Kaynağı koruyan ön inceleme, kontrollü aktarım ve doğrulanabilir teslim
Antalya Veri Kurtarma ve Veri Aktarım Hizmetleri
Biga Bilişim; silinen dosya, açılmayan disk, arızalı HDD veya SSD, RAID ve NAS sorunu ya da eski cihazdan yeni sisteme geçiş ihtiyacında önce kaynağın durumunu ve verinin iş önemini değerlendirir. Amaç aynı diskte rastgele yazılım denemeleri yapmak değil; hangi işlemin veriyi koruyacağını, hangi noktada imaj alınacağını ve hangi durumda uzman laboratuvar veya dijital adli bilişim desteği gerektiğini açıkça belirlemektir.
Cihazı tekrar çalıştırmadan önce arıza belirtisini paylaşın
Ortam türü, düşme veya ses durumu, son yapılan işlem, şifreleme, RAID bilgisi ve en kritik klasörleri yazın. İlk görüşmede yerinde ön kontrol, güvenli teslim, mantıksal inceleme veya laboratuvar yönlendirmesinden hangisinin uygun olduğunu netleştirelim.
Kısa yanıt
Veri kurtarma, veri aktarımı ve yedekten geri yükleme aynı işlem değildir
Veri kurtarma, silinen, erişilemeyen veya arızalı bir ortamdan okunabilen veriyi başka bir hedefe çıkarmaya çalışır; başarı garanti edilemez. Veri aktarımı, sağlıklı veya yeterince kararlı bir kaynaktaki seçilmiş veriyi yeni cihaz, sunucu, NAS ya da bulut hedefine taşır ve erişimi doğrular. Yedekten geri yükleme ise daha önce oluşturulmuş bir kopyayı belirlenen geri dönüş noktasına döndürür. Felaket kurtarma bunların ötesinde uygulama, kimlik, ağ, DNS, lisans ve iş sürecinin yeniden çalışmasını kapsar. Doğru hizmet, ilk görüşmede bu ayrım yapılarak seçilir.
Doğru iş emri
Aynı “dosyalarımı alamıyorum” cümlesi üç farklı teknik çalışma gerektirebilir
Mantıksal veri kurtarma
Dosya silinmesi, bölüm tablosu veya dosya sistemi bozulması, yanlış biçimlendirme ya da işletim sisteminin açılmaması gibi durumlarda ortam sağlığı ve üzerine yazma riski kontrol edilir.
Fiziksel arıza yönlendirmesi
Tıklama, dönmeme, darbe, sıvı, yanık veya sürekli bağlantı kopması varsa güç verme durdurulur; ileri müdahalenin uygun uzman laboratuvarda yapılması planlanır.
Güvenli veri aktarımı
Kaynak sağlıklıysa kritik klasörler ve uygulama bağımlılıkları belirlenir; ayrı hedefe kopyalama, örnek açma, boyut ve kullanıcı erişim kontrolleriyle teslim edilir.
İlk müdahale
Yanlış ilk deneme, asıl arızadan daha fazla veri kaybına yol açabilir
Yapılması gerekenler
- Yeni veri yazmayı ve cihaz kullanımını durdurun.
- Arıza belirtisini, saati ve son yapılan işlemi not edin.
- RAID disklerinin yuva sırasını değiştirmeden etiketleyin.
- BitLocker veya başka şifreleme anahtarlarını güvenli yerde doğrulayın.
- Kritik klasörleri ve teslim önceliğini iş sahibinden alın.
Kaçınılması gerekenler
- Kaynak diske kurtarma programı kurmayın.
- CHKDSK, First Aid, format, initialize veya rebuild başlatmayın.
- Ses çıkaran diski tekrar tekrar açmayın.
- Kurtarılan dosyaları aynı kaynağa kaydetmeyin.
- Fiziksel diski normal ofis ortamında açmayın.
Kaynak korunur: Microsoft, silinen dosyalarda kurtarma ihtimalini artırmak için bilgisayar kullanımını azaltmayı ve kurtarma hedefi olarak ayrı bir sürücü seçmeyi önerir. Bu iki ilke, ticari araç veya yöntemden bağımsız olarak ilk risk kontrolüdür.
