[보안] 비즈니스 연속성 계획 (BCP; Business Continuity Plan)

koline·2023년 9월 18일
0

비즈니스 연속성 계획


각종 재해, 장애, 재난으로부터 위기관리를 기반으로 재해복구, 업무복구 및 재개, 비상계획 등을 통해 비즈니스 연속성을 보장하는 체계



BCP 관련 주요 용어

BIA (Business Impact Analysis)

장애나 재해로 인해 운영상의 주요 손실을 볼 것을 가정하여 시간 흐름에 따른 영향도 및 손실 평가를 조사하는 BCP를 구축하기 위한 비즈니스 영향 분석

RTO (Recovory Time Objective)

업무중단 시점부터 업무가 복구되어 다시 가동될 때까지의 시간

RPO (Recovery Point Objective)

업무중단 시점부터 데이터가 복구되어 다시 정상가동될 때 데이터의 손실 허용 지점

DRP (Disaster Recovery Plan)

재난으로 장기간에 걸쳐 시설의 운영이 불가능한 경우를 대비한 재난 복구 계획

DRS (Disaster Recovery System)

재해복구계획의 원활한 수행을 지원하기 위하여 평상시에 확보하여 두는 인적, 물적 자원 및 이들에 대한 지속적인 관리체계가 통합된 재해 복구 센터


DRS의 유형

Mirror Site

  • 주 센터와 데이터 복구 센터 모두 운영 상태로 실시간 동기 서비스
  • 재해 발생 시 복구까지의 소요 시간(RTO)은 즉시 (이론적으로 0)

Hot Site

  • 주 센터와 동일한 수준의 자원을 대기 상태로 원격지에 보유하면서 동기, 비동기 방식의 미러링을 통하여 데이터의 최신 상태를 유지
  • 재해 발생 시 복구까지의 소요 시간(RTO)은 4시간 이내

Warm Site

  • Hot Site와 유사하나 재해 복구 센터에 주 센터와 동일한 수준의 자원을 보유하는 대신 중요성이 높은 자원만 부분적으로 재해복구센터에 보유
  • 데이터 백업 주기는 수 시간 ~ 1일
  • 재해 발생 시 복구까지의 소요 시간(RTO)은 수일 ~ 수주

Cold Site

  • 데이터만 원격지에 보관하고, 재해 시 데이터를 근간으로 필요 자원을 조달하여 복구할 수 있는 재해 복구 센터
  • 재해 발생 시 복구까지의 소요 시간(RTO)은 수주 ~ 수개월
  • 구축 비용이 저렴하나 복구 소요 시간이 길고 신뢰성이 낮음



참고


[보안] 소프트웨어 개발 보안

profile
개발공부를해보자

0개의 댓글

관련 채용 정보