama tuzağı.

Oğuzhan Gerçek··3 dk okuma
RPO ve RTO Nasıl Hesaplanır? Tahminle Değil, Yöntemle

Kısa cevap: RPO ve RTO'yu teknolojinin yapabildiğinden değil, iş maliyetinden hesaplayın. Her iş yükü için bir saatlik kesintinin ve bir saatlik veri kaybının maliyetini çıkarın, korumayı bu sayılarla orantılı satın alın. Her sistemi sıfıra yakın ayarlamak, kimsenin bütçelendirmediği ve bu yüzden hiç kurulmayan bir mimari üretir.

Referans için bir başlangıç noktası: PagerDuty'nin 2026 verilerinde kesintinin ortalama dakika maliyeti 4.537 dolar, yani saatte yaklaşık 272.000 dolar. Kurumların %68'i teknoloji kesintilerinde saatte 300.000 doların üzerinde kayıp bildiriyor. Bu sizin sayınız değil; sizin sayınızı çıkarma yöntemi aşağıda.

İki sayı

RPO, ne kadar veri kaybını göze alabildiğinizdir, zaman cinsinden. Replikasyon sıklığını belirler. RTO, etki kabul edilemez olmadan önce ne kadar süre kapalı kalabileceğinizdir. Kurtarma mimarisini belirler.

Bunlar birbirinden bağımsızdır. Bir raporlama sistemi 24 saatlik RPO'ya tahammül edip 2 saatlik RTO isteyebilir. Bir log platformunda tam tersi olabilir.

Dört adımlı yöntem

Adım 1: saatlik kesinti maliyetini sayısallaştırın. Kaybedilen ciro, boşta kalan personel maliyeti, sözleşmesel cezalar ve düzenleyici risk toplanır. Bir e-ticaret platformunda bu nettir: ortalama saatlik ciro çarpı kaybedilen oran. İç sistemlerde, tam maliyetli personel gideri çarpı engellenen çalışan sayısını kullanın.

Sayı çıkarken iki kalem sık atlanır: kesinti sonrası biriken işin telafi maliyeti ve müşteri desteğine düşen ek yük. İkisi de kesinti bittikten sonra ortaya çıktığı için hesaba girmez.

Adım 2: saatlik veri kaybı maliyetini sayısallaştırın. Bir saatlik kayıp işlemi yeniden oluşturmanın neye mal olduğunu sorun. Bazen imkânsızdır; bu durumda cevap fiilen sonsuzdur ve iş yükü otomatik olarak Katman 1'dir. Bazen bir toplu işi yeniden çalıştırmaktır ve ucuzdur.

Adım 3: katman atayın.

    Katman 1: iki maliyet de yüksek. RPO saniyeler, RTO 15 dakikanın altı. Sürekli replikasyon.Katman 2: orta. RPO 1 ila 4 saat, RTO 4 ila 8 saat. Snapshot replikasyonu.Katman 3: düşük. RPO 24 saat, RTO 24 ila 48 saat. Gecelik yedekleme.

Katman 1'i hangi teknolojinin taşıdığını Zerto ve Veeam karşılaştırması yazısında açtık; kısaca sürekli replikasyon ile derin saklama farklı ürünlerin işi.

Adım 4: harcamayı mantık testinden geçirin. Yıllık koruma maliyetini beklenen yıllık kayıpla karşılaştırın; beklenen kayıp, kesinti maliyeti çarpı gerçekçi olay sıklığıdır. Koruma, ortadan kaldırdığı riskten pahalıysa katman yanlıştır.

Kurumların çoğu bunu neden yanlış yapar?

Uygulama sahiplerine ne istediklerini sorarlar. Her sahip "sıfır kesinti, sıfır veri kaybı" der, çünkü cevaba bağlı bir maliyet yoktur. Düzeltme, maliyeti cevaba bağlamaktır: 4 saatlik RTO ile 15 dakikalık RTO arasındaki fiyat farkını gösterin ve sahibin önünde bütçeyle seçim yapmasını sağlayın.

Sonucun sizi şaşırtmasını bekleyin. Fiyat etikete iliştiğinde Katman 1 listesi genellikle birkaç sisteme iner; çünkü bir uygulamanın gerçekten Katman 1 olması için kesinti maliyetinin sürekli replikasyonun yıllık maliyetini aşması gerekir ve bu, çoğu iç sistemde geçerli değildir.

Ölçülen RTO ile beyan edilen RTO

Beyan ettiğiniz RTO bir hedeftir. Ölçülen RTO'nuz, en son gerçek tatbikatın ürettiği süredir. Bunlar genellikle farklıdır ve yalnızca ölçülen olan anlamlıdır.

Aradaki farkın büyüklüğü hakkında bir fikir: Veeam'in 2025 fidye yazılımı araştırmasında saldırıya uğrayan kurumlarda ortalama kurtarma süresi 24,6 gün. Bu kurumların planlarında yazan RTO'nun 24,6 gün olmadığı kesin.

Ölçmek için temsili bir iş yükünü uçtan uca geri yükleyin; insanların unuttuğu adımlar dâhil: kimlik bilgilerini bulmak, felaket ilan etme onayını almak, DNS'i yeniden yapılandırmak ve uygulamanın yalnızca açıldığını değil gerçekten çalıştığını doğrulamak. Yöntemi bir şey kanıtlayan felaket kurtarma testi yazısında adım adım verdik.

Sık sorulan sorular

RPO sıfır olabilir mi? Gerçek anlamda olamaz. Senkron replikasyon sıfıra yaklaşır ama gecikme ve maliyet ekler, yalnızca dar bir iş yükü kümesi için gerekçelendirilebilir.

Daha düşük RPO her zaman daha iyi midir? Yalnızca maliyeti gerekçelendirilebiliyorsa. 24 saatten saniyelere geçmek koruma maliyetini birkaç katına çıkarabilir.

Bu sayıların sahibi kim? Sahibi iş birimidir; teknoloji bunları mimariye çevirir. Yalnızca teknolojinin belirlediği hedefler gerçek bir olay incelemesinden sağ çıkmaz. Karar yetkisinin nasıl yazılacağını incident escalation matrisi yazısında ele aldık.

Hedefler ne sıklıkla gözden geçirilmeli? Yılda bir ve bir uygulamanın kritikliği belirgin biçimde değiştiğinde.

Kaynaklar