Arıza sınıfı
Belirti, kaynak sağlığı ve iş etkisi birlikte değerlendirilir
- Silinme veya yanlış biçimlendirme
- Ortam kullanılmaya devam ettikçe yeni yazımlar eski blokların üzerine gelebilir. Kaynak kullanımını durdurmak ve ayrı hedef hazırlamak önceliklidir.
- Dosya sistemi veya bölüm sorunu
- Disk görünse bile klasör yapısı açılmayabilir. Onarım komutu çalıştırmadan önce sağlık bilgisi ve imaj alma seçeneği değerlendirilir.
- Kararsız okuma veya bağlantı kopması
- Kopyalama sırasında hata, aşırı yavaşlama ve yeniden bağlanma görülüyorsa dosya bazlı denemeler yerine kontrollü imajlama yolu düşünülür.
- Fiziksel belirti
- Tıklama, sürtünme, dönmeme, darbe, sıvı veya elektronik hasar ihtimalinde enerji kesilir; standart yazılım süreci uygulanmaz.
- RAID veya NAS bozulması
- Disk sırası, üyelerin sağlık durumu, parite, stripe ve daha önce yapılan rebuild işlemi kaydedilmeden hacim yeniden oluşturulmaz.
- Siber olay veya fidye yazılımı
- Normal veri kurtarmadan önce olayın kapsamı, temiz yedek, hesap güvenliği ve delil ihtiyacı değerlendirilir; olay müdahale süreciyle çakışan işlem yapılmaz.
Depolama ortamı
HDD, SSD, NVMe, USB bellek, RAID ve NAS aynı yöntemle ele alınmaz
HDD
SMART uyarısı, yavaş okuma, bad sector, mekanik ses ve elektronik sorun ayrılır. Fiziksel belirti varsa yazılım taraması yerine güç ve taşıma kararı verilir.
SSD ve NVMe
TRIM, denetleyici, NAND eşleme, donanım şifrelemesi ve güç sorunu sonucu belirler. Silinmiş verinin erişilebilirliği HDD’den farklı olabilir.
USB bellek ve hafıza kartı
Bağlantı ucu, kontrolcü, sahte kapasite, dosya sistemi ve hücre sağlığı değerlendirilir. Fotoğraf veya video yapısı ayrıca doğrulanır.
RAID ve NAS
Tek disk değil, dizinin bütün üyeleri ve yapılandırması incelenir. RAID seviyesi, disk sırası ve dosya sistemi olmadan sağlıklı sanal kurgu yapılamaz.
Sunucu ve sanal makine
Fiziksel depolama, datastore, sanal disk, snapshot, veritabanı tutarlılığı ve uygulama bağımlılıkları birbirinden ayrılır.
Bulut ve senkronizasyon
Silinen öğe, sürüm geçmişi, saklama politikası, yönetici geri yüklemesi ve hesabın güvenliği kontrol edilir. Yerel disk kurtarma araçları bulut içeriğinin yerine geçmez.
Ön değerlendirme
İşleme başlamadan önce cihaz, veri sahibi ve durdurma noktası kayıt altına alınır
- 01
Yetki ve sahiplik
Talebi açan yetkili, cihazın veya verinin sahibi, iletişim kişisi ve teslim yetkisi doğrulanır.
- 02
Olay geçmişi
Son çalışan tarih, arıza belirtisi, düşme veya elektrik olayı, silme, format, onarım ve önceki kurtarma denemeleri kaydedilir.
- 03
Teknik kimlik
Ortam türü, kapasite, model, seri, bağlantı, şifreleme, RAID üyesi ve cihaz içindeki yeri işaretlenir.
- 04
Veri önceliği
Kritik klasörler, tarih aralığı, dosya türleri, uygulama veya veritabanı bağımlılığı ve kabul edilebilir teslim şekli belirlenir.
- 05
Yöntem ve sınır
Mantıksal okuma, imaj alma, laboratuvar yönlendirmesi veya veri aktarımı seçilir; ücret ve risk değişirse onay alınacak nokta yazılır.
- 06
Hedef ve teslim
Yeterli kapasiteli ayrı hedef, şifreli teslim ihtiyacı, erişim testi, geçici kopya ve saklama süresi kararlaştırılır.
