• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
스테이블코인
배터리
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'백업'통합검색 결과 입니다. (15건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

국정자원 화재 이후 늘어난 공공DR 수요…시장 '옥석 가리기'

지난해 국가정보자원관리원(이하 국정자원) 화재 사고 이후 공공 IT 시장이 대대적인 재편에 돌입했다. 단 한 번의 사고로 주요 행정 서비스가 동시에 마비됐던 사태를 되풀이하지 않기 위해 정부가 전방위적인 인프라 강화에 나섰기 때문이다. 업계에서는 이번 변화를 두고 생존을 위한 기회이자 역량을 검증받는 시험대라는 평가가 나온다. 지속된 불황으로 민간 투자가 꽁꽁 얼어붙은 상황에서 대규모 공공 예산은 유일한 돌파구지만 무중단 운영 등 한층 고도화된 기술력이 요구되는 만큼 진입 장벽 또한 높아졌기 때문이다. 23일 관련 업계에 따르면 행정안전부, 보건복지부 등 주요 부처를 시작으로 핵심 시스템 이중화·자동전환 도입에 속도를 내고 있다. 행안부·복지부 등 안전성 확보 속도…불황 속 한숨 돌리는 기업 행정안전부는 지방세입정보시스템 등 국민 생활과 직결된 범정부 핵심 인프라를 '컨테이너 기반 프라이빗 클라우드' 환경으로 전면 전환하고 있다. 여기에 고도화된 DR 체계를 결합해 유연성과 안정성을 동시에 확보한다는 구상이다. 보건복지부 역시 '차세대 사회보장정보시스템' 고질적인 접속 장애 문제를 해결하기 위해 시스템 부하 분산 기술을 대거 도입했다. 특히 데이터센터 이중화 작업을 통해 재해 발생 시에도 복지 급여 지급과 같은 필수 업무가 마비되지 않도록 이중, 삼중의 안전장치를 마련했다. 고용노동부 또한 '고용24' 등 대국민 포털 서비스 안정성을 위해 물리적으로 떨어진 데이터센터 간에 데이터를 실시간 동기화하는 '멀티존(Multi-AZ)' 구성을 추진하며 재해 대응력을 최고 수준으로 끌어올리고 있다. IT 서비스 업계는 이 같은 움직임을 예의주시하고 있다. 새해 들어 경기 침체 골이 더욱 깊어지면서 금융·유통·제조 등 민간 기업이 신규 IT 투자를 예년 대비 20~30%가량 대폭 축소했기 때문이다. 이런 상황에서 정부가 진행하는 사업은 기업의 숨통을 트는 사실상 유일한 활로로 자리잡고 있다. 한 IT 서비스 기업 관계자는 "민간 시장 수주 절벽이 현실화된 상황에서 예산이 확정된 공공 DR 사업은 놓칠 수 없는 기회"라며 "특히 이번 사업은 단순한 일회성 구축에 그치지 않고 향후 클라우드 운영 및 유지보수까지 이어지는 장기 프로젝트가 많아 안정적인 매출원 확보를 위해 기업이 사활을 걸고 경쟁하고 있다"고 현장 분위기를 전했다. 높아진 기술 장벽…"실력 없으면 역효과 우려" 하지만 늘어난 공곤 IT 사업 참여에 보다 신중해야 한다는 의견도 나오고 있다. 보다 완벽한 안전 환경을 구축하기 위해 정부 요구 수준이 기술적으로 구현하기 까다로운 영역으로 진입했기 때문이다. 무중단 서비스를 위해서 마이크로서비스 아키텍처(MSA), 컨테이너, 하이브리드 클라우드 등 최신 기술 역량이 유기적으로 결합되어야 한다. 단순 시스템 통합(SI) 역량만으로는 대응이 어려워진 셈이다. 특히 사고 발행 후 즉시 복구를 위 '실시간 동기화 백업(Active-Active)' 등은 많은 비용과 인프라를 요구하는 만큼 기술력이나 역량이 부족한 기업이 무리하게 저가로 수주했다가 시스템 오류를 잡지 못하거나 늘어나는 기술적 요구사항을 감당하지 못해 오히려 사업 비용보다 지출이 늘어날 우려가 있기 때문이다. 여기에 해킹 위협 고도화로 보안 책임까지 무거워지면서 사업 수행에 따르는 잠재적 리스크도 커졌다. 수행 기업 입장에서는 수익성뿐만 아니라 감당해야 할 기술적, 법적 책임까지 꼼꼼히 따져봐야 하는 상황이다. 한 업계 전문가는 "이번 국정자원 화재 이후 공공 IT 시장 변화는 준비된 기업에게는 도약의 발판이겠지만 역량이 부족한 기업에게는 오히려위기가 될 수 있다"며 "새해는 공공 시장에서 진짜 기술 실력이 판가름 나는 '옥석 가리기' 원년이 될 전망"이라고 밝혔다.

