E-posta Yedekleme Nasıl Yapılır? (IMAP + Outlook)
Kurumsal e-postalarınızı IMAP protokolü ve Outlook üzerinden nasıl yedekleyeceğinizi, KVKK gerekliliklerini ve veri kaybı risklerini ele alan kapsamlı rehber.
Kurumsal e-postalarınızı IMAP protokolü ve Outlook üzerinden nasıl yedekleyeceğinizi, KVKK gerekliliklerini ve veri kaybı risklerini ele alan kapsamlı rehber.
Kurumsal e-postalarınız bir gün aniden kaybolursa ne yaparsınız? Sunucu arızası, fidye yazılımı saldırısı veya yanlışlıkla silinen klasörler; bu senaryoların hepsi gerçek ve önlenebilir. IMAP protokolü ile Outlook'u birleştiren doğru bir yedekleme stratejisi, hem KVKK uyumluluğunuzu güvence altına alır hem de iş sürekliliğinizi korur.
Birçok işletme, e-posta sağlayıcısının yedekleme yaptığını varsayar. Ancak Microsoft 365 Hizmet Koşulları'na göre Microsoft, son kullanıcı verilerinin korunmasından nihai sorumluluğu müşteriye bırakmaktadır. Microsoft'un Paylaşımlı Sorumluluk Modeli, altyapı güvenilirliğini garanti etse de yanlış silme, hesap ele geçirme veya saklama süresi aşımından kaynaklanan veri kayıplarını kapsamaz.
KVKK'nın 12. maddesi uyarınca kişisel veri içeren e-postaların yetkisiz erişime, kayba veya imhaya karşı korunması için teknik ve idari tedbirler alınması zorunludur. Bu yükümlülük, e-posta yedeklemeyi yasal bir gereklilik haline getirmektedir. Ayrıca Ticaret Kanunu'nun 82. maddesi, ticari yazışmaların 10 yıl saklanmasını şart koşmaktadır.
"Veri yedekleme yapmak isteğe bağlı değil, KVKK ve TTK çerçevesinde kurumsal bir yükümlülüktür."
RFC 3501'e göre IMAP (Internet Message Access Protocol), e-posta istemcilerinin sunucudaki mesajlara erişmesini sağlayan bir protokoldür. POP3'ten farklı olarak IMAP, mesajları sunucuda bırakır; bu da birden fazla cihazdan erişime olanak tanır. Ancak bu özellik, yerel yedekleme yapılmadığı takdirde sunucu tarafında yaşanan veri kayıplarının tüm cihazları etkilemesine neden olur.
IMAP'ın 993 numaralı port üzerinden SSL/TLS ile çalışması (RFC 8314), aktarım sırasındaki güvenliği sağlar. Yedekleme senaryolarında IMAP kullanmanın avantajı, klasör yapısının (INBOX, Sent, Drafts vb.) korunması ve seçici yedeklemenin mümkün olmasıdır.
| Özellik | IMAP | POP3 |
|---|---|---|
| Sunucuda veri kalır | Evet | Hayır (varsayılan) |
| Klasör yapısı korunur | Evet | Hayır |
| Çoklu cihaz erişimi | Evet | Sınırlı |
| Yedekleme esnekliği | Yüksek | Düşük |
| Şifreli port (RFC 8314) | 993 (SSL/TLS) | 995 (SSL/TLS) |
Microsoft Outlook'un PST (Personal Storage Table) ve OST (Offline Storage Table) dosya formatları, yerel yedeklemenin temelini oluşturur. Outlook 2016 ve sonrası sürümlerde PST dosyaları varsayılan olarak %LOCALAPPDATA%\Microsoft\Outlook\ dizininde saklanır.
IMAP sunucusundaki tüm klasörleri yerel olarak senkronize etmek için Outlook'u çevrimdışı kullanım modunda yapılandırabilirsiniz. Bu yöntemde Outlook, sunucudaki tüm mesajların yerel kopyasını OST dosyasına yazar.
Manuel yedekleme insan hatasına açıktır. Windows Görev Zamanlayıcı ile PowerShell betiği kullanarak haftalık otomatik PST yedeklemesi kurabilirsiniz. Aşağıdaki örnek, PST dosyasını harici bir sürücüye kopyalar:
$source = "$env:LOCALAPPDATA\Microsoft\Outlook\*.pst"
$destination = "D:\EmailBackup\$(Get-Date -Format 'yyyy-MM-dd')"
New-Item -ItemType Directory -Path $destination -Force
Copy-Item -Path $source -Destination $destination -Recurse
Bu betiği Görev Zamanlayıcı'da her Cuma saat 23:00'de çalışacak şekilde ayarlayarak düzenli yedekleme sağlayabilirsiniz. Kritik hesaplar için günlük çalıştırılması önerilir.