Kaynağı koruyan çalışma
Kararsız ortamda amaç önce okunabilen blokları ayrı bir imaja taşımaktır
Kaynak yazılmaz
Uygun donanım veya salt okunur yöntemle kaynak ve hedef açıkça ayrılır. Kurtarma programı ve geçici dosyalar hedef ortamda çalıştırılır.
Okuma haritası tutulur
Okunabilen, atlanan ve yeniden denenecek alanlar izlenir. Amaç kötü bölgede uzun süre takılıp kalan sağlam alanları kaçırmamaktır.
Analiz kopyada sürer
Dosya sistemi, bölüm yapısı, dosya seçimi ve dışa aktarma mümkün olduğunda imaj veya klon üzerinde yürütülür; orijinal kaynak korunur.
GNU ddrescue gibi imajlama araçlarının temel yaklaşımı, iyi alanları önce kurtarmaya çalışmak ve işlemi bir harita dosyasıyla sürdürebilmektir. Bu yaklaşım her disk için doğru değildir; fiziksel arızalı bir ortamın standart bilgisayara bağlanmasını haklı çıkarmaz. Tıklama, dönmeme veya ağır elektronik belirti varsa yazılım aşamasından önce fiziksel risk değerlendirilir.
SSD, TRIM ve şifreleme
Silinen SSD verisi için HDD’ye göre daha temkinli beklenti kurulmalıdır
SSD, NVMe ve ince sağlanan depolama sistemlerinde işletim sistemi silinen veya artık gerekmeyen alanları TRIM ya da Unmap bildirimiyle depolama aygıtına iletebilir. Microsoft belgeleri, bu bildirimlerin ilgili alanların aygıt tarafından boşaltılmasına veya yeniden kullanıma hazırlanmasına yol açabileceğini açıklar. Bu nedenle bir dosyanın dizin kaydının bulunması, içerik bloklarının hâlâ okunabildiğini garanti etmez.
BitLocker, donanım şifrelemesi veya uygulama düzeyindeki şifreleme ayrı bir sınırdır. Fiziksel imaj alınsa bile doğru anahtar veya bozulmamış metadata olmadan veriler anlamlı hale gelmeyebilir. Teklif öncesinde kurtarma anahtarı, parola, kurumsal hesap kaydı ve yetkili erişim yolu kontrol edilir. Güçlü şifrelemeyi kırma veya kayıp anahtarın yerine geçme vaadi verilmez.
RAID, NAS ve sunucu
Dizi üyeleri tek tek korunmadan rebuild başlatılmaz
- Disklerin yuva sırası, seri numarası ve arıza zamanı
- RAID seviyesi, stripe ve parite düzeni
- Denetleyici, NAS modeli ve yapılandırma yedeği
- Hangi diskin önce düştüğü ve sonradan eklenen üye
- Dosya sistemi, LVM, depolama havuzu ve şifreleme
- Veritabanı, sanal makine ve uygulama tutarlılığı
RAID bir veya daha fazla disk arızasına karşı süreklilik sağlayabilir, fakat yedek değildir. Yanlış üye sırası, birden çok zayıf disk, başarısız rebuild, denetleyici değişimi, dosya sistemi sorunu veya fidye yazılımı tüm hacmi etkileyebilir. Mümkün olan işlerde her üye ayrı imajlanır; sanal dizi bu kopyalar üzerinde kurulur. Sunucu açılıyor olsa bile üretim yükü altında sürekli deneme yapılması kalan zayıf üyeleri kaybettirebilir. İş etkisi yüksekse önce kesinti, yedek, sanal makine ve uygulama sahibiyle ortak karar alınır.
Güvenli veri aktarımı
Kopyalama tamamlandı mesajı, kullanıcı verisinin eksiksiz taşındığını tek başına kanıtlamaz
Kapsam listesi
Kullanıcı klasörleri, e-posta arşivi, uygulama verisi, paylaşım izinleri, tarih aralığı ve hariç tutulacak geçici dosyalar belirlenir.
Hedef hazırlığı
Yeterli kapasite, dosya sistemi, erişim yetkisi, şifreleme, klasör yapısı ve yedek hedefi aktarım başlamadan önce doğrulanır.
