귀하의 비즈니스 내 핵심 시스템이 중단될 때, 가장 어려운 부분은 무엇을 먼저 복원할지, 누가 이를 실행할 접근 권한을 가졌는지, 어떤 백업이 신뢰됨인지, 그리고 해당 시스템 없이 귀하의 비즈니스가 얼마나 오래 작동을 유지할 수 있는지 아는 것입니다.
여기서 많은 중소기업(SMB)은 백업을 보유하는 것과 실제 복구 요금제를 갖는 것 사이의 격차를 발견하게 됩니다. 백업에는 귀하에게 필요한 데이터가 포함되어 있을 수 있지만, 백업이 복구 순서를 결정하거나, 책임을 할당하거나, 복원이 작동하는지 검증하거나, 중단 시 관리자 자격 증명이 누락되는 문제를 해결해 주지는 않습니다.
IT 재해 복구 요금제는 중단이 발생하기 전에 이 프로세스에 구조를 부여합니다. 이 요금제는 어떤 시스템이 가장 중요한지, 얼마나 신속하게 복원되어야 하는지, 비즈니스가 얼마나 많은 데이터 손실을 감당할 수 있는지, 어떤 데이터 손실 방지 전략을 구현할지, 각 복구 단계를 누가 소유하는지, 중요한 자격 증명이 어떻게 보호되는지 정의합니다. 이러한 명확성은 IT 인시던트가 장기적인 다운타임, 매출 손실 또는 더 광범위한 운영 위기로 번지는 것을 방지할 수 있습니다.
귀하의 IT 재해 복구 요금제가 반드시 다루어야 할 내용
IT 재해 복구 요금제란 무엇인가요?
IT 재해 복구 요금제는 중단 발생 후 기술 시스템을 복원하기 위한 문서화된 프로세스입니다. 이는 데이터, 어플리케이션, 기기, 인프라, 클라우드 서비스, 관리자 접근, 백업 및 복구를 담당하는 인력 등 비즈니스의 IT 계층에 초점을 맞춥니다.
실용적인 IT 복구 요금제는 다음과 같은 질문에 답할 수 있어야 합니다:
- 어떤 시스템이 가장 먼저 복구되어야 하나요?
- 비즈니스가 감당할 수 있는 다운타임은 어느 정도인가요?
- 허용 가능한 데이터 손실은 어느 정도인가요?
- 백업이 어디에 저장됨 상태인가요?
- 누가 시스템을 복원할 수 있나요?
- 어떤 관리자 자격 증명이 필요한가요?
- 팀은 복원된 시스템이 안전하고 사용 가능한지 어떻게 확인할 것인가요?
- 우선 순위 채널이 다운되는 경우, 비즈니스는 직원 및 고객과 어떻게 소통할 것인가요?
재해 복구 요금제는 사이버 공격에 대응하는 것 이상이어야 합니다. 하드웨어 장애, 분실된 자격 증명, 실수로 인한 삭제와 같은 일상적인 문제를 다루어야 합니다. 또한 클라우드 플랫폼 또는 SaaS 도구 중단, 잘못된 설정, 핵심 직원이 중요한 접근 권한을 인수인계하지 않고 퇴사하는 등의 외부 서비스 중단도 다루어야 합니다.
복구는 서비스 중단 중에 설계하는 것이 아닙니다. 귀하의 비즈니스가 복구에 의존하기 전에 미리 계획되고, 소유자가 지정되고, 공유되며, 테스트되어야 합니다.
비즈니스 연속성 vs. IT 재해 복구
비즈니스 연속성과 IT 재해 복구는 종종 동일한 것으로 취급되지만, 서로 다른 문제를 해결합니다.
비즈니스 연속성은 중단 기간 동안 회사가 계속 운영되도록 유지하는 것입니다. 이는 고객과의 커뮤니케이션, 임시 워크플로, 직원 책임, 공급업체 조율, 정상 시스템을 사용할 수 없는 경우에도 어떤 서비스를 계속해야 하는지에 대한 결정 등을 포함합니다.
IT 재해 복구는 해당 작업의 기반이 되는 기술에 중점을 줍니다. 이는 비즈니스가 정상 운영으로 안전하게 복귀할 수 있도록 시스템, 데이터, 어플리케이션, 백업 및 관리자 접근 권한을 어떻게 복원할지 정의합니다.