2026.01.23 17:12남혁우 기자

국정자원 "백업 포기 사실무근"…'실시간 무중단' 안전성 강화

최근 국가정보자원관리원(이하 국정자원)이 대구센터 민관협력형 클라우드(PPP)존 백업 시스템 구축 과정에서 비용 절감을 위해 오프라인 백업을 포기했다는 지적이 제기됐다. 이에 국정자원과 입주 민간 클라우드 기업(CSP) 측은 사실과 다르다며 반박에 나섰다. 국정자원 측은 오프라인 소산을 위한 물리적 공간과 시스템 지원 체계를 사전에 모두 마련해 두었으나 입주 기업과 협의 끝에 더 안전하고 신속한 '실시간 온라인 원격지 백업' 체계가 유리하다고 판단해 이를 최종 채택했다고 밝혔다. 22일 국정자원과 관련 업계에 따르면 삼성SDS, KT클라우드, NHN클라우드 등 대구센터 입주 3사는 대구센터와 공주센터를 잇는 전용망을 활용한 백업 시스템을 구축, 이르면 2월부터 본격 가동할 예정이다. 오프라인 백업 기반 사전 마련했지만 '기술적 우위' 따져 온라인 선택 일각에서는 국정자원이 예산 부족이나 행정 편의를 핑계로 오프라인 소산을 '포기'했다고 주장이 제기됐다. 하지만 조사 결과 국정자원은 이미 오프라인 백업 인프라를 준비해 둔 상태였다. 국정자원 관계자는 "공주 백업센터에는 이미 저장용 테이프 등 오프라인 소산을 수행할 수 있는 물리적 공간, 제반 인프라가 구축돼 있는 상태"라며 "입주 기업에게 해당 공간을 무상으로 내어주고 소산을 지원하겠다고 제안했으나 기업이 이를 고사했다"고 설명했다. 민간 기업이 이미 마련된 오프라인 시설을 마다한 이유는 기술적 효율성과 데이터 정합성 때문이었다. 비용이나 편의성 문제가 아닌 기술 검토 결과 오프라인 방식 한계를 극복할 수 있는 온라인 백업이 훨씬 우수하다는 결론을 내리고 전략적으로 선택했다는 설명이다. 온라인과 오프라인 백업을 병행해야 한다는 주장에 대해서도 국정자원과 기업은 실익이 없다는 입장을 보였다. 현재 구축 중인 온라인 백업 시스템 신뢰도가 매우 높아, 굳이 효용성이 떨어지는 오프라인 방식을 중복으로 운영할 필요가 없다는 판단이다. 업계 관계자는 "이미 대구센터와 공주센터 간 전용회선을 통해 데이터가 실시간으로 암호화되어 완벽하게 복제되고 있다"며 "여기에 더해 사람이 테이프를 들고 나르는 구시대적 방식을 병행하는 이유는 보안 실익은 낮고 비용만 증가시키는 비효율적 중복 투자'"라고 지적했다. '한 달 전 데이터' 복구는 무의미... 화재 교훈 삼아 '실시간' 전환 오프라인 백업은 저장 매체를 모아 직접 운반해야 하므로 매일 수행하기가 현실적으로 어렵다. 통상 한 달에 한 번, 자주 해도 2~3주에 한 번꼴로 이뤄진다. 만약 백업 직후 재난이 발생하면 최악의 경우 한 달 치 데이터가 통째로 사라지는 '치명적 공백'이 발생한다. 실제로 지난해 발생한 국정자원 화재 사고 당시, 복구가 지체되었던 핵심 원인 중 하나로 '실시간 백업 체계 부재'가 지목된 바 있다. 당시에도 데이터가 실시간으로 동기화되지 않고 일정량을 모았다가 전송하거나 오프라인으로 관리가 이뤄졌다. 이로 인해 사고 발생 시점과 백업 시점 사이 데이터 공백을 메우는 데 막대한 시간이 소요됐다. 