Microsoft 365 aboneliklerinde yerleşik Dava Tutma (Litigation Hold) ve Yerinde Arşiv (In-Place Archive) özellikleri bulunmaktadır. Microsoft Learn belgelerine göre Dava Tutma etkinleştirildiğinde, kullanıcının sildiği mesajlar bile Recoverable Items klasöründe 14 ile 180 gün arasında saklanabilir.
Ancak bu özellikler bir yedekleme çözümü değil, uyumluluk aracıdır. Üçüncü taraf yedekleme çözümleri (Veeam Backup for Microsoft 365, Barracuda Cloud-to-Cloud Backup veya AvePoint) daha kapsamlı ve bağımsız yedekleme sağlar. Bu çözümler, Microsoft altyapısından bağımsız depolama kullanarak gerçek 3-2-1 yedekleme kuralını (3 kopya, 2 farklı medya, 1 tesis dışı) destekler.
| Çözüm | Aylık Maliyet (kullanıcı başı) | Saklama Süresi | M365 Desteği |
|---|---|---|---|
| Veeam Backup for M365 | ~$1,20 USD* | Sınırsız | Exchange, Teams, SharePoint |
| Barracuda Cloud-to-Cloud | ~$3,00 USD* | Sınırsız | Exchange, OneDrive, SharePoint |
| Outlook Manuel PST | Ücretsiz | Disk kapasitesine bağlı | Yalnızca Exchange/IMAP |
*Son güncelleme: Haziran 2026. Fiyatlar USD cinsindendir; kur değişkendir, TL karşılıkları için güncel TCMB kurunu kullanınız.
PST dosyaları şifrelenmediğinde ciddi bir güvenlik açığı oluşturur. Microsoft'un kendi belgelerine göre Outlook'un yerleşik PST parola koruması, kriptografik açıdan zayıftır ve kolayca atlatılabilir. Bu nedenle kurumsal ortamlarda PST dosyalarının BitLocker ile şifrelenmiş sürücülerde veya AES-256 destekli yedekleme çözümlerinde saklanması zorunludur.
Sophos resmi teknik belgelerine göre fidye yazılımlarının %70'i hedef olarak yedekleme dosyalarını seçmektedir. Bu nedenle yedekleme konumunun üretim ağından izole edilmesi ve tercihen çevrimdışı (air-gapped) veya değiştirilemez (immutable) depolama kullanılması önerilir.
KVKK'nın 12. maddesi ve Kişisel Veri Güvenliği Rehberi (Mart 2018) çerçevesinde e-posta yedeklemesinde şu hususlara dikkat edilmelidir:
imapsync, RFC 3501 uyumlu tüm IMAP sunucuları arasında e-posta kopyalama işlemi yapan açık kaynaklı bir araçtır. Şirket içi mail sunucusundan bulut ortamına geçiş veya felaket kurtarma senaryolarında yaygın olarak kullanılır. Temel kullanım:
imapsync \
--host1 mail.sirketiniz.com.tr --user1 kullanici@sirket.com.tr --password1 SifreA \
--host2 outlook.office365.com --user2 kullanici@sirket.com.tr --password2 SifreB \
--ssl1 --ssl2 --port1 993 --port2 993
imapsync, klasör eşlemesini otomatik yapar ve daha önce kopyalanmış mesajları atlayarak artımlı yedekleme gerçekleştirir. Bu özellik, büyük posta kutularında yedekleme süresini önemli ölçüde kısaltır.
ISO 27001:2022'nin A.8.13 kontrolü, yedeklemenin düzenli olarak test edilmesini zorunlu kılar. Gerçekte geri yükleme testi yapılmamış bir yedekleme, yoktur hükmündedir. Ayda bir kez rastgele seçilen 5-10 mesajın PST veya yedekleme çözümünden geri yüklenerek özgünlüğünün doğrulanması, minimum gereklilik olarak kabul edilmelidir.
Hayır. RFC 3501'e göre IMAP protokolü, mesajları sunucuda bırakır. Outlook veya imapsync ile yapılan yedekleme işlemi sunucudaki orijinal mesajlara dokunmaz; sadece yerel bir kopya oluşturur. Mesajların sunucudan silinmesi için açıkça silme komutu gönderilmesi gerekir.
