Data Protection & Backup

백업, 저장 용량보다 RPO·RTO 설계가 우선입니다

백업 스토리지를 넉넉히 사는 것과, 실제 장애 상황에서 정해진 시간 안에 복구되는 체계를 설계하는 것은 다른 문제입니다.
백업부터 재해복구, 랜섬웨어 대응까지 하나의 체계로 설계합니다.
백업 · Backup

3-2-1 백업 전략

원본 포함 3벌의 복사본을 2종류 매체에, 그중 1벌은 오프사이트에 보관하는 기본 백업 원칙입니다.

재해복구 · DR

재해복구 사이트 구성

주 센터 장애 시 원격 사이트에서 서비스를 재개할 수 있도록 데이터를 실시간 복제하는 구성입니다.

랜섬웨어 대응

불변 백업 · Air Gap

백업 데이터 자체를 암호화 공격으로부터 격리해, 랜섬웨어 감염 후에도 안전하게 복구하는 구성입니다.

핵심 스펙, 왜 이게 중요한가
사양표만 보고는 판단하기 어려운 부분을, 실제 장애 복구 관점에서 짚어드립니다.
RPO vs RTO
  • RPO(복구시점목표) : 장애 시점 기준 허용 가능한 데이터 손실 범위
  • RTO(복구시간목표) : 장애 발생 후 서비스 복구까지 걸리는 목표 시간
  • 등급 분리 : 업무 중요도별로 RPO·RTO 목표를 다르게 설정
RPO·RTO를 짧게 잡을수록 비용이 기하급수적으로 늘어납니다. 모든 시스템에 동일한 목표를 적용하지 말고, 업무 중요도별로 등급을 나눠 설계해야 합니다.
백업 방식 : 풀 vs 증분 vs 합성 풀
  • Full Backup : 전체 데이터 복사, 복구는 빠르나 저장공간·시간 소요 큼
  • Incremental : 변경분만 백업, 백업은 빠르나 복구 시 여러 세트 필요
  • Synthetic Full : 증분 백업을 합쳐 가상의 풀백업 정기 생성
증분 백업만 계속 쌓이면 복구 시 여러 세트를 순서대로 되감아야 해 RTO가 늘어집니다. 합성 풀백업으로 주기적으로 정리해야 복구 시간을 단축할 수 있습니다.
불변 백업(Immutability) · 랜섬웨어 대응
  • WORM 스토리지 : 저장 후 일정 기간 수정·삭제가 불가능한 방식
  • Air Gap : 네트워크와 물리적·논리적으로 분리된 백업 사본
  • MFA 삭제 방지 : 다중 인증 없이는 백업 삭제 불가
랜섬웨어는 백업 서버와 백업 데이터부터 먼저 노리는 경우가 많습니다. 불변 스토리지와 에어갭 사본이 없으면 백업까지 함께 암호화될 수 있습니다.
백업 대상 확장 : 온프레미스 vs SaaS vs 클라우드
  • 온프레미스 : 서버·VM 대상 에이전트·이미지 기반 백업
  • SaaS 백업 : Microsoft 365·Google Workspace 등 별도 백업 필요
  • 클라우드 네이티브 : AWS·Azure 인스턴스·스냅샷 정책 연동
SaaS 벤더는 인프라 장애는 책임지지만 사용자 실수나 삭제까지 책임지지 않는 공동 책임 모델입니다. M365·구글 워크스페이스도 별도 백업이 필요합니다.

데이터 보호 체계, 실제로는 이렇게 구성됩니다

운영 시스템부터 재해복구 사이트까지 — 각 구성요소가 무엇을 담당하는지 확인하세요.
IT 관리자 운영 시스템 보호 대상 서버·VM 데이터 보호 인프라 백업 서버 정책 · 스케줄 관리 1차 백업 스토리지 디스크 · 중복제거 불변 백업(Air Gap) 랜섬웨어 격리 재해복구 사이트 원격 복제 운영 지원 모니터링 백업 성공 · 실패 확인 복구 테스트 정기 DR 리허설 로그 · 감사 감사 추적 관리
백업 서버
백업 대상이 다양하다면 → 에이전트/에이전트리스 지원 범위를 문의하세요.
1차 백업 스토리지
데이터 증가 속도가 빠르다면 → 중복제거율과 확장 방식을 확인해야 합니다.
불변 백업(Air Gap)
랜섬웨어 대응이 중요하다면 → WORM·에어갭 구성 여부를 문의하세요.
재해복구 사이트
RTO가 짧아야 한다면 → 원격 사이트 복제 방식을 문의하세요.
용도별 구성 예시
같은 "백업"이라도 업무 중요도와 위협 대응 요구에 따라 설계가 달라집니다. 대표적인 4가지 시나리오를 제안합니다.
중요 업무 · Tier1

RPO·RTO 최소화 구성

RPO — 분 단위 RTO — 시간 단위 이내 방식 — 실시간 복제 + 즉시 페일오버
기간계·핵심 서비스처럼 중단이 곧 매출 손실로 이어지는 시스템에 적용하는 최상위 구성입니다.
일반 업무 · Tier2

일 단위 백업 · 표준 복구

RPO — 24시간 RTO — 수 시간 이내 방식 — 야간 증분 백업 + 주간 풀백업
대부분의 사내 업무 시스템에 적용되는 비용 효율적인 표준 구성입니다.
랜섬웨어 대응

불변 백업 · 에어갭 사본

저장소 — WORM 지원 백업 스토리지 격리 — 논리적/물리적 에어갭 복구 — 격리 환경에서 사전 검증 후 복원
백업 자체가 암호화 공격의 표적이 되는 것을 막기 위한 전용 구성입니다.
SaaS · 클라우드

M365·클라우드 워크로드 백업

대상 — Exchange Online·SharePoint·OneDrive 방식 — API 기반 자동 백업 용도 — 공동 책임 모델의 사용자 영역 데이터 보호
SaaS 벤더가 책임지지 않는 사용자 실수·악의적 삭제 구간까지 커버하는 구성입니다.
함께 진행 가능한 파트너
Veeam을 포함해, 아래 파트너로 우선 진행 가능하며 그 외 벤더도 협의를 통해 구성 가능합니다.
Veeam Commvault Cohesity Dell Technologies Rubrik Veritas Acronis Arcserve

귀사 환경에 맞는 백업·재해복구 체계가 궁금하신가요?