Kontrollü kopya
Kaynak ile hedef karıştırılmaz; hata veren dosyalar ve uzun yol ya da izin sorunları ayrı raporlanır. Kritik uygulama verisi üretici yöntemiyle taşınır.
Doğrulama
Toplam boyut ve dosya sayısı karşılaştırılır; uygun kapsamda hash, örnek dosya açma, uygulama testi ve yetkili kullanıcı kontrolü yapılır.
Teslim ve geri dönüş
Yeni cihaz veya depolama hedefi kabul edilene kadar kaynak ortam korunur. Eski cihazın silinmesi, yeniden kullanımı veya imhası ayrı onay gerektirir.
Yedekleme devamı
Aktarım tek seferliktir. Yeni hedef için günlük yedek, saklama, hata bildirimi ve geri yükleme testi ayrıca planlanır.
Uygulama ve teslim
İmaj alma ile veri aktarımı birbirine karıştırılmayan iki ayrı iş akışıdır


Gizlilik ve veri sahipliği
Erişim, çalışma kopyası, saklama ve silme kararı müşterinin yetkili kişisiyle yazılı ilerler
Depolama ortamı yalnız teknik bir parça değildir; müşteri kaydı, personel bilgisi, finans, sağlık, üretim, tasarım veya ticari sır içerebilir. Bu nedenle teslim alan kişi, kaynak ve hedef seri bilgisi, işlem kapsamı, erişecek personel, geçici kopya, teslim yöntemi ve saklama süresi servis kaydında görünür olmalıdır. Kurtarılabilen her dosyanın açılması gerekmez; doğrulama için seçilen örnekler kapsamla sınırlı tutulur.
İşlem tamamlandığında müşteri hedefi kabul eder. Geçici imaj veya çalışma kopyasının ne zaman silineceği, başarısız işte kaynağın nasıl iade edileceği ve eski ortamın yeniden kullanımı ayrıca kararlaştırılır. NIST SP 800-88 Rev. 2, depolama ortamının temizlenmesi veya imhasının veri gizliliğine ve ortama uygun yöntemle planlanmasını ister. Kurtarma hizmeti, müşteri onayı olmadan kaynak diski silme ya da imha etme yetkisi vermez.
Adli bilişim sınırı
Hukuki delil ihtimali varsa ticari kurtarma işlemi başlamadan süreç durdurulur
Ticari veri kurtarma
İşletmenin dosyaya yeniden erişmesini amaçlar. Öncelik kritik veriyi ayrı hedefe çıkarmak, açılabilirliği kontrol etmek ve kaynağı gereksiz yazmadan korumaktır.
Dijital adli bilişim
Delilin bütünlüğü, kimlerin eriştiği, kopyanın nasıl alındığı, hash kayıtları, zaman damgaları ve chain of custody gereksinimleriyle yürütülür. Hukuk ve yetkili uzmanlık gerektirir.
Önemli sınır: NIST, dijital delil çalışmalarında veriyi güvenilir biçimde yakalarken değiştirmeme ve erişim zincirini koruma gereğini vurgular. Dava, çalışan incelemesi, siber olay veya resmi soruşturma ihtimali varsa normal servis talebi olarak devam edilmez.
Çalışma süreci
Başvurudan teslim kabulüne kadar her aşamanın amacı farklıdır
- 01
Başvuru ve acil yönlendirme
Belirti alınır; cihazın kapatılması, güç verilmemesi veya kaynak kullanımının durdurulması gerekiyorsa ilk görüşmede bildirilir.
- 02
Kabul ve ön kontrol
Yetkili, ortam kimliği, fiziksel durum, şifreleme, RAID sırası, kritik veri ve önceki denemeler kayıt altına alınır.
- 03
Teknik yol ve onay
Mantıksal inceleme, imaj alma, veri aktarımı veya uzman laboratuvar yönlendirmesi seçilir; kapsam değişirse müşteri onayı alınır.
- 04
Kurtarma veya aktarım
Uygun işlerde kaynak korunur, ayrı hedef hazırlanır ve seçilmiş veri önceliğine göre işlem yürütülür.