예를 들어 CRM 중단 상황을 가정해 보겠습니다. 비즈니스 연속성 요금제는 CRM이 다운된 동안 영업 또는 지원 팀이 고객에게 서비스를 계속 제공하는 방법을 설명할 수 있습니다. IT 복구 요금제는 누가 벤더에게 연락할지, 어떤 데이터를 복원해야 하는지, 어떤 백업 또는 내보내기를 사용할 수 있는지, 어떤 자격 증명이 필요한지, 그리고 팀이 시스템을 다시 안전하게 사용할 수 있는지 어떻게 확인할 것인지를 설명합니다.
많은 SMB의 경우, 이러한 격차는 인시던트가 발생했을 때만 나타납니다. 사람들은 누가 고객에게 연락할지는 알고 있지만, 청구 시스템을 누가 복원할 수 있는지는 알지 못합니다. 백업이 존재한다는 것은 알지만, 복원이 테스트된 적이 있는지 여부는 모릅니다. 한 직원이 보통 IT를 핸들한다는 것은 알지만, 그 직원을 사용할 수 없거나 연락이 닿지 않을 때 관리자 비밀번호가 어디에 저장됨 상태인지 알지 못합니다.
귀하의 IT 재해 복구 요금제가 반드시 다루어야 할 내용
강력한 IT 재해 복구 요금제는 지나치게 길 필요는 없지만, 스트레스가 심한 상황에서도 실행할 수 있을 만큼 구체적이어야 합니다.
복구 시간 목표
복구 시간 목표, 즉 RTO는 시스템을 얼마나 빨리 복원해야 하는지를 정의합니다. 결제 시스템은 몇 시간 내에 복구되어야 할 수 있는 반면, 내부 보고용 대시보드는 더 긴 중단 시간을 감당할 수 있습니다.
기술적 설정이 아니라 비즈니스 영향에 따라 RTO를 설정하십시오. 다운타임 비용은 비즈니스적 문제이자 기술적 문제이기 때문입니다. 어떤 시스템이 매출, 고객에 대한 약속, 법적 의무, 보안 및 직원 생산성에 영향을 미치는지 자문해 보십시오.
복구 시점 목표
복구 시점 목표, 즉 RPO는 허용 가능한 데이터 손실량을 정의하며, 이는 적절한 데이터 손실 방지(DLP) 전략을 설정하는 데 도움이 됩니다. 시스템의 RPO가 한 시간인 경우, 백업 또는 복제는 대략 해당 시점까지의 복구를 지원해야 합니다.
RPO가 하루인 경우, 비즈니스는 더 큰 격차를 수용하는 것입니다. 또한 RPO가 짧을수록 백업을 더 자주 수행해야 하므로 백업 빈도를 결정하는 데도 RPO가 도움이 됩니다. 따라서 중요 시스템은 우선 순위가 낮은 시스템보다 더 자주 백업을 수행해야 합니다.
시스템 우선 순위 계층
모든 시스템을 동시에 복원해야 하는 것은 아닙니다. 소규모 비즈니스 재해 복구 요금제는 시스템을 우선 순위 계층으로 분류해야 합니다.
- 1계층: 핵심 운영, 보안, 커뮤니케이션 또는 매출에 필요한 시스템.
- 2계층: 짧은 다운타임을 감당할 수 있는 중요 시스템.
- 3계층: 비즈니스가 안정된 후 복원될 수 있는 낮은 우선 순위 시스템.
일반적인 1계층 시스템에는 이메일, 신원 제공업체, 비밀번호 관리자, 금융 시스템, 고객 데이터베이스, 클라우드 저장공간 및 커뮤니케이션 플랫폼이 포함될 수 있습니다.
백업 전략
귀하의 백업 전략은 다음을 정의해야 합니다:
- 무엇이 얼마나 자주 백업되는지
- 백업이 어디에 저장됨 상태인지
- 누가 백업에 접근할 수 있는지
- 복원 테스트는 어떻게 진행되는지
NCSC는 또한(새 창) 클라우드 및 온프레미스 백업 솔루션에 대한 랜섬웨어 방지 백업 원칙을 발표하며, 백업된 데이터가 기본적으로 랜섬웨어에 대한 내성을 갖는 것은 아니므로 랜섬웨어 위협에 대해 평가해야 한다고 지적했습니다.