RPO·RTO 목표부터 랜섬웨어 대응까지, 데이터 보호 구조를 설계해드립니다.

도입 상담 문의하기

개인정보 처리방침

×

(주)에스아이피솔루션(이하 '회사')은 고객님의 개인정보를 중요시하며, 「개인정보 보호법」 및 관련 법령을 준수하고 있습니다. 회사는 개인정보 처리방침을 통하여 고객님께서 제공하시는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보 보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

1. 개인정보의 수집 및 이용 목적

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

서비스 제공 및 상담 : IT 인프라 컨설팅, 구축 문의 응대, 견적 제공, 서비스 이용에 따른 본인 식별 등

2. 수집하는 개인정보의 항목

회사는 상담 및 서비스 신청을 위해 아래와 같은 개인정보를 수집할 수 있습니다.

필수 항목 : 성함(담당자명), 회사명, 연락처, 이메일
선택 항목 : 문의 내용 본문에 포함된 정보 등

3. 개인정보의 보유 및 이용 기간

회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.

상담 및 문의 관련 정보 : 상담 종료 후 1년까지 (단, 관계 법령의 규정에 의하여 보존할 필요가 있는 경우 관련 법령에 따라 보관)

4. 개인정보의 제3자 제공에 관한 사항

회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

5. 개인정보 처리의 위탁

회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
- 위탁 대상 : 카페24, 가비아 등 홈페이지 호스팅 업체
- 위탁 업무 : 홈페이지 시스템 운영 및 서버 관리

6. 정보주체의 권리·의무 및 그 행사방법

정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.

7. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고 아래와 같이 보호책임자를 지정하고 있습니다.
- 성명 : 이상호 / 직책 : 대표이사 / 연락처 : 02-6737-0180 / sales@sipsolution.kr

8. 개인정보 처리방침 변경

이 개인정보 처리방침은 2022년 7월 1일부터 적용됩니다.

홈페이지 이용약관

×

제1조 (목적)

본 약관은 (주)에스아이피솔루션(이하 "회사")이 운영하는 공식 홈페이지(이하 "사이트")에서 제공하는 서비스 및 정보 이용에 있어 회사와 이용자의 권리, 의무 및 책임 사항을 규정함을 목적으로 합니다.

제2조 (용어의 정의)

1. "사이트"란 회사가 정보 및 서비스를 이용자에게 제공하기 위하여 컴퓨터 등 정보통신설비를 이용하여 설정한 가상의 영업장을 말합니다.
2. "이용자"란 사이트에 접속하여 본 약관에 따라 회사가 제공하는 서비스를 받는 고객을 말합니다.

제3조 (약관의 명시와 개정)

1. 회사는 본 약관의 내용을 이용자가 쉽게 알 수 있도록 사이트 초기 화면에 게시합니다.
2. 회사는 관련 법령을 위배하지 않는 범위에서 본 약관을 개정할 수 있으며, 개정 시 적용일자 및 개정 사유를 명시하여 공지합니다.

제4조 (서비스의 제공 및 변경)

회사는 사이트를 통해 회사 소개, IT 인프라 컨설팅 정보 제공, 견적 상담 신청 접수 등의 서비스를 제공하며, 기술적 사양의 변경 시 서비스 내용을 변경할 수 있습니다.

제5조 (서비스의 중단)

회사는 컴퓨터 등 정보통신설비의 보수점검, 교체 및 고장, 통신의 두절 등의 사유가 발생한 경우에는 서비스의 제공을 일시적으로 중단할 수 있습니다.

제6조 (저작권의 귀속 및 이용제한)

1. 회사가 작성한 저작물에 대한 저작권 및 기타 지식재산권은 회사에 귀속됩니다.
2. 이용자는 사이트를 이용함으로써 얻은 정보 중 회사에게 지식재산권이 귀속된 정보를 회사의 사전 승낙 없이 복제, 송신, 배포하는 등 영리 목적으로 이용하거나 제3자에게 이용하게 하여서는 안 됩니다.

제7조 (이용자의 의무)

이용자는 신청 또는 변경 시 허위 내용의 등록, 사이트에 게시된 정보의 무단 변경, 회사가 금지한 정보의 송신 또는 게시 등 사이트의 정상적인 운영을 방해하는 행위를 하여서는 안 됩니다.

제8조 (면책조항)

1. 회사는 천재지변 또는 이에 준하는 불가항력으로 인하여 서비스를 제공할 수 없는 경우에는 서비스 제공에 관한 책임이 면제됩니다.
2. 회사는 이용자의 귀책사유로 인한 서비스 이용의 장애에 대하여는 책임을 지지 않습니다.

제9조 (분쟁해결 및 관할법원)

본 약관과 관련하여 발생한 분쟁에 관한 소송은 회사의 본점 소재지를 관할하는 법원을 관할법원으로 합니다.

시행일자 : 2022년 7월 1일