- 05
Doğrulama
Dosya listesi, boyut, açılabilirlik, uygulama bağımlılığı ve yetkili kullanıcı kontrolü iş emrindeki kapsamla karşılaştırılır.
- 06
Teslim ve kapanış
Hedef ortam, okunamayan veya eksik kalan başlıklar, kaynak durumu, geçici kopya ve sonraki yedekleme önerisi kayıtla teslim edilir.
Teslim çıktısı
Başarı yalnız “kaç gigabayt çıktı” bilgisiyle ölçülmez
Kurtarılan toplam veri, kritik klasörlerin bulunması, dosyaların açılabilirliği ve uygulamanın veriyi kabul etmesi farklı ölçümlerdir. Bir dosya adı listede görünebilir fakat içeriği bozuk olabilir; veritabanı dosyası kopyalanabilir fakat tutarlı açılmayabilir. Teslim kaydı bu ayrımları görünür tutar ve müşterinin gerçekten gerekli veriyi kontrol etmesini sağlar.
Kaynak kaydıOrtam, seri, arıza ve önceki işlem
Yöntemİmaj, mantıksal çıkarım veya aktarım
SonuçKlasör, boyut, hata ve eksik alan
DoğrulamaÖrnek açma, uygulama ve kullanıcı kontrolü
TeslimHedef, erişim, geçici kopya ve kapanış
Hizmet bölgesi
Antalya’da yerinde ön değerlendirme, Türkiye genelinde planlı kabul ve uzaktan aktarım desteği
Muratpaşa, Kepez, Konyaaltı, Döşemealtı ve Aksu başta olmak üzere Antalya merkezde; Kemer, Serik, Belek, Manavgat, Alanya, Kaş ve diğer ilçelerde cihazın durumu ve iş kapsamına göre yerinde ön değerlendirme veya güvenli teslim planlanabilir. Antalya Organize Sanayi Bölgesi, oteller, tarım işletmeleri, üretim tesisleri, ofisler, klinikler ve çok şubeli kurumlarda veri sahibi ve sistem sorumlusu aynı görüşmeye dahil edilir.
Türkiye genelindeki kurumlarda sağlıklı sistemler arası veri aktarımı, NAS veya sunucu geçişi ve bazı mantıksal incelemeler güvenli uzaktan erişimle desteklenebilir. Fiziksel depolama ortamı için paketleme, taşıma, kabul ve iade koşulu önceden yazılır. Ses çıkaran, darbe veya sıvı hasarlı diskin normal kargoyla gönderilmesi önerilmez; uygun koruma ve uzman yönlendirmesi belirlenmeden taşıma başlatılmaz.
Sık sorulan sorular
Veri kurtarma ve veri aktarımı hakkında net yanıtlar
Veri kaybı fark edildiğinde ilk olarak ne yapılmalıdır?
Bilgisayar, disk veya harici depolama ortamı mümkün olduğunca kullanılmamalıdır. Yeni program kurmak, dosya indirmek, biçimlendirmek, dosya sistemi onarımı çalıştırmak ya da kurtarılan veriyi aynı kaynağa yazmak mevcut blokların üzerine veri yazabilir. Fiziksel ses, düşme, sıvı teması, yanık kokusu veya bağlantının sürekli kopması varsa cihaz kapatılmalı ve yeniden enerji verilmemelidir. İlk görüşmede ortam türü, son çalışan durum, yapılan işlemler, şifreleme ve kritik klasörler kaydedilir. Daha sonra mantıksal inceleme, imaj alma veya uzman laboratuvara yönlendirme seçeneklerinden hangisinin kaynağa en az risk oluşturduğu belirlenir.
Veri kurtarma işlemi kesin sonuç verir mi?
Hayır. Silinen alanın üzerine yazılması, SSD üzerindeki TRIM veya benzeri deallocation işlemleri, şifreleme anahtarının kaybı, disk yüzeyi ya da denetleyici hasarı, RAID üyelerinin eksik olması ve daha önce yapılan müdahaleler sonucu doğrudan etkiler. Ön değerlendirme yalnızca görülebilen belirtilere dayanır; ayrıntılı okuma sırasında yeni bozuk alanlar da ortaya çıkabilir. Bu nedenle kurtarılabilir dosya oranı, dosyaların açılabilirliği ve klasör yapısının korunması garanti olarak sunulmaz. İşlemden önce olası yöntem, risk, ücretlendirme aşaması ve durdurma noktası müşteriye açıklanır.
