모든 블로그

포괄적인 사이버 복원력 및 비즈니스 연속성 보장

Sasan Moaveni Sasan Moaveni
Global Business Leader - Platforms & Solutions

2024년 5월 9일


비즈니스 연속성 보장: 포괄적인 사이버 복원력 전략 구축

데이터 침해가 발생하면 이에 대한 대응이 매우 중요합니다. 가장 먼저 하는 일은 무엇인가요? 사업부, 규제 기관 및 기타 관련 당사자와 소통할 계획이신가요?

데이터 인프라의 무결성과 보안은 모든 부문의 비즈니스 리더에게 가장 중요한 관심사입니다. 기술이 발전하고 위협이 더욱 정교해짐에 따라 침해할 수 없는 데이터 인프라에 대한 추구는 여전히 지속적인 과제로 남아 있습니다.

데이터 통합 및 보호의 세계에서 침해할 수 없는 데이터 인프라를 구축하려는 열망은 Pi를 계산하는 것과 유사합니다. 그것은 끝없는 추구이며, 절대적인 무적 상태를 달성하는 것은 달성하기 어려운 목표이지만, 우리는 가능한 한 가까이 다가가기 위해 노력할 수 있습니다. 문제는 특히 데이터 보안과 관련하여 '충분히 좋은' 구성 요소가 무엇인지입니다.

Insights 기사를 읽고 AI 및 하이브리드 클라우드 시대에 침해할 수 없는 데이터 인프라를 구축하는 방법을 알아보십시오.

데이터 자산 식별 및 보호

침해할 수 없는 데이터 인프라를 설계하는 첫 번째 단계는 데이터 자산을 식별하고, 리스크 프로파일을 이해하고, 데이터 자산에 액세스할 수 있는 사용자를 파악하는 것입니다. 이 프로세스를 통해 이러한 자산을 보호하는 방법에 대한 비용 적절한 의사결정을 내릴 수 있습니다.

각 조직에는 다양한 수준의 중요도와 민감도를 가진 고유한 데이터 자산 집합이 있습니다. 기업은 포괄적인 위험 평가를 수행함으로써 특정 요구 사항과 우선 순위에 맞게 보호 조치를 조정할 수 있습니다. 복제에서 중복성까지, 스냅샷에서 백업까지, 방화벽에서 이레이저 코딩에 이르기까지 배포할 수 있는 기법과 기술은 상당히 많습니다.

이러한 솔루션은 중요한 방어 계층을 제공하지만, 구현은 관련 비용 및 리소스 할당과 균형을 이루어야 합니다. 평판이 좋은 공급업체와의 파트너십은 데이터 보호의 복잡성을 탐색하는 데 귀중한 지원을 제공할 수도 있습니다.

데이터 자산을 분류하고 적절한 데이터 보호 정책을 구현한 후에는 다음 과제는 문제가 발생했을 때 이를 감지하는 것입니다. 강력한 거버넌스 프레임워크와 탐지 메커니즘은 잠재적인 위반을 신속하게 식별하고 해결하는 데 필수적입니다. 명확한 프로토콜이 없으면 가장 진보한 기술조차도 데이터 사고의 영향을 완화하는 데 효과적이지 않을 수 있습니다. McKinsey 설문조사에 따르면, 향후 복원력을 강화하기 위해 대부분의 리스크 관리자(75%)는 리스크 문화를 개선하고 전략 프로세스에서 복원력의 통합을 강화opens in a new tab하는 것이 가장 중요한 조치라고 응답했습니다.

시기적절한 커뮤니케이션은 효과적인 데이터 보호 전략의 중요한 구성 요소로, 이해 관계자에게 정보를 제공하고 적절한 조치를 취할 수 있도록 합니다. 데이터 보호 정책 위반이 발생하면 대응이 매우 중요합니다. 누구에게 전화해야 할지 아십니까? 어디에 문제가 있는지 아십니까? 관련 사업부 또는 규제 기관과 같은 외부 기관과 소통할 계획이 있습니까? 침해에 대응하기 위한 적절한 프로세스와 절차가 없으면 가장 정교한 기술조차도 무용지물이 될 수 있습니다.

사이버 복원력이 뛰어난 데이터 인프라를 향한 구축
예방은 항상 치료보다 낫기 때문에 우리는 침해할 수 없는 데이터 인프라를 구축해야 합니다. 그러나 이 인프라를 사용하는 목적은 필요할 경우 데이터를 복구할 수 있어야 하고 이를 신속하게 수행할 수 있도록 하는 것입니다.

이 복구 프로세스는 강력하고 효과적으로 테스트되어야 합니다. 얼마나 많은 사람들이 보호 및 백업에 대해 이야기하지만 복구와 데이터를 다시 가져오는 데 걸리는 시간에 대해서는 그다지 많이 이야기하지 않는다는 것은 놀랍습니다. 데이터가 필요한 곳에 있지 않으면 무용지물입니다.

언급한 바와 같이, 전통적인 아키텍처는 천천히 더 강력하고 효율적인 모델로 이동하고 있습니다. 예를 들어, D2D2T(Disk to Disk to Tape) 아키텍처는 테이프에 비해 훨씬 낮은 RTO(Recovery Time Objective)를 제공하는 D2D2All로 진화하고 있습니다. 또한 이 아키텍처는 랜섬웨어와 같은 위협에 대한 즉각적인 보호를 제공하고 운영, 보관 및 전략적 복구를 위한 포괄적인 패키지를 제공합니다. 이러한 추세는 데이터 보호의 미래를 형성하고 있으며, 우리 모두가 참여하고 있는 흥미로운 여정입니다.

침해할 수 없는 데이터 인프라를 추구하는 것은 신중한 계획, 투자 및 경계가 필요한 다면적인 노력입니다. 완전히 침투할 수 없는 데이터 인프라는 불가능할 수 있지만 조직은 사전 예방적 위험 평가, 강력한 거버넌스 및 테스트된 복구 절차를 통해 위험을 완화하고 복원력을 강화할 수 있습니다. 혁신과 전략적 파트너십을 수용함으로써 기업은 진화하는 위협 환경을 탐색하고 가장 중요한 자산인 데이터를 보호할 수 있습니다.

Hitachi Vantara 솔루션이 환경 전반에서 포괄적인 사이버 복원력과 비즈니스 연속성을 보장하는 데 어떻게 도움이 되는지 알아보십시오.

추가 자료: