Exchange Online Plan 2
Exchange Online Plan 2, Plan 1’in üzerine kurumsal uyum (compliance) ve saklama yetenekleri ekler: 100 GB kutu, 100 GB+ sınırsız arşivleme, Data Loss Prevention (DLP) — T.C. Kimlik No, IBAN, sağlık verisi gibi pattern algılama, Hosted Voicemail, Journal Rules. KVKK + finansal denetim gereği saklama politikaları olan kurumlar için tercih edilen e-posta paketi.
100 GB + Sınırsız Arşiv
Birincil 100 GB, arşiv 100 GB başlangıç (otomatik genişler).
DLP — Pattern Tabanlı
T.C. Kimlik No, IBAN, kredi kartı pattern algılama + politika.
Hosted Voicemail
Sesli mesajlar e-posta kutusuna iletim (Teams Phone ile).
Journal + Retention
Yasal saklama (7-10 yıl), tüm iletişimi ayrı kutuda jurnal.
Plan 2 — Plan 1 üzerine eklenen yetenekler
Exchange Online Plan 2, Plan 1'in tüm özelliklerini içerir + kurumsal uyum ve gelişmiş e-posta yetenekleri ekler. Detaylar Microsoft'un Exchange Online plans sayfasından doğrulanabilir.
- 100 GB posta kutusu (Plan 1'in iki katı) — Outlook desktop/web/mobile, ActiveSync.
- Sınırsız arşiv (Auto-Expanding Archive): Birincil 100 GB dolduğunda Outlook'ta "Online Arşiv" ile ayrı kutuda erişilen, ek alan otomatik genişleyen arşiv.
- Data Loss Prevention (DLP): T.C. kimlik no, IBAN, kredi kartı, sağlık kayıt pattern'lerinin yetkisiz paylaşımını engelleme — KVKK için temel taşı.
- In-Place Hold ve Litigation Hold: Hukuki süreçlerde posta kutusu içeriğinin silinmemesi için tutma politikası.
- Hosted Voicemail: Sesli mesajları e-posta kutusuna teslim eden Microsoft'un bulut servisi. Tipik kullanım Teams Phone ile birlikte; sesli mesaj transkripsiyonu Outlook'ta okunabilir.
- Journal Rules: Tüm gelen/giden e-postaların ayrı bir kutuya jurnallenmesi — finansal denetim ve SPK uyumu için yaygın gereksinim.
- Mailbox auditing (tam): Posta kutusu üzerindeki her işlem (okuma, silme, gönderme, taşıma) loglanır — KVKK 12. madde "veri ihlali bildirim sürecinde" kanıt.
- Information Rights Management (IRM): Şifrelenmiş e-posta gönderim — "iletilemez", "yazdırılamaz" politikaları (Azure Information Protection ile genişletilir).
Plan 1 vs Plan 2 — karar matrisi
| Senaryo | Önerilen | Sebep |
|---|---|---|
| 10-50 kullanıcılı KOBİ, sadece e-posta, KVKK kapsamı dışı | Plan 1 | Maliyet-uygun, gereksiz uyum yetenekleri |
| KVKK kapsamında çalışan KOBİ veya orta ölçek | Plan 2 | DLP, mailbox auditing, retention zorunlu |
| Posta kutusu büyük (50 GB+ kullanım) personel | Plan 2 | 100 GB + sınırsız arşiv |
| Hukuk firması (mesleki gizlilik + KVKK) | Plan 2 | Litigation Hold + IRM |
| Finans + BDDK / SPK denetim altında | Plan 2 | Journal Rules + retention politika |
| Sesli mesaj entegrasyonu (Teams Phone ile) | Plan 2 | Hosted Voicemail dahil |
| Microsoft 365 E3 / E5 paketi alacak | Paketle dahil | Standalone Plan 2 fazla; M365 E3 P2'yi içerir |
| M365 Business Premium kullanıyor | Paketle dahil | Business Premium P1'i içerir; uyum için Purview Suite add-on |
KVKK + finans denetim için Plan 2
Plan 2'nin uyum stack'i Türkiye'deki regülasyonların önemli bir kısmı için temel taşıdır:
- KVKK madde 12 (veri güvenliği): DLP + mailbox auditing + retention + IRM birlikte teknik tedbir tabanı oluşturur.
- KVKK madde 13 (veri ihlali bildirimi 72 saat): Mailbox auditing + In-Place Hold ile etkilenen postaların hızlı sorgulanması mümkün.
- BDDK Bilgi Sistemleri Yönetmeliği: Bankacılık iletişim arşivi, jurnal kayıtları — Journal Rules ile sağlanır.
- SPK Sermaye Piyasası Kurulu denetimi: Yatırım danışmanlığı iletişimi 5 yıl arşiv zorunlu — Auto-Expanding Archive ile karşılanır.
- Avukatlık Kanunu 36. madde (mesleki gizlilik): IRM ile şifreli müvekkil iletişimi + Litigation Hold ile dava süreci için belge koruma.
- ISO 27001 / 27701 sertifika süreci: Audit log retention + DLP + retention politikaları Plan 2'de hazır.
- Daha gelişmiş ihtiyaçlar (Insider Risk Management, eDiscovery Premium, Records Management) Microsoft Purview Suite ile karşılanır — Purview Suite ürün sayfası.
Hangi paketler Plan 2'yi içerir, hangileri içermez?
- İçerir (otomatik): Microsoft 365 E3, M365 E5, Office 365 E3, Office 365 E5 — bu paketleri alıyorsanız standalone Plan 2 fazlalıktır.