Microsoft'un resmi belgelerine göre Outlook 2010 ve sonrası sürümlerde PST dosyası teorik olarak 50 GB'a kadar büyüyebilir; ancak performans sorunları genellikle 20 GB'ın üzerinde başlar. Dosya boyutu sınırına ulaşıldığında Outlook yeni mesaj kabul etmeyi durdurur. Bu riski azaltmak için arşiv politikalarıyla PST dosyalarının düzenli olarak bölünmesi veya bulut arşivleme çözümlerinin tercih edilmesi önerilir.
Microsoft 365, veri merkezi düzeyinde yedekleme yapar ancak bu yedekler kullanıcı kaynaklı veri kayıplarını (yanlış silme, hesap ele geçirme) kapsayan granüler geri yükleme için tasarlanmamıştır. Microsoft'un Paylaşımlı Sorumluluk Modeli'ne göre kullanıcı verilerinin korunması müşterinin sorumluluğundadır. Bu nedenle bağımsız bir yedekleme çözümü her zaman önerilir.
Evet. Bir e-postanın başlık bilgileri (gönderen, alıcı, konu, tarih) dahi KVKK'nın 3. maddesi anlamında kişisel veri olarak değerlendirilebilir. Bu nedenle yedekleme ortamları da KVKK'nın 12. maddesi kapsamında teknik ve idari tedbirlere tabi tutulmalı; yedekleme verilerine erişim yetkisi en az ayrıcalık ilkesine göre tanımlanmalıdır.
Connect365 kurumsal e-posta planları, sunucu tarafında düzenli snapshot yedeklemesi içermektedir. Ancak bu yedekler felaket kurtarma amaçlıdır; bireysel mesaj düzeyinde geri yükleme için müşterilerin kendi yedekleme stratejilerini uygulamaları önerilir. IMAP erişimi açık olan tüm Connect365 hesaplarında imapsync veya Outlook tabanlı yedekleme yöntemleri kullanılabilir.
Hayır. RFC 3501'e göre IMAP protokolü, mesajları sunucuda bırakır. Outlook veya imapsync ile yapılan yedekleme işlemi sunucudaki orijinal mesajlara dokunmaz; sadece yerel bir kopya oluşturur. Mesajların sunucudan silinmesi için açıkça silme komutu gönderilmesi gerekir.
Microsoft'un resmi belgelerine göre Outlook 2010 ve sonrası sürümlerde PST dosyası teorik olarak 50 GB'a kadar büyüyebilir; ancak performans sorunları genellikle 20 GB'ın üzerinde başlar. Dosya boyutu sınırına ulaşıldığında Outlook yeni mesaj kabul etmeyi durdurur. Bu riski azaltmak için arşiv politikalarıyla PST dosyalarının düzenli olarak bölünmesi veya bulut arşivleme çözümlerinin tercih edilmesi önerilir.
Microsoft 365, veri merkezi düzeyinde yedekleme yapar ancak bu yedekler kullanıcı kaynaklı veri kayıplarını kapsayan granüler geri yükleme için tasarlanmamıştır. Microsoft'un Paylaşımlı Sorumluluk Modeli'ne göre kullanıcı verilerinin korunması müşterinin sorumluluğundadır. Bu nedenle bağımsız bir yedekleme çözümü her zaman önerilir.
Evet. Bir e-postanın başlık bilgileri (gönderen, alıcı, konu, tarih) dahi KVKK'nın 3. maddesi anlamında kişisel veri olarak değerlendirilebilir. Bu nedenle yedekleme ortamları da KVKK'nın 12. maddesi kapsamında teknik ve idari tedbirlere tabi tutulmalı; yedekleme verilerine erişim yetkisi en az ayrıcalık ilkesine göre tanımlanmalıdır.
Connect365 kurumsal e-posta planları, sunucu tarafında düzenli snapshot yedeklemesi içermektedir. Ancak bu yedekler felaket kurtarma amaçlıdır; bireysel mesaj düzeyinde geri yükleme için müşterilerin kendi yedekleme stratejilerini uygulamaları önerilir. IMAP erişimi açık olan tüm Connect365 hesaplarında imapsync veya Outlook tabanlı yedekleme yöntemleri kullanılabilir.
Reklamsız, KVKK uyumlu; kurulum ve geçiş ücretsiz, mailleri biz taşırız.
Kurulum + migrasyon ücretsiz. KVKK uyumlu, Türkiye'de barındırma. 7/24 Türkçe destek.
Kampanya 30 Haziran'a kadar geçerlidir.