# Transparent Data Encryption (TDE) ve Değişiklik Yönetimi

Veritabanı şifrelemesi güvenlik altyapısının önemli bir parçası. Ama TDE yapılandırması değiştiğinde ne olduğunu kaç kişi takip ediyor?

TDE Nedir, Neden Önemli? Transparent Data Encryption, veritabanı dosyalarını fiziksel seviyede şifreler. Disk üzerindeki veri, log dosyaları ve backup'lar şifreli olduğu için fiziksel erişim yeterli olsa bile veri okunamaz. KVKK, BDDK ve ISO 27001 kapsamında hassas veri barındıran sistemlerde şifreleme artık neredeyse zorunlu bir gereksinim.

TDE Değişikliklerinin Riski TDE yapılandırması yanlış değiştirildiğinde sonuçlar ciddi olabilir. Şifreleme anahtarı yanlış yönetilirse veri kalıcı olarak erişilemez hale gelebilir. Şifreleme anahtarı olmadan şifreli bir veritabanını açmak mümkün değil. TDE beklenmedik şekilde devre dışı bırakılırsa veri şifresiz diske yazılmaya başlar. Bu güvenlik ihlali olarak değerlendirilebilir. Sertifika yenileme yanlış yapılırsa backup'lar açılamaz hale gelebilir.

TDE Durumunu İzlemek sql-- Veritabanlarının şifreleme durumunu kontrol et SELECT d.name AS VeritabaniAdi, d.is\_encrypted AS Sifreli, de.encryption\_state\_desc AS SifrelemeDurumu, de.encryptor\_type AS SifreleyiciTipi, de.percent\_complete AS TamamlanmaYuzdesi FROM sys.databases d LEFT JOIN sys.dm\_database\_encryption\_keys de ON d.database\_id = de.database\_id ORDER BY d.name; sql-- Şifreleme sertifikalarını listele SELECT name AS SertifikaAdi, expiry\_date AS SonKullanmaTarihi, pvt\_key\_last\_backup\_date AS SonAnahtarYedekleme FROM sys.certificates WHERE name NOT LIKE '##%' ORDER BY expiry\_date; İkinci sorgu özellikle kritik. Sertifika son kullanma tarihi yaklaşıyorsa ve yenileme planı yoksa büyük bir risk var demektir.

TDE Değişikliklerini Değişiklik Yönetimine Dahil Etmek TDE ile ilgili her operasyon değişiklik yönetim sürecine tabi olmalı:

Şifreleme etkinleştirme/devre dışı bırakma Sertifika yenileme Şifreleme anahtarı rotasyonu Backup şifreleme yapılandırması

Bu operasyonların tamamı hem teknik risk hem de uyum açısından kritik. Onay süreci olmadan yapılmamalı.

Anahtar Yönetimi TDE'nin en kritik parçası anahtar yönetimi. Sertifikalar güvenli bir yerde saklanmalı ve düzenli olarak yedeklenmeli. sql-- Sertifikayı yedekle BACKUP CERTIFICATE TDE\_Certificate TO FILE = 'C:\\Backup\\TDE\_Certificate.cer' WITH PRIVATE KEY ( FILE = 'C:\\Backup\\TDE\_Certificate\_Key.pvk', ENCRYPTION BY PASSWORD = 'GucluParola123!' ); Bu yedek production sunucusundan farklı bir yerde saklanmalı. Sunucu kaybolursa yedek de kaybolursa veri kurtarılamaz.

Sonuç TDE güvenliği artırır ama yanlış yönetildiğinde veri kaybına yol açabilir. Şifreleme yapılandırması değişiklik yönetiminin en kritik alanlarından biri. Detaylı bilgi için: sqlchangeguard.com
