Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

사이버 보안은 왜 회사의 DR·BCP 전략과 계획에 반드시 포함되어야 할까?

정보 보안에서 비즈니스 연속성 계획(BCP)이란?

비즈니스 연속성 계획(Business Continuity Plan, BCP)은 예상치 못한 위기 상황에 대비하는 체계적인 준비 과정입니다. 정보 보안 관점에서 BCP는 자연재해, 사고, 장비 고장, 악의적인 공격 등 다양한 원인으로 인해 발생할 수 있는 정보와 IT 서비스의 중단을 신속하게 대응하고 복구할 수 있도록 지원합니다.

효과적인 BCP 계획 수립 전략

효과적인 BCP를 수립하려면 다음 요소들을 체계적으로 검토해야 합니다.

첫째, 조직의 핵심 사업 영역을 명확히 정의합니다. 둘째, 업무 운영에 필수적인 중요 기능을 식별합니다. 셋째, 조직 내 각 부서와 기능 간의 상호 의존 관계를 파악합니다. 마지막으로, 중요 기능이 중단될 수 있는 최대 허용 시간(RTO)을 산정하여 그 안에 복구가 가능하도록 계획을 세웁니다.

BCP와 DR(재해 복구) 계획의 차이

재해 복구 계획(DR Plan)은 더 큰 개념인 비즈니스 연속성 계획의 하위 요소입니다. BCP 수립 과정에서는 비즈니스 영향 분석(BIA), 위험 평가, 비즈니스 연속성 전략을 수행합니다. 반면 DR 계획은 모든 백업 시스템의 점검과 평가, 이중화 장비가 최신 상태로 정상 작동하는지 확인하는 테스트를 포함합니다.

BCP 계획의 목적

계획되지 않은 서비스 중단은 조직 운영에 치명적인 타격을 줄 수 있습니다. BCP는 이러한 상황에서도 조직이 성공적으로 운영을 지속할 수 있도록 보장하기 위해 만들어지며, 장기 및 단기 장애 상황을 각각 어떻게 관리할지 구체적으로 규정합니다.

BCP 담당자의 역할

일반적으로 비즈니스 연속성 코디네이터(BCC)가 BCP의 수립과 유지 관리를 담당합니다. BCC는 핵심 비즈니스 프로세스와 긴밀히 협력하고, 잠재적 위험을 이해하며, 이러한 위험을 관리하고 최소화할 수 있는 해결책을 제시하는 역할을 수행합니다.

사이버 보안에서의 BCP

사이버 공격으로 인해 유실될 가능성이 있는 핵심 기술 관련 프로세스는 반드시 회사의 BCP에 포함되어야 합니다. 기업은 핵심 인프라를 사이버 공격으로부터 보호하기 위해 보안 침해 정보를 공유하고, 침해 사례로부터 얻은 교훈을 검토하며, 기술 보호 대책을 지속적으로 강화해야 합니다.

ITIL에서의 BCP

IT 환경에서 비즈니스 연속성 관리는 비즈니스 리스크를 식별하고 감소시키는 활동입니다. 이 활동은 IT 조직 외부에서 관리되며, 재해 수준의 IT 사고에 대한 완화 및 복구 계획을 비즈니스 환경에 맞게 정의하는 것을 의미합니다.

비즈니스 연속성은 정보 보안의 일부인가?

그렇습니다. 비즈니스 연속성 관리 표준에는 정보 보안 측면이 포함됩니다. 비즈니스 연속성을 보장하기 위해서는 리스크를 식별하고 감소시키는 통제, 피해 사고의 영향을 제한하는 통제, 그리고 핵심 업무를 최대한 신속히 복구하는 통제가 마련되어 있어야 합니다.