반면 2월부터 도입될 온라인 방식은 이 공백을 획기적으로 줄여 사실상 '사고 직전' 상태로 시스템을 되살릴 수 있다. "대구-공주 전용망으로 암호화된 데이터 실시간 백업" 그렇다면 곧 가동될 대구 PPP존 데이터 보호 시스템은 화재, 해킹 등 외부 위협에 어떻게 대응할까. 핵심은 대구센터(메인)와 공주센터(백업)를 잇는 '실시간 암호화 동기화' 기술이다. 과거 오프라인 방식은 이동 시간 동안 데이터 공백과 분실 위험이 상존했다. 반면 현재 구축 막바지 단계인 새 시스템은 이러한 물리적 한계를 기술력으로 극복했다. 우선 일반 인터넷망(공중망)과 완전히 분리된 국정자원 센터 간 '고속 전용회선'을 구축해 외부 해킹 접근을 원천 차단했다. 해커가 외부에서 침입할 물리적 경로 자체가 없는 셈이다. 해당 전용 통로를 통해 대구센터에서 생성되는 데이터는 즉시 혹은 설정된 아주 짧은 주기로 공주센터 백업 서버로 전송된다. 전송되는 전 구간 데이터는 모두 암호화 처리를 거친다. 설령 전용회선 내 침투가 발생하더라도 데이터 내용을 들여다보거나 변조하기가 가능하도록 보안성을 갖췄다. 한 업계 관계자는 "물리적 테이프를 들고 이동 중 분실하거나 도난당할 위험(Human Error)보다 암호화된 전용회선을 통한 자동 전송이 보안상 훨씬 안전하고 효율적"이라며 "현재 입주 기업이 2월 서비스를 목표로 최종 연동 테스트를 진행 중이며 이는 재난 시 데이터 손실률(RPO)을 '제로(0)'에 가깝게 줄이는 최신 클라우드 기술 표준이 될 것"이라고 설명했다. "비용 아끼려 했다? ...오히려 더 비싼 시스템으로 '안전 투자' 감행" 일각에서 제기된 '비용 절감을 위한 꼼수'라는 지적 역시 설득력이 떨어진다는 중론이다. 비용 측면에서만 따져보면 인력 기반의 오프라인 방식이 훨씬 저렴하기 때문이다. 실제로 클라우드 업계에서는 '실시간 동기화 백업(Active-Active)' 방식을 비용 부담이 가장 큰 최상위 등급 재해복구(DR) 모델로 분류한다. 시스템 구축 비용은 물론, 대용량 데이터를 실시간 전송하기 위한 대역폭 사용료와 회선 유지비가 막대해서다. 이 때문에 그동안 국내 주요 대기업조차 비용 효율성을 이유로 실시간 방식 도입을 주저하는 경우가 많았다. 즉 민간 기업도 쉽게 도입하지 못하는 고스펙 시스템을 국정자원 대구센터에 전면 도입한 것은 예산 절감이 아니라 오히려 데이터 보호를 위한 대규모 투자라는 설명이다. 한 입주 기업 관계자는 "이 같은 고비용 구조를 감수한 이유는 단순한 효율성 때문이 아니다"라며 "지난 대전 화재 사태와 같은 비상상황에서도 대국민 서비스가 단 한순간도 중단되지 않게 하려는 서비스 안정성을 위한 투자로 봐야 한다"고 강조했다. 국정자원 관계자는 "법적으로나 시스템적으로나 '원격지 소산' 의무를 충실히, 그리고 기술적으로 더 완벽하게 이행하고 있다"며 "앞으로도 '보여주기식 물리적 격리'라는 낡은 관행에 얽매이지 않고, 실제 재난 상황에서 데이터를 즉각 살려낼 수 있는 '실질적 복구 역량' 강화에 행정력을 집중하겠다"고 밝혔다.