강력한 백업 전략에는 일반적으로 중요 데이터에 대한 오프라인 또는 불변 백업, 정기적인 테스트, 문서화된 복원 단계, 백업 관리를 위한 별도의 자격 증명이 포함됩니다.
역할 및 책임
재해 복구 요금제에는 단지 작업뿐만 아니라 소유자가 지정되어야 합니다. 한 사람이 모든 복구 지식을 보유하고 있다면 비즈니스는 IT 리스크뿐만 아니라 인적 리스크도 안게 됩니다. 다음을 수행할 사람을 정의하십시오:
- 복구를 주도하는 사람
- 시스템을 복원하는 사람
- 벤더에 연락하는 사람
- 비상 접근을 승인하는 사람
- 내부적으로 소통하는 사람
- 의사결정을 문서화하는 사람
귀하의 IT 재해 복구 요금제가 정의해야 할 내용
| 구성 요소 | 답변 내용 |
| RTO | 각 시스템은 얼마나 빨리 복원되어야 하나요? |
| RPO | 비즈니스가 감당할 수 있는 데이터 손실량은 어느 정도인가요? |
| 우선 순위 계층 | 어떤 시스템이 먼저 복구되고, 어떤 시스템이 대기할 수 있나요? |
| 백업 전략 | 무엇이 백업되고, 어디에 저장되어 있으며, 복원 테스트를 거쳤습니까? |
| 역할 및 책임 | 누가 복구를 주도하고, 시스템을 복원하고, 벤더에 연락하고, 비상 변경 사항을 승인하나요? |
자격 증명 복구: 간과하기 쉬운 재해 복구 시나리오
재해 복구는 흔히 데이터, 서버 및 백업에 집중됩니다. 그러나 실제로는 팀이 운영을 복원하는 데 필요한 시스템에 접근할 수 없어 복구에 실패할 수 있습니다.
자격 증명 복구에서는 다음과 같은 질문을 던집니다:
- 누가 관리자 계정에 접근할 수 있는 권한을 가지고 있나요?
- 백업 자격 증명은 어디에 저장됨 상태인가요?
- 어떤 계정이 중요 시스템을 복원할 수 있나요?
- 비밀번호를 분실하거나, 유출되거나, 연락이 닿지 않는 사람이 소유하고 있는 경우 어떻게 되나요?
- 비상 자격 증명이 보호되고 검토되고 있나요?
- 접근 권한을 신속하게 취소하고 다시 할당할 수 있나요?
백업 자격 증명이 특정 직원의 브라우저에 저장됨 상태이거나, 복구 코드가 개인 메모에 보관되거나, 공유된 관리자 비밀번호가 채팅을 통해 유통되는 경우, 비즈니스는 인시던트 발생 시 원활하게 복구할 수 없을 수도 있습니다.
비즈니스 비밀번호 관리자는 중요 자격 증명을 암호화됨 보관함에 중앙 집중화하고, 역할별로 접근 권한을 할당하며, 누군가 퇴사하거나 책임이 변경될 때 접근 권한을 취소하거나 다시 할당하기 쉽게 만들어 이러한 리스크를 줄이는 데 도움이 됩니다. Proton Pass for Business는 팀이 강력한 비밀번호를 생성하고, 자격 증명을 안전하게 저장하며, 안전한 공유를 사용하고, 중요 접근 권한을 채팅이나 스프레드시트 외부로 분리해 유지할 수 있도록 지원합니다.
IT 팀을 위한 비밀번호 관리자인 Proton Pass는 중앙 집중식 자격 증명 관리, 비밀번호 정책, 안전한 공유, 보고 및 로그, SCIM 프로비저닝, SSO 연동을 지원합니다. 이를 통해 중요 시스템에 대한 접근이 한 사람, 하나의 브라우저 프로필 또는 문서화되지 않은 하나의 비밀번호에 의존하지 않으므로 자격 증명 복구를 더 쉽게 관리할 수 있습니다.
재해 복구 요금제 템플릿
재해 복구 요금제는 서비스 중단 동안 행동을 안내할 수 있을 만큼 구체적이면서도 압박감 속에서 팀이 사용할 수 있을 만큼 간단할 때 가장 효과적입니다. SMB의 경우, 이 템플릿은 누가, 어떤 자격 증명을 사용하여, 어떤 백업에서, 얼마나 빨리 무엇을 복원해야 하는지와 같은 필수 요소에 초점을 맞추어야 합니다.