HDD ve SSD veri kurtarma süreci aynı mıdır?
Aynı değildir. Manyetik HDD ortamlarında okuma hatası, yüzey sorunu, kafa veya motor belirtisi ile dosya sistemi bozulması farklı yollar gerektirir. SSD ve NVMe aygıtlarda denetleyici, NAND yapısı, donanım şifrelemesi, TRIM ve üreticiye özgü eşleme mekanizmaları sonucu değiştirir. Silinen bir dosyanın HDD üzerinde hâlâ okunabilir blokları bulunabilirken SSD, işletim sisteminden aldığı TRIM bilgisinden sonra ilgili alanı erişilemez hale getirebilir. Bu yüzden ortam türü ve arıza belirtisi görülmeden masaüstü kurtarma yazılımı çalıştırmak doğru bir başlangıç değildir.
Tıklama sesi çıkaran veya düşen disk üzerinde yerinde işlem yapılır mı?
Tıklama, sürtünme, dönmeme, düşme, darbe, sıvı teması veya yanık kokusu fiziksel arıza ihtimalini artırır. Böyle bir diski tekrar tekrar açmak ya da standart USB kutusuyla denemek hasarı büyütebilir. Yerinde hizmet; cihazın güvenli biçimde kapatılması, bağlantı ve olay bilgisinin kaydı, sökümün uygun olup olmadığının değerlendirilmesi ve taşıma planı için kullanılabilir. Kapalı ortam, parça donörü veya ileri cihaz müdahalesi gerektiren fiziksel işlemler uygun uzman laboratuvar kapsamına yönlendirilir. Biga Bilişim bu ayrımı ön incelemede açıklar; ofis ortamında fiziksel disk açma vaadi vermez.
RAID, NAS veya sunucudan veri kurtarma nasıl planlanır?
Önce tüm diskler etiketlenir; yuva sırası, RAID seviyesi, denetleyici modeli, arıza zamanı, yeniden oluşturma denemesi ve son bilinen sağlıklı durum kaydedilir. Üyeler tek tek değerlendirilmeden rebuild, initialize, yeni disk ekleme veya sıralamayı değiştirme işlemi yapılmaz. Mümkünse her üyenin ayrı imajı alınır ve sanal RAID yapısı kopyalar üzerinden kurulur. RAID tek başına yedek değildir; birden fazla disk sorunu, yanlış yeniden oluşturma, dosya sistemi bozulması ya da fidye yazılımı tüm hacmi etkileyebilir. Sonuç; eksik üye sayısı, stripe düzeni, parite, disk sağlığı ve üzerine yazma durumuna bağlıdır.
BitLocker veya başka bir şifreleme varsa veri kurtarılabilir mi?
Şifreli ortamda yalnızca fiziksel blokları okuyabilmek dosyalara erişmek için yeterli değildir. BitLocker kurtarma anahtarı, parola, kurumsal dizin veya yönetim hesabındaki anahtar kaydı ve doğru disk yapısı gerekebilir. Anahtar bulunamıyorsa güçlü şifrelemeyi aşma sözü verilemez. Kurumsal cihazlarda Microsoft hesabı, Entra ID, Active Directory, MDM veya güvenli anahtar arşivi kontrol edilmelidir. Anahtar mevcut olsa bile fiziksel hasarlı bölgeler şifreli hacmin açılmasını engelleyebilir. Anahtarlar yalnızca yetkili kişiyle ve işlem kapsamı içinde kullanılır; teslim sonrası erişimlerin kapatılması planlanır.
Eski bilgisayardan yeni bilgisayara veri aktarımında neler taşınır?
