본문으로 건너뛰기

DRP, 재해복구 계획

· 약 6분

DRP 개념

  • 재해나 재난 발생 시 정보 시스템과 중요 업무 기능의 신속한 복구를 목표로 하는 계획으로 데이터 손실을 방지하고, 시스템 다운타임을 최소화
  • 비지니스 연속성 유지, 데이터 보호, 법적 요구사항 준수, 재정 손실 최소화

DRP 개념도, 핵심요소, 재해복구센터 구성방안

DRP 개념도

DRP 핵심요소

구분내용비고
업무영향 분석재해가 비즈니스에 미치는 영향을 분석하는 프로세스복구 우선순위 및 목표 설정 포함
운영 방안조직체계, 평상시 운영 절차, 재해 시 운영 절차, 모의 훈련 절차 포함자원 관리 표준 및 절차 포함
백업 방안데이터 및 시스템 백업 방안 수립Hot Standby, DB Shadowing, 원격 백업
재해복구 센터백업센터 운영 형태 및 기술 형태 결정백업센터 위치 및 운영 방식 고려

재해복구센터 구성방안

구분내용비고
백업센터 유형 결정자체센터, 외부위탁, 공동이용, 상호이용 등 백업센터 유형 결정구축 비용, 운영 효율성, 복구 목표 시간 고려
데이터 백업 방식데이터 백업 방식 및 범위 결정HW 솔루션 또는 SW 백업 방식 선택
통신 회선 및 시설통신 회선 사용료, 시설 유지비 등 고려HW 도입 및 유지 비용 포함
비용 산정구축 시 소요 비용 비교유형별 비용 산정

재해복구 핵심 지표

구분RTORPO
개념도rtorpo
개념서비스 재개를 위한 목표복구시간목표복구시점의 데이터손실의 허용 범위
영향고객 서비스 지속성, 수익에 직접 영향데이터 무결성, 업무 연속성
예시금융 ~2h, 일반 ~1d금융: 0, 일반: ~1d

재해복구센터 운영형태, 기술형태, 구축전략

재해복구센터 운영형태

구분내용비고
독자 구축자체적으로 백업센터 구축 및 운영보안 용이, 고가 투자 및 운영 비용 소모
공동 이용공동으로 백업센터 구축비용 절감, 보안 이슈
상호 이용기업 간 상호 백업센터 역할 수행비용 절감 가능, 절차 협의 어려움
외부 위탁외부 전문 업체에 백업센터 운영 위탁비용 절감, 보안 및 데이터 관리 이슈

재해복구센터 기술형태

구분내용RTORPO비고
Mirror Site실시간 데이터 복제 및 동기화~2h0높은 비용, 완전한 데이터 복구 가능
Hot Site주요 시스템과 데이터를 즉시 사용 가능하게 유지~1d약 0빠른 복구, 높은 유지 비용
Warm Site필요한 자원과 데이터를 일부 준비수일~수주90%복구 시간 길지만 비용 절감
Cold Site최소한의 자원만 준비, 필요 시 추가 설치수주~수개월50%비용 절감, 복구 시간 길어짐

재해복구센터 구축전략

구분고려사항설명
비즈니스 측면비용효율성구축 비용 고려, 기업 목표와 환경에 맞는 방안 선택
가치중심성기업 가치를 높일 수 있는 방안 마련
안정성BIA, RA를 통한 우선순위 도출
자원 측면상호운영성기존 시스템과의 호환성 고려
복구용이성복구 시간, 복구율을 높이기 위한 방안 마련
확장성향후 시스템 확장을 고려한 URS 구축

재해복구 전략 수립시 고려사항

  • 복구 시간(RTO), 복구 지점(RPO), 복구 범위(RSO), 커뮤니케이션(RCO), 복구 센터(BCO)를 모두 고려한 재해복구 전략 수립 필요