2026.01.22 09:52남혁우 기자

코헤시티 "해커, 백업파일부터 공격...복구 어렵게해"

글로벌 데이터 보안·관리·레질리언스(복원력) 기업 코헤시티(한국지사장 이상훈)는 20일 한국지사에서 최신 전략 및 기술을 공유하는 라운드테이블을 개최했다. 이날 코헤시티는 국내 IT 및 보안 운영 의사결정자 200명을 대상으로 한 설문 조사 결과를 발표했다. 조사 결과에 따르면 응답 기업 중 72%는 사이버 공격으로 '실질적인 피해'를 경험한 것으로 조사됐다. 구체적인 피해 양상을 보면 국내 기업 대부분인 95%는 사이버 공격 이후 벌금, 소송 등 법적·규제적 제재를 경험한 것으로 나타났다. 또 조사 대상 절반 이상 상장사가 공격 이후 실적 전망이나 재무 가이던스를 수정하는 등 재무적 피해도 입었다. 주가가 하락하거나 혁신 및 성장 예산을 감축하고 복구와 보완 조치에 비용을 들이는 등의 형태가 대표적이었다. 킷 빌(Kit Beall) 코헤시티 최고매출책임자(CRO)는 이날 현장에서 "사이버 범죄 집단이 인공지능(AI)을 악용해 공격을 자동화하고 백업 파일부터 파괴해 복구를 어렵게 하는 등 공격을 고도화하고 있다"며 "데이터가 물리적으로 어디에 저장되고 있는지 굉장히 중요해졌다. 온사이트나 클라우드에 백업되고 있다면 통제가 가능한지 여부에 대한 기업들의 관심도 높아졌다"고 진단했다. 이처럼 파일이나 시스템을 암호화하고 이를 인질로 금전을 요구하는 랜섬웨어(Ransomware) 공격의 경우 최근 백업 파일까지 공격하는 등 정교해지고 있다. 이같은 랜섬웨어 공격에 한 번 당하면 규제 기관을 통한 법적 제재나 과징금 등 기업 입장에서 손해는 겹겹이 쌓이게 된다. 이에 레질리언스 확보가 기업의 핵심 경쟁력으로 부상할 전망이다. 코헤시티는 데이터가 침해당하지 않도록 잘 관리하고, 안전하게 백업하며, 사고 이후에도 빠르게 복원할 수 있는 생태계를 구축할 수 있도록 지원하고 있다. 이상훈 코헤시티 한국지사장은 "데이터 보호 및 복구, 데이터 리스크 최적화 등 레질리언스 핵심 영역 전반에서 최고 성숙 단계에 오른 기업은 단 6%에 불과하다"며 "기존 사이버 보안 방식만으로는 현대 위협에 효과적으로 대응이 어렵다. 모든 데이터는 보호받아야 하고, 공격을 당해도 안전하고 빠르게 복원할 수 있는 사이버 레질리언스를 강화해야 하는 중요한 시점"이라고 강조했다. 코헤시티 최고기술책임자(CTO)를 맡고 있는 김지현 전무는 이날 코헤시티가 제시하는 사이버 레질리언스 5단계와 더불어 솔루션들이 어떻게 기술적으로 작동하는지 상세히 설명했다. 코헤시티의 사이버레질리언스 5단계는 ▲모든 데이터 보호 ▲데이터 복구 가능성 보장 ▲위협 탐지 및 신속 대응 ▲애플리케이션 복원력 실행 및 검증 ▲데이터 보안 태세 고도화 등이다. 김 전무는 코헤시티가 이 모든 단계를 단일 솔루션(플랫폼)으로 수행하고 있다고 강조했다. 그는 "특히 코헤시티는 멀웨어(악성 소프트웨어)가 없는 빠른 복구 서비스를 제공하고 있다. 특히 어떻게 공격이 이뤄졌는지 데이터 분석은 물론, 디지털 포렌식 분석까지도 제공한다"며 "공격자는 물론 내부자까지도 변조·훼손할 수 없는 멀티 사이트에서도 백업 절차를 진행한다며. 뿐만 아니라 구글 멘디언트와 협력해 위협 인텔리전스(TI) 정보를 1100개 이상 실시간으로 반영시키고 있으며, 최근에 발생한 취약점이나 악성코드도 보호되는지 테스트할 수 있는 완전히 격리된 환경도 제공한다"고 설명했다. 이어 "유럽 GDPR처럼 세계 각국의 규제 사항도 반영해 솔루션을 적용하고 있다"며 "특히 AI와 API 연동으로 백업된 비정형 데이터들을 클라우드상에서 자연어 프롬프트(명령) 입력만으로 가져오는 것이 가능하다. 한국어도 지원한다"고 밝혔다. 한 번 침해당한 데이터는 백업을 통해 다시 복구한다고 하더라도, 똑같은 취약점을 가진 채 복구될 경우 재감염될 공산이 크다. 또 기본 백업, 오프사이트(오프라인) 백업 등 여러 환경에서 백업을 완료한다고 하더라도, 내부자 위협까지 막을 수 없다는 한계가 있다. 내부자가 악의를 갖고 데이터를 빼돌리기 위해 백업 파일을 훼손하거나 변조할 수 있기 때문이다. 이같은 한계와 관련한 지디넷코리아 질문에 이 지사장 및 김 전무는 "멀웨어도 리눅스나 윈도우와 같은 운영체제(OS)단에서 작동한다. 데이터를 실제 복구할 때에는 백업 과정에서 멀웨어가 있는지 실시간으로 탐지가 병행된다"며 "오프사이트에 백업 파일을 저장하더라도 내부자가 악의를 갖고 데이터를 빼돌리는 내부자위협까지 막을 수는 없다. 이에 멀티 사이트에서 백업이 필요한 것이고, 코헤시티가 제공하는 변조·훼손할 수 없는 사이트에서 백업을 진행하는 이유가 여기에 있다. 내부 관리자(admin)도 악의를 품을 수 있기 때문에 내부자도 건드릴 수 없는 공간에서 백업이 필요하다"고 강조했다. 한편 코헤시티는 엔비디아, 구글, IBM, 시스코 등 글로벌 500대 기업의 70%를 고객사로 확보하고 있으며, 140개국 이상의 고객의 선택을 받은 회사다. 이 지사장에 따르면 레질리언스 분야, 데이터 복원 관련으로는 국내와 세계에서 1위다.