Kapsam görüşmesine göre masaüstü, belgeler, ortak çalışma klasörleri, tarayıcı yer imleri, e-posta arşivleri, muhasebe veya iş uygulaması veri klasörleri ve kullanıcıya ait diğer kritik dosyalar taşınabilir. Programların kendisi her zaman dosya kopyasıyla çalışmaz; lisans, sürüm, veritabanı servisi, üretici kurulumu ve kullanıcı yetkisi ayrıca değerlendirilir. Kaynak diskin sağlıklı olması, aktarımı veri kurtarmadan ayırır. Hedefte ayrı klasör yapısı hazırlanır; mümkün olan işlerde dosya sayısı, toplam boyut, örnek açma ve kullanıcı erişim testleri yapılır. Eski cihaz, müşteri onayı olmadan silinmez veya yeniden biçimlendirilmez.
Kurumsal verilerin gizliliği nasıl korunur?
İşlem sahibi, yetkili iletişim kişisi, cihaz seri bilgisi, kaynak ve hedef ortam ile kritik veri kapsamı servis kaydına yazılır. Yalnızca gerekli personel ve gerekli süre için erişim açılır. Kurtarma ya da aktarım sırasında oluşan çalışma kopyaları, teslim yöntemi ve saklama süresi teklif veya servis formunda belirtilir. Müşterinin kendi hedef diski, şifreli aktarım alanı veya uygun kurumsal depolaması kullanılabilir. İşlem sonunda müşterinin kabulü alınır; geçici kopyaların silinmesi veya saklanması yazılı karara bağlanır. Çok hassas veya mevzuata tabi veriler için ek gizlilik, taşıma ve imha koşulları ayrıca planlanmalıdır.
Hukuki delil olabilecek bir disk normal veri kurtarma sürecine alınır mı?
Doğrudan alınmamalıdır. İç soruşturma, dava, siber olay, çalışan işlemi veya resmi inceleme ihtimali varsa sıradan açma, dosya kopyalama ve onarım işlemleri zaman damgalarını ya da diğer dijital izleri değiştirebilir. Delilin kimden alındığı, kimlerin eriştiği, ne zaman taşındığı ve hangi yöntemle kopyalandığı kayıtlı bir chain of custody süreci gerektirebilir. Böyle bir durumda hukuk danışmanı, olay müdahale ekibi ve yetkili dijital adli bilişim uzmanı devreye alınmalıdır. Biga Bilişim ticari veri kurtarma ile adli bilişim incelemesini aynı hizmet olarak sunmaz; ihtiyaç görüldüğünde kapsamı durdurup doğru uzmanlığa yönlendirir.
Ön değerlendirme ve teklif için hangi bilgiler gerekir?
Depolama ortamının türü ve kapasitesi, cihaz veya sistem modeli, arıza belirtisi, olayın ne zaman başladığı, sonrasında yapılan denemeler, şifreleme durumu, RAID varsa disk sayısı ve yuva sırası, kritik klasörler, hedef teslim ortamı, kabul edilebilir süre ve verinin hukuki ya da operasyonel önemi paylaşılmalıdır. Fiziksel ses, düşme, sıvı veya elektrik hasarı özellikle belirtilmelidir. Bu bilgiler kesin başarı oranı vermez; fakat yanlış müdahaleyi önler ve ilk teknik yolu belirler. Ayrıntılı ücret ve süre, ortam görülmeden ya da gerekli sağlık okuması yapılmadan kesinleştirilmeyebilir.
Teknik kaynaklar
Bu sayfadaki kaynak kullanımı, ayrı hedefe çıkarım, TRIM, yedekleme, ortam gizliliği ve dijital delil sınırları güncel birincil kaynaklarla kontrol edilmiştir. Kaynaklar belirli bir ticari ürünün sonucu garanti ettiği anlamına gelmez.
İçerik ve teknik kapsam son gözden geçirme: 24 Temmuz 2026. Depolama aygıtı, işletim sistemi, üretici aracı ve şifreleme özellikleri değişebileceği için gerçek işlem yolu ortam görüldükten sonra belirlenir.
Veriye zarar verebilecek yeni bir deneme yapmadan durumu birlikte değerlendirelim
Ortam türünü, arıza belirtisini, son yaptığınız işlemi, şifreleme veya RAID bilgisini ve en kritik klasörleri paylaşın. Kaynağı koruyan teknik yolu, kapsam sınırını ve uygun teslim seçeneğini netleştirelim.

