■ 클라우드컴퓨팅서비스를 안전하게 유지하고 장애 발생 시 즉각 대응할 수 있는 장애 대응절차를 수립하여야 한다.
-->침해사고대응지침과 별개로 장애대응지침 수립이 필요합니다.
아래는 서비스연속성관리지침 셈플입니다.
장애대응절차 흐름도 또한 작성해야 합니다
| 장애대응(응용시스템) 절차 흐름도
장애대응(응용프로그램) 절차 흐름도
|
장애대응에 대한 세부적이고 구체적으로 명시해야 하기때문에 별도의 매뉴얼을 작성합니다.
| 1.4. 절차 가. 장애감지 및 공유 ㉠ 장애감지는 HW 및 SW 측면으로 나누어 감지한다. ㉡ (HW 측면) IaaS에 대해서는 MSP 사업자로부터 장애발생시 상황전파 받으며, 운영팀에서 정보보안 담당자에게 연락하여 장애 상황을 공유한다. ㉢ (SW 측면) 응용프로그램에 대한 장애 이벤트는 서비스기술팀 전인원이 구글챗(SMS)으로 문자를수신하며,장애 감지 즉시 해당 SW 장애 관련 담당 나. 장애조치 및 장애요인 분석 ㉠ 장애관리책임자(정보보호 최고책임자) o 장애가 복구제한 시간 내 해결되지 않을 경우 장애등급 상향 조정한다. o 장애등급별 보고체계에 따라 보고하고 조치한다. ㉡ 장애관리담당자(각 팀별 운영자) o 서비스 영향도와 긴급도에 따른 장애등급을 파악한다. o 장애등급별 보고체계에 따라 보고하고 조치한다. - 보고사항 : 장애발생시간, 내용, 장애영향, 처리내용 등 o 장애가 복구제한 시간 내 해결되지 않을 경우 장애관리책임자에게 장애 등급 상향 조정을 건의한다. o 장애요소를 파악하며, 장애복구 후 개선대책 마련한다. o 장애조치 후 장애원인 분석 및 장애보고서를 작성한다. 다. 장애상황 해결 ㉠ 장애관리 담당자 : 장애해결 시 정보보호 담당자에게 장애완료를 공유 한다. ㉡ 정보보호 담당자 o 장애조치 후 장애등급별 보고계통에 따라 장애관리 책임자에게 장애 완료보고를 한다. o 장애발생 시 클라우드 장애 사고에 대해 공공기관의 담당자의 요청시 아래 내용이 작성된 장애조치 보고서를 제공하여야 한다. - 장애 발생일시, 보고자 및 보고일시, 장애내용(원인, 내용, 영향범위), 조치 내용, 복구 내용, 재발방지 대책
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| 상세 내역은 첨부파일 템플릿 참조 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
장애 대응절차에는 백업 관련 절차를 포함
->백업 관련하여 별도의 매뉴얼을 추가해야 합니다. 백업 관련해서 백업대상,백업시기,보관기간,백업-복구절차, 권한등이 명시되어야 합니다.
| 1.4. 용어 정의 o 백업 백업은 정보시스템의 장애, 화재와 같은 재해 또는 해킹으로 인한 정보의 손실에 대비하여 파일 또는 데이터베이스를 복사해 별도의 매체에 저장 및 관리하는 행위를 말하며, 대부분의 기업들이 시스템 장애 시 최근 시점으로 복구해 줄 수 있는 중요 업무이다. o 시스템 백업 정보시스템 OS 영역, 시스템 설정 파일, 시스템 로그 등에 대한 백업을 의미한다. 데이터 백업과 구별하여 보통 OS(Operating System) 백업이라 한다. o 데이터 백업 데이터가 손상되거나 유실되는 것을 대비하여 데이터를 복사하고 다른 곳에 저장하는 것을 말한다. 저장 장소는 동일 장비 또는 다른 장비의 하드디스크 공간일 수도 있고 별도의 백업 장치일 수도 있다. 일반적으로 백업 대상에는 문서, 소스 코드, DB 데이터 관련 파일 등이 있다. o 백업 장비(장치) 백업시스템을 구성하기 위해, 필요한 매체, 라이브러리, 채널 등의 물리적인 설비를 의미한다. 백업 장비와 백업 장치는 동일한 용어로 정의한다. o 백업 매체(미디어) 주요 시스템의 OS, 데이터 영역에 대하여 백업하는 저장장치로 일반적으로 테이프(Tape), 디스크(Disk) 등을 말한다. o 소산 백업 재난 · 재해 발생 시 백업된 매체를 일정 거리 이상 떨어진 장소에 이격시켜서 보관하는 것으로 지진, 홍수, 화재 등의 재난 · 재해 발생 시 원본의 손실이 있더라도 백업 매체가 원격지에 떨어져 있으므로 손실되는 것을 예방할 수 있다. o 백업 센터 · DR(Disaster Recovery)센터 운영센터 재해 발생 시 즉각적인 서비스 복구를 위한 업무연속성(Continuity)을 보장할 수 있는 재해복구를 위한 백업 전산센터를 의미한다. o 백업 구성 방식 백업시스템을 구성하는 형태 및 특징을 의미한다. 백업 솔루션을 구분하기 위해 크게 로컬(다이렉트) 백업, 네트워크 백업, SAN(Storage Area Network) 백업으로 나눠지며 백업 규모, 시간 및 특성에 따라 그 구성 방식이 결정된다. o 복구시점목표(RPO: Recovery Point Objective) 재해 상황에서 수용할 수 있는 최대 허용 데이터 손실인 것으로 정의한다. 예를들어 재해가 발생했을 때 벙커 노드에 두 시간 분량의 데이터가 있고 한 시간 분량의 데이터만 재생해도 된다면 RPO는 한 시간입니다. 데이터 손실을 수용할 수 없다면 RPO는 0이다. o 복구시간목표(RTO: Recovery Time Objective) 복구 시간 목표 데이터를 반드시 복구해야 하는 최대 허용 시간 제한하는 것으로 정의한다. 재해가 발생했을 때 시스템을 즉시 사용 가능 하게 만들어야 하지만 일부 데이터 손실을 용인할 수 있는 경우 RTO는 0이다.
|
상세 내역은 첨부파일 템플릿 참조
■ 장애 대응절차는 발생 가능한 장애의 유형과 장애의 심각도에 따라 대응할 수 있도록 상세한 절차가 포함되도록 작성한다.
--> 상기 문서에 포함되어 있습니다.
📎 첨부된 증적 파일
등록된 검토 의견이 없습니다.