- İçermez (P1 dahil): Microsoft 365 Business Basic, Business Standard, Business Premium — bu paketler Exchange Online P1'i içerir; KVKK kapsamında Plan 2 yeteneklerine ihtiyaç varsa Purview eklenmesi gerekir.
- Office 365 E1: Exchange Online Plan 1 dahil, Plan 2 değil.
- Standalone alım: M365 paketleri kullanılmıyorsa veya M365 Business Premium + uyum kombini istenirken yalnız e-posta için Plan 2 alınabilir.
- CSP iş ortağı lisans haritalaması yapılırken çakışmalar bu listeden teyit edilir.
Plan 1'den Plan 2'ye yükseltme
Mevcut Plan 1 kullanıcısından Plan 2'ye geçiş Microsoft 365 Admin Center'dan lisans değişikliği ile yapılır. Veri kaybı yoktur — posta kutusu boyutu otomatik 50 GB → 100 GB'a genişler, arşiv aktif edilebilir. DLP politikaları manuel kurulmalı (varsayılan kapalı gelir); Microsoft'un DLP policy templates sayfasında hazır şablonlar var. Tipik geçiş süresi 50 kullanıcı için 1-2 hafta (yapılandırma sürelerle birlikte).
Lisanslama
Per User Per Month · NCE
- Aylık
- 1 yıl
Microsoft 365 E3 / E5 ve Office 365 E3 / E5 paketlerinde dahildir. Microsoft 365 Business paketlerinde dahil DEĞİLDİR (Business Plan 1 içerir). Güncel kullanıcı başı fiyat için Microsoft'un Exchange plans sayfası veya CSP teklifi. NCE (New Commerce Experience): 7 gün içinde lisans iptal/azaltma; sonrası taahhüt sonuna kadar kilitlidir. Yıllık taahhütte aylık%ye göre belirgin indirim olur.
Kim İçin Uygundur?
Sıkça Sorulan Sorular
Microsoft 365 E3 ve E5 paketleri Exchange Online Plan 2'yi içerir — bu paketleri alıyorsanız standalone Plan 2 fazlalıktır. Microsoft 365 Business Premium ise Exchange Online Plan 1'i içerir; eğer KVKK + uyum tabanı gerekiyorsa Business Premium + Plan 2 yerine M365 E3 daha düz bir yol olabilir veya Business Premium + Purview Suite add-on tercih edilir.
Pratikte evet. Microsoft'un Auto-Expanding Archive özelliği başlangıçta 100 GB arşiv ile başlar; kullanım buna yaklaştığında otomatik 10 GB'lık parçalar halinde genişler (toplamda kullanıcı başı 1.5 TB'ı aşan kullanım senaryolarında bile sorun yaşandığı raporlanmamıştır). Microsoft Learn Auto-Expanding Archives sayfasında teknik detay var.
Evet. Hazır pattern'lerden T.C. kimlik no için Türkiye lokal şablon vardır. IBAN, kredi kartı, e-posta adresi gibi global pattern'ler doğal olarak Türkçe içerikte çalışır. Özel pattern eklemek (örn. sağlık merkez kayıt numarası, gümrük beyanname numarası) regex tabanlı yapılabilir.
Süresiz veya belirli bir süreyle (örn. 7 yıl) ayarlanabilir. Aktifken, kullanıcı veya yönetici e-postayı silmiş gibi görse bile aslında "Recoverable Items" klasöründe saklanır; eDiscovery ile bulunabilir. Hukuki süreç kapandığında hold kaldırılır; tutulan veriler retention politikasına göre silinir veya saklanmaya devam eder.
Hayır — Hosted Voicemail Teams Phone'un sesli mesaj katmanıdır. Kuruluşunuzda Teams Phone yoksa bu özellik kullanılamaz; klasik telefon sistemine yatırım yapmadan da Plan 2'nin diğer tüm özellikleri (DLP, retention, arşiv) çalışır. Teams Phone hakkında detay: Microsoft Learn Teams Phone overview.
Eğer Office uygulamaları + Teams + SharePoint + OneDrive + Windows 11 Enterprise lisansı + Intune + Defender for Endpoint P1 ihtiyacınız varsa, E3 toplam paket olarak Plan 2'den + Office + güvenlik bileşenlerinden daha kompakt geliyor. Sadece e-posta + uyum tarafı yetiyorsa Plan 2 ekonomik kalır. CSP iş ortağı lisans haritalaması en doğru karar yolunu çıkarır.
Xen Bilişim Devreye Alım Süreci
- 1. Keşif & boyutlandırma: Mevcut altyapı, kullanıcı sayısı, OS/bulut dağılımı ve uyum gereksinimleri analiz edilir; doğru SKU ve lisans adedi önerilir.
- 2. Pilot kurulum: 10-25 cihazlık alt küme devreye alınır; mevcut güvenlik stack ile entegrasyon test edilir; alarm + raporlama yapılandırılır.
- 3. Tam yaygınlaştırma (rollout): Faz faz tüm endpoint'lere açılır; politika şablonları uygulanır; kullanıcı eğitimi + IT runbook teslim edilir.
- 4. Optimizasyon & takip: Devreye alımdan sonra 90 günlük ince ayar: false-positive triajı, politika sıkılaştırma, KPI gözden geçirme ve çeyrek bazlı sağlık kontrolü.
Tipik uçtan uca süre: 2-4 hafta (kullanıcı sayısı ve entegrasyon kapsamına göre değişir).