비즈니스 연속성 계획에 포함되어야 할 항목

  • 계획의 적용 범위(Scope)를 명확히 정의
  • 핵심 사업 영역 결정
  • 업무상 중요한 기능 식별
  • 조직 내 부서 및 기능 간 상호 관계 파악
  • 중요 기능의 최대 가동 중단 허용 시간 산정
  • 운영 유지에 초점을 맞춘 실행 계획 수립

비즈니스 연속성과 관련된 보안 통제

시스템 보안 계획(System Security Plan)에는 정보 시스템에 대한 비즈니스 연속성 계획과 복구 계획의 존재 여부가 반드시 포함되어야 합니다.

연속성 전략의 3대 단계

기업은 비즈니스 연속성 계획을 세 가지 단계로 나누어 접근해야 합니다.

  • 예방 및 계획 단계(Resolve): 사전 대비와 리스크 해소
  • 재해 대응 단계(Respond): 실제 사고 발생 시 즉각적인 대응
  • 정상 복귀 단계(Rebuild): 일상 운영으로의 복원

또한 재해의 규모와 복잡성이 매우 다양하므로, 세 가지 수준의 장애 상황을 함께 고려해야 합니다.

연속성 관리의 7단계

  1. 규제 요건 및 환경 검토
  2. 리스크 평가 수행
  3. 비즈니스 영향 분석(BIA) 실시
  4. 전략 계획 수립
  5. 상황별 사고 대응 계획 작성
  6. 테스트, 교육 및 유지 관리 계획 수립
  7. 커뮤니케이션 체계 구축

비즈니스 연속성 계획 프로세스의 4단계

  1. 초기 대응(Response)
  2. 대체 장소로의 이전(Relocation)
  3. 복구(Recovery)
  4. 복원(Restoration)

BCP가 필요한 이유

비즈니스 연속성 계획은 자연재해나 사이버 공격 같은 잠재적 위협으로부터 조직을 예방하고 복구할 수 있는 체계를 구축하는 과정입니다. BCP의 궁극적인 목적은 재난 발생 시 인력과 자산을 보호하고, 피해 발생 후에도 신속하게 정상 기능을 수행할 수 있도록 하는 데 있습니다.

또한 BCP를 통해 직원들은 예기치 못한 사건 발생 시 자신의 역할과 책임을 명확히 인지하고, 사전에 숙달된 합의된 대응 절차를 따르게 됩니다. 이를 통해 비즈니스에 미칠 수 있는 혼란과 손실을 최소화할 수 있습니다.

좋은 BCP 계획의 조건

훌륭한 BCP는 사이버 보안 침해, 내부 취약점, 기상 이변, 기술적 오류 등 조직과 관련된 모든 리스크를 빠짐없이 식별해야 합니다. 식별된 리스크에 대해서는 임시 조치나 신속한 해결 방안을 마련하여, 잠재적 위험이 현실화되더라도 가장 중요한 비즈니스 운영이 지속될 수 있도록 보장해야 합니다.

IT 시스템 백업 계획의 필요성

IT 시스템, 서버, 모바일 기기, PC가 오작동하거나 파손되는 상황에 대비한 백업 계획은 BCP의 필수 요소입니다. 핵심 비즈니스 요구 사항을 충족하기 위해 계획에는 사무 생산성 회복 방법과 엔터프라이즈 소프트웨어의 재가동 절차가 구체적으로 담겨야 합니다.

BCP는 언제, 누가 발동하는가?

수많은 기업이 비즈니스 연속성 계획을 통해 안정감을 확보하고 있습니다. 재해 상황이 발생하면 BCP를 발동하여 비즈니스 운영의 연속성을 보장하고 설정된 복구 목표를 달성해야 합니다.

발동 주체와 관련해서는, 위기 관리(Crisis Management)팀이 위기 상황에 대한 정보를 평가합니다. 위기 관리팀이 해결책에 대한 통제권을 보유한 경우, 비즈니스 연속성 계획과 필요시 재해 복구 계획을 병렬로 발동하는 것이 일반적입니다.