1. 범위
이 요금제가 적용되는 시스템, 서비스, 국가, 기기 및 데이터를 정의하십시오.
템플릿 사본: 이 IT 재해 복구 요금제는 기술 중단 후 [회사 이름]의 중요 운영을 복원하는 데 필요한 시스템, 데이터, 서비스, 자격 증명 및 벤더를 다룹니다.
2. 중요 시스템 인벤토리
귀하의 비즈니스가 의존하는 시스템을 나열하고 우선 순위 계층을 할당하십시오.
템플릿 사본: 중요 시스템은 비즈니스 영향, 복구 시간 목표, 복구 시점 목표 및 타 시스템에 대한 의존성을 기준으로 1계층, 2계층 및 3계층으로 그룹화될 것입니다.
3. 복구 목표
각 우선 순위 시스템에 대한 RTO 및 RPO를 정의하십시오.
템플릿 사본: 각 시스템은 문서화된 복구 시간 목표와 복구 시점 목표를 가져야 합니다. 이러한 목표는 최소 매년 검토되어야 하며, 주요 시스템 변경 후에도 검토되어야 합니다.
4. 백업 및 복원 프로세스
백업이 어디에 저장됨 상태인지, 얼마나 자주 실행되는지, 누가 이에 접근할 수 있는지, 복원 테스트가 어떻게 작동하는지 문서화하십시오.
템플릿 사본: 백업은 승인되지 않은 접근으로부터 보호되어야 하고, 적절한 경우 우선 순위 시스템과 분리되어 저장됨 상태여야 하며, 정기적인 일정에 따라 테스트되어야 합니다. 1계층 시스템에 대한 복원 절차는 문서화되어야 합니다.
5. 자격 증명 및 접근 복구
복구하는 동안 중요 자격 증명이 어디에 저장됨 상태인지, 그리고 누가 이에 접근할 수 있는지 정의하십시오.
템플릿 사본: 재해 복구에 필요한 관리자 자격 증명, 백업 자격 증명, 복구 코드 및 벤더 접근 권한은 승인된 암호화됨 보관함에 저장됨 상태여야 합니다. 접근은 승인된 역할로 제한되어야 하며, 역할 변경, 오프보딩 및 복구 훈련 후에 검토되어야 합니다.
6. 역할 및 에스컬레이션
복구 소유자, 대리자 및 에스컬레이션 경로를 정의하십시오.
템플릿 사본: 각 복구 역할에는 우선 순위 소유자와 백업 소유자가 있어야 합니다. 요금제에는 누가 복구를 주도하고, 시스템을 복원하고, 벤더에 연락하고, 업데이트를 전달하고, 비상 변경 사항을 승인하는지 명시되어야 합니다.
7. 커뮤니케이션 요금제
IT 중단 상황 동안 비즈니스가 내부 및 외부적으로 소통하는 방식을 정의하십시오.
템플릿 사본: 복구 이벤트가 진행되는 동안 내부 업데이트는 [승인된 채널]을 통해 공유되며, 고객, 벤더, 보험사 또는 규제 기관으로의 외부 커뮤니케이션은 [역할/팀]의 승인을 받아야 합니다.
8. 테스트 및 검토 주기
요금제를 얼마나 자주 테스트하고 업데이트하는지 정의하십시오.
템플릿 사본: 이 재해 복구 요금제는 최소 [매년/연 두 번] 테스트를 거치고 주요 인시던트, 시스템 변경, 벤더 변경 또는 실패한 복구 훈련 후에 검토됩니다.
귀하의 IT 재해 복구 요금제를 테스트하는 방법
재해 복구 요금제는 실제 장애 상황과 유사한 조건에서 테스트를 거쳤을 때만 유용해집니다. 백업이 존재하지만 한 번도 복원된 적이 없다면 이는 단지 가정일 뿐입니다. 오직 한 사람만 알고 있는 복구 역할은 여전히 의존성으로 남아 있습니다. 서비스 중단 동안 아무도 찾을 수 없는 관리자 자격 증명은 장애물이 될 뿐입니다.
처음부터 테스트가 복잡할 필요는 없습니다. 대부분의 SMB의 목표는 현실적인 시간 내에 올바른 자격 증명을 사용하여 적합한 인력이 올바른 시스템을 복원할 수 있음을 입증하는 것입니다.
1. 도상 연습
공유된 파일에 영향을 미치는 랜섬웨어, 클라우드 저장공간 중단, 실수로 인한 고객 데이터 삭제 또는 관리자 계정에 대한 갑작스러운 접근 권한 상실과 같이 발생 가능성이 높은 시나리오를 선택하십시오. 첫 한 시간 동안 팀이 무엇을 할지, 누가 주도할지, 어떤 벤더에 연락할지, 어떤 시스템에 우선 순위를 둘지, 그리고 어떤 정보가 누락될지 단계별로 살펴보십시오.
2. 복원 테스트
중요 파일, 데이터베이스, 메일함 또는 시스템 내보내기를 선택하고 사용 가능한 상태로 복원할 수 있는지 확인하십시오. 복원된 데이터가 충분히 최신 상태인지, 권한이 여전히 작동하는지, 그리고 백업이 어디에 있는지 팀이 파악하고 있는지 점검하십시오.
3. 정기 테스트
실용적인 기준으로서, SMB는 Special Publication 800-34 Revision 1(새 창)에 수록된 NIST 지침에 따라 최소 일 년에 한 번 요금제를 테스트해야 하며, 주요 시스템이나 벤더가 변경된 후에는 더 자주 테스트해야 합니다.
4. 자격 증명 복구 테스트
한 직원의 브라우저, 개인 메모 또는 메모리에 의존하지 않고, 승인된 직원이 백업 관리자 계정, 클라우드 관리자 계정, 벤더 포털, 복구 코드 및 비상 자격 증명에 접근할 수 있는지 확인하십시오. 목표는 민감한 비밀번호를 불필요하게 노출하는 것이 아닙니다. 비즈니스가 압박을 받는 상황에서도 접근 모델이 여전히 작동하는지 확인하는 것입니다.
각 테스트를 마친 후, 실패한 부분과 너무 오래 걸린 작업을 기록하고, 각 수정 조치에 대해 담당자와 기한을 지정하십시오. 완벽한 테스트는 모든 것이 완벽하게 진행되는 테스트가 아닙니다. 문제를 보완할 시간이 있을 때 취약점을 밝혀내는 테스트가 좋은 테스트입니다.
시스템, 데이터, 접근을 중심으로 복구 구축
유용한 IT 재해 복구 요금제는 비즈니스에 복구 순서, 복구 담당자 그룹, 허용 가능한 다운타임에 대한 현실적인 시각, 그리고 비즈니스 연속성을 유지하고 작업이 계속 진행되도록 돕는 시스템에 다시 접근할 수 있는 방법을 제공합니다.
SMB의 경우, 이는 짧은 장애와 장기 중단의 차이를 가를 수 있습니다. 이메일, 금융 소프트웨어, 클라우드 저장공간, 고객 시스템 또는 관리자 계정을 사용할 수 없는 경우, 팀은 무엇이 먼저 와야 하는지, 누가 조치를 취할 수 있는지, 그리고 접근 권한을 안전하게 복원하는 데 어떤 자격 증명이 필요한지 알아야 합니다.
이것이 복구 계획이 시스템, 데이터 및 접근 권한을 함께 다루어야 하는 이유입니다. 백업은 파일을 복원할 수 있지만, 팀이 복구하는 데 필요한 시스템의 제어권을 되찾을 수 있게 해주는 것은 자격 증명입니다. 관리자 로그인, 벤더 포털, 백업 계정, 복구 코드 및 공유된 운영 자격 증명은 모두 문제가 발생했을 때 보호되고, 정리되어야 하며, 적절한 사람들에게 이용 가능해야 합니다.
비즈니스 비밀번호 관리자는 요금제의 이 부분을 강화하는 데 도움을 줍니다. 중요 자격 증명이 암호화됨 비밀번호 보관함에 저장됨 상태로 있고 오직 승인된 인원과만 공유되며, 복구 이벤트 중 비즈니스가 특정 직원의 브라우저, 개인 메모 또는 기억에 덜 의존하게 됩니다.