2026.01.20 15:41김기찬 기자

'데이터 이중화'로 행정 멈춤 막는다…250억 규모 통합 재해복구시스템 추진

정부가 국가정보자원관리원 화재 사고를 계기로 공공 정보시스템의 복원력과 안전성을 강화한다. 10일 조달청 나라장터에 따르면 한국지역정보개발원은 '통합지방재정 재해복구시스템 구축' 사업을 재공고했다. 이번 사업은 국정감사에서 제기된 '국가 차원의 백업 시스템 미비' 지적에 대응하기 위한 실질적 조치로 총 254억 원 규모의 대형 정보화 사업이다. 사업 발주처인 한국지역정보개발원은 지방자치단체의 예산, 회계, 재난복구 관련 데이터를 통합 관리하고 재난 발생 시 즉각 복구할 수 있도록 전국 단위의 백업 및 복원 체계를 마련한다는 계획이다. 이번 사업의 핵심은 중앙-지방 재정시스템 간 데이터 이중화와 지역 간 복원 체계 구축이다.한국지역정보개발원은 서울·대전·공주·대구 등 전국 주요 거점에 분산된 데이터센터를 연계해, 특정 지역 센터가 마비되더라도 다른 센터에서 즉시 서비스를 복구할 수 있는 구조를 마련할 계획이다. 시스템은 클라우드 기반으로 설계돼 중앙과 지방 간 데이터 동기화를 실시간으로 수행하고, 주요 재정 정보는 별도의 암호화 백업 스토리지에 이중 저장된다. 또 재정 관련 업무 시스템의 가용성을 보장하기 위해, 지자체별로 표준화된 재해복구(DR) 운영 절차와 자동 전환 시나리오를 적용한다. 아울러 각 지방자치단체의 회계·세입세출·보조금·계약 시스템 데이터를 통합 관리하는 '통합 재정 포털'을 구축하고, 이를 통해 각 기관의 재정 정보가 일원화된 방식으로 백업되도록 설계한다. 이 포털은 재정관리 외에도 향후 재난복구사업 예산 집행, 복구비 지원 절차, 복구사업 실적까지 통합 관리할 수 있는 구조로 확장될 예정이다. 한국지역정보개발원 관계자는 발주서를 통해 "지방정부의 회계·재정 시스템뿐 아니라 재난복구 예산과 공공사업 관리 기능까지 통합 운영할 계획"이라며 "이를 통해 재난 발생 시 전국 지자체의 재정 데이터 손실을 최소화하고 빠른 행정 복구를 가능하게 하겠다"고 밝혔다. 지난 9월 대전 국가정보자원관리원에서 발생한 화재로 서버 700여 대와 냉각탑, 항온항습기 등 핵심 설비가 손상되면서 일부 행정 서비스가 중단됐다. 정부는 피해 규모를 약 95억 원으로 추산했지만 주요 전산시스템 복구에는 한 달 이상이 소요됐고 일부 서비스는 여전히 완전한 정상화를 이루지 못한 상태다. 이 사고는 올해 국정감사에서도 핵심 이슈로 다뤄졌다. 국회 행정안전위원회와 과학기술정보방송통신위원회 소속 의원들은 "국가 주요 행정 데이터가 단일 센터에 집중돼 있어 위험 분산이 전혀 안 되고 있다"며 정부의 백업 시스템 부재를 지적했다. 일부 의원들은 "민간 기업에는 재해복구(DR) 체계 구축을 의무화하면서, 정부 기관은 기본적인 이중화조차 완비하지 못했다"고 비판했다. 이에 대해 윤호중 행정안전부 장관은 "이번 사고를 계기로 DR 체계를 더욱 철저히 점검하고, 정부 중요 데이터를 이중으로 안전하게 보관하겠다"며 "현재 진행 중인 센터 간 이중화 시범사업을 조속히 완료해 행정 서비스가 장기간 중단되는 일이 없도록 하겠다"고 밝혔다.

2025.11.10 11:03남혁우 기자

정부 전산망 68% 복구…공주 백업센터, DR 핵심 거점 전환

국가정보자원관리원(국정자원)이 대전센터 화재 사고를 계기로 공주 백업센터를 정부 전산망 재해복구(DR)의 핵심 거점으로 전환한다. 주요 데이터의 이중 백업과 행정서비스 무중단 운영 체계 구축에 속도를 낼 방침이다. 윤호중 행정안전부 장관은 24일 국정자원 대전센터 배터리 화재 사고와 관련해 공주센터를 방문해 정부 전산망 DR 체계를 점검했다. 이날 윤 장관은 DR 전용 센터로 신축된 공주센터의 주요 시설을 직접 살펴보며 전자기펄스(EMP)·화생방 공격·지진 등 각종 재난 상황에도 대비할 수 있는 방호 체계를 점검했다. 공주센터는 핵폭발에도 견딜 수 있는 지하 터널 구조에 백업 전용 데이터센터를 구축해 국가 주요 데이터의 안전한 보관을 위한 특수 시설을 갖춘 점이 특징이다. 또 대전센터 화재를 계기로 발전기·무정전전원장치(UPS)·냉각탑 등 주요 기반시설의 관리 실태를 점검하고 대전·광주·대구 센터의 정부 주요 데이터를 온라인으로 백업 중인 DR 체계 작동 현황을 확인했다. 공주센터는 지난해 5월 건축공사를 마무리하고 지난달 말 전산환경 구축 사업을 완료했으며 이달부터는 기존 대전·광주·대구 센터의 온라인·오프라인 백업 시스템을 통합 이전해 본격 운영에 들어갔다. 행안부에 따르면 이날 낮 12시 기준 정부 주요 정보시스템 709개 중 481개가 복구돼 총복구율은 약 68%로 집계됐다. 시스템별 복구율은 ▲1등급 85% ▲2등급 76.5% ▲3등급 70.1% ▲4등급 62.4% 수준으로 나타났다. 윤호중 장관은 "이번 사고를 계기로 DR 체계를 더욱 철저히 점검해 정부 중요 데이터를 이중으로 안전하게 보관해야 한다"며 "현재 진행 중인 센터 간 이중화 시범 사업을 신속히 완료해 앞으로는 어떤 상황에서도 행정 서비스가 장기간 중단되는 일이 없도록 최선을 다하겠다"고 밝혔다.

2025.10.24 15:15한정호 기자

파수, 말레이시아 보안 전시회서 보안 전략 총망라

파수(대표 조규곤)가 말레이시아에서 개최된 사이버 보안 전시회에 참가해 데이터 중심 보안 전략을 전파하고, 동남아시아 시장을 본격 공략한다. 파수는 지난달 30일부터 이달 2일까지 말레이시아 쿠알라룸프르에서 개최되는 사이버 보안 전시회 'CyberDSA 2025'에 참가해 동남아시아 정부 기관 및 기업, 학계 전문가들이 함께 최신 보안 동향과 기술, 전략을 공유했다고 2일 밝혔다. 이번 전시회에서 파수는 데이터 유출과 랜섬웨어 공격에 대비해 중요 파일을 지속적으로 보호하고 비즈니스 연속성을 확보할 수 있는 방안으로 부상한 데이터 보안 솔루션 '파수 엔터프라이즈 디알엠(FED)'과 데이터 백업 솔루션 'FC-BR'에 대해 소개했다. 아울러 말레이시아의 개인정보보호법인 PDPA(Personal Data Protection Act)에 대응하기 위한 방안으로 멀티클라우드 데이터 보안 태세 관리 솔루션 '파수 DSPM'을 선보였다. FED는 문서가 로컬과 클라우드 환경 어디에서도 철저한 보호와 일원화된 정책 관리가 가능한 '하이퍼 DRM'으로 알려졌다. 파일의 생성부터 폐기까지 모든 과정에서 지속적인 암호화를 유지하고 권한에 따라 열람, 편집, 인쇄 등을 제한하고 모든 과정을 추적·관리할 수 있는 솔루션이다. FC-BR은 랜섬웨어의 공격이나 재해 발생에 대비하기 위한 필수 문서 보호 솔루션으로 부상했다. 문서 보호 솔루션과 연동해 데이터 유실에 효율적으로 대비할 수 있는 파일 중심의 백업 솔루션이다. 필요 문서만 실시간으로 자동 백업하고, 원클릭으로 간단하게 복구가 가능한 것이 장점이다. Fasoo DSPM은 멀티·하이브리드 클라우드 등에 흩어진 민감 데이터를 효율적으로 관리하기 위한 필수 솔루션이다. 클라우드에 산재된 데이터의 보안 현황을 한 눈에 파악하고, 관리되지 않는 다크·섀도우 데이터를 포함해 개인정보 등 민감 데이터를 자동 검출 및 분류한다. 글로벌사업을 총괄하는 손종곤 파수 상무는 “국제 정세의 변화에 따라 최근 동남아시아 시장의 중요성이 떠오르면서 디지털 혁신과 보안 수요도 크게 증가하고 있다”며 “파수는 개인정보보호법 개정안이 시행되는 말레이시아의 사례와 같이 국가별로 가장 필요로 하는 보안 역량으로 맞춤 공략해 시장 영향력을 확대해 나갈 것” 이라고 말했다.

2025.10.02 10:18김기찬 기자

국정자원 화재 피해, 전국 확산…"전산망 구조적 취약성"

정부 전산망을 관리하는 국가정보자원관리원(국정자원) 대전 본원에서 발생한 화재로 국민 불편이 가중되고 있다. 업계는 이번 사태가 국가 기간 전산망의 구조적 취약성을 드러냈다고 지적했다. 27일 업계에 따르면 이번 화재는 무정전전원장치(UPS) 리튬이온 배터리 교체 작업 중 불꽃이 발생해 발화된 것으로 추정된다. 중앙재난안전대책본부는 이날 오후 5시 보고서를 통해 전산실 내 배터리 384개가 전소된 것으로 추정되며 전산시스템 647개가 멈췄다고 밝혔다. 이 중 국민이 직접 이용하는 정부24·나라장터·국민신문고·복지로 등 436개 서비스가 중단돼 대국민 불편이 확산되고 있다. 업계는 이번 화재가 전산실 내 UPS 배터리 설치 방식과 관련이 있다고 지적한다. 대형 데이터센터는 UPS 배터리를 별도 공간에 분리·격리해 관리하는 것이 권장되지만 국정자원은 서버실 내부에 둔 상태였던 것으로 알려졌다. 업계 관계자는 "초기 설계상의 문제와 뒤늦은 개선 작업 과정에서 안전 관리가 충분치 않았던 것으로 보인다"고 말했다. 백업 시스템 전환 지연도 문제로 지목됐다. 국정자원은 대전·광주·대구 3개 센터와 공주 재해복구 센터를 통해 이중화 체계를 갖췄다고 밝혔지만 실제로는 클라우드 복제와 네트워크 전환이 원활하지 않아 서비스 중단을 막지 못한 것이다. 이에 대해 업계 관계자는 "정부가 '3시간 내 복구'를 공언했지만 백업 센터 가동이 제한적이어서 현실적으로 불가능했다"며 "데이터 보존은 가능했으나 서비스 연속성 확보에는 한계가 있었다"고 꼬집었다. 소화 설비 효과도 제한적이었다. 전산실에는 할로겐가스 소화 장치가 설치돼 있었지만 리튬이온 배터리 화재 특성상 진압 효과가 미약했던 것이다. 배터리 화재는 재점화 위험이 있어 가스 소화만으로는 충분하지 않으며 배터리 특성을 고려한 추가 설비가 필요했다는 지적이다. 네트워크 통신망 역시 정상 작동하지 않았다는 비판이 제기된다. 내부 화재 발생 시 트래픽을 다른 경로로 자동 우회하는 절체 기능이 작동하지 않아 국민이 이용하는 온라인 서비스가 동시에 중단됐다. 업계 관계자는 "물리적 경로 다양성이 부족하고 예비 회선 준비도 완전하지 않아 네트워크 이중화가 제 역할을 못했다"고 설명했다. 이어 "국가 기간 전산망은 안정성이 최우선인데 이번 사태는 설계와 관리 전반에서 보완해야 할 과제를 드러낸 것"이라며 "복구가 지연될 가능성이 크고 재발 방지를 위해 UPS 분리·백업 센터 완전 가동·배터리 화재 대응 설비 보강이 필요하다"고 강조했다.

2025.09.27 18:38한정호 기자

시놀로지 "데이터 노린 위협 급증... 통합 보호 전략 필요"

"IT를 노리는 위협이 거세지는 상황에서 데이터 보호는 데이터 손실 이외에 무중단 서비스와 장애 후 회복까지 담당해야 한다. 그러나 기업들이 IT 지출을 줄이고 있고 IT 인력들은 업무량 증가, 예산 제약, 인력 부족으로 어려움을 겪고 있다." 24일 오후 서울 용산 서울드래곤시티 '시놀로지 솔루션 데이 2025' 행사에서 조앤 웡 시놀로지 국제사업 총괄이 이렇게 설명했다. 시놀로지 솔루션 데이는 기업·기관·조직 내 IT 결정권자와 실무자, 전문가 대상으로 각 나라에서 진행되는 연례 컨퍼런스다. 이날 시놀로지는 랜섬웨어나 해킹에 대비해 데이터를 안정적으로 보호하고 빠른 시간 내에 복구할 수 있는 솔루션을 소개했다. 조앤 웡 총괄은 "시놀로지는 시간과 비용을 절감할 수 있는 하드웨어/소프트웨어 통합 플랫폼, 설계 단계부터 보안과 복구 단계를 고려한 제품으로 기업 내 IT 조직에 안정적이고 비용 효율적인 생태계 구축을 도울 것"이라고 설명했다. "백업 어플라이언스 '액티브프로텍트'로 비용 절감 가능" 석미은 시놀로지 매니저는 지난 해 IBM 보고서를 인용해 "기업의 가장 큰 손실은 데이터를 노린 사이버 공격으로 발생한다. 시놀로지는 백업과 감사, 신속한 복구, 비즈니스 유지 가능한 백업 솔루션을 제공하고 있다"고 설명했다. 시놀로지가 올 초부터 국내를 포함한 글로벌 시장에 공급하는 장비인 '액티브프로텍트'는 맞춤형 하드웨어와 운영체제, 백업 솔루션을 통합한 기업용 어플라이언스다. 석미은 매니저는 "액티브프로텍트는 불변보호(WORM) 기능, 테이프 백업 대신 네트워크를 물리적으로 차단하는 에어갭, 장애 발생시 예비 장비로 넘기는 페일오버 기능으로 백업과 복구를 쉽게 해결할 수 있는 장비"라고 설명했다. 이어 "운영체제 차원에서 백업 활동과 포털 로그인, 검색 키워드 등을 추적하며 각종 로그를 내보내 감사 용도로 활용 가능하다. 한 제조사가 하드웨어와 소프트웨어를 통합해 유지보수 등에서 최적화해 최대 70% 이상의 비용 절감이 가능하다"고 강조했다. "클라우드 구독료 상승... 오피스 스위트로 비용 절감 가능" 시놀로지는 네트워크 저장장치(NAS) 기반으로 구동되는 협업 오피스 스위트와 메일 서버 '메일플러스', 파일 공유 '드라이브' 등을 제공한다. 클라우드에 의존하지 않아 연간 구독료 절감과 민감한 내부/기밀 데이터 유출을 방지할 수 있다. 이근녕 시놀로지 한국 어카운트 매니저는 "마이크로소프트가 각종 서버 소프트웨어 지원을 종료하는 한편 클라우드 구독료를 올리고 있다. 많은 기업들이 라이선스 전환 이외의 대안을 모색하고 있는 상황"이라고 설명했다. 이어 "시놀로지 오피스 스위트는 100% 데이터 소유권 보장, 안전한 내부 네트워크 내 협업과 비용절감 측면에서 대안이 될 수 있다. 임직원 수 1천명인 한 아시아 항공사도 오피스 전환으로 월 비용 부담을 줄였다"고 소개했다. 시놀로지는 NAS용 운영체제 '디스크스테이션매니저'(DSM)에 최대 1만 명 이상을 수용할 수 있는 실시간 메신저 '챗플러스', 동시 참석자 7천 명 수용 가능한 회의 소프트웨어 '미트'도 제공 예정이다. 비정형 데이터·고성능 위한 기업용 신제품 2종 선공개 시놀로지는 이날 비정형 데이터 보관과 영상보안 아카이빙 등 장기 보관을 위한 그리드스테이션 'GS3400', NVMe SSD 기반 고성능 스토리지인 'PAS7700' 등 향후 출시될 기업용 고성능 스토리지 2종도 미리 공개했다. 석미은 매니저는 "시장조사업체 가트너 조사에 따르면 기업 용 데이터의 80% 이상이 비정형 데이터이며 71%가 비정형 데이터 관리에 어려움을 겪는다"며 "GS3400은 장기 보관이 필요하지만 접근 빈도가 낮은 데이터에 최적의 제품"이라고 설명했다. PAS7700은 지난 5월 '컴퓨텍스 타이베이 2025' 기간 중 공개된 제품이며 U.3 규격 고성능 SSD로 1천 명 이상의 가상데스크톱(VDI), 전자설계자동화(EDA) 응용프로그램 구동을 지원한다. 석미은 매니저는 "SATA 기반 비용 효율적 제품인 PAS3600도 출시할 것"이라고 설명했다.

2025.09.24 16:56권봉석 기자

세계 랜섬웨어 공격 급증...3년來 최다 5천건 돌파

올해 들어 이달 25일까지 지난 8개월간 누적된 랜섬웨어 공격 그룹의 공격 시도가 5천건을 돌파했다. 25일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 이날 기준 주요 랜섬웨어 그룹의 전 세계 기업 및 기관 대상 랜섬웨어 공격 건수가 5천건을 기록한 것으로 집계됐다. 이는 최근 3년과 비교하면 가장 많은 수치다. 누적 기준 지난해 8월(3795건)과 비교하면 1200건 이상 급증했다. 특히 최근 3년 중 올해가 가장 공격 시도가 많았다. 랜섬웨어 공격 그룹별로 보면 총 280개 그룹이 전 세계 기업 및 기관을 대상으로 랜섬웨어 공격을 시도한 것으로 확인됐다. 특히 ▲아키라(akira·462건) ▲킬린(qilin·461건) ▲클롭(clop·406건) 등 그룹의 공격이 두드러졌다. 이 중 킬린 그룹은 SK그룹 미국 법인 SK아메리카스를 대상으로 데이터 탈취를 주장하며, 웰컴금융그룹 등 국내 기업을 대상으로도 공격을 가했던 집단이다. 이 외에도 신성델타테크를 대상으로 공격을 시도했던 링스(lynx)를 비롯해, 지난해 유포됐던 우리 군 관련 자료의 재확산에 나섰던 바북2(babuk2) 등 공격 그룹의 공격 횟수도 180건을 웃돌았다. 피해를 입은 국가별로 보면 미국이 2천98건으로 가장 많다. 이어 ▲캐나다 226건 ▲독일 216건 ▲영국 183건 ▲이탈리아 113건 ▲프랑스 100건 ▲브라질 100건 ▲스페인 97건 ▲인도 84건 ▲호주 76건 ▲일본 69건 등 순으로 많았다. 한국은 최다 피해 국가 톱10에는 이름을 올리지 않았다. 다만 최근 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격, SGI서울보증에 대한 랜섬웨어 공격 등 국내 기업을 대상으로 한 공격 시도가 늘어나는 추세다. 홍승균 에브리존 대표는 "최근 랜섬웨어 동향을 보면 실질적으로 파일을 가지고 있지 않아 기존 백신이나 보안 솔루션을 통한 탐지가 어려운 '파일리스' 랜섬웨어가 급증하는 추세"라며 "이런 기법들이 많아지다보니 전 세계에 걸쳐 랜섬웨어 공격 시도가 늘어나는 것으로 보인다"고 설명했다. 염흥열 순천향대 정보보호학과 명예교수는 "최근 백업 시스템마저도 랜섬웨어 공격을 통해 암호화해놓는 공격 시도가 늘어나는 추세인 만큼 백업 주기를 2~3시간 정도로 짧게 두는 것은 물론 오프라인 백업을 통해 데이터를 보호할 수 있어야 한다"며 "기업이나 기관이 랜섬웨어 공격을 당하면 어떤 절차로 복구해야 하는지에 대한 복구 훈련도 해놓는 것이 필요하다. 가장 중요한 것은 랜섬웨어에 당하지 않도록 취약점을 빠르게 패치하는 등의 사전 예방"이라고 강조했다.

2025.08.25 15:54김기찬 기자

[기고] 비즈니스 미래, 사이버 복원력 전략으로 대비하라

최근 마이크로소프트는 웹 기반 공동 작업 포털 셰어포인트(SharePoint)의 보안 취약점이 실제로 악용되고 있다는 경고문을 발표했다. 공격자는 셰어포인트 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 머신 키를 조작하고 인증 절차를 우회하는 방식으로 침투했다. 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 미국 연방 정부와 주 정부, 에너지 기업, 대학, 통신사 뿐만 아니라 유럽과 아시아 전역의 기업과 기관 등 전 세계 9천 개 이상의 조직에 영향을 미쳤다. 단순 침입을 넘어 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 셰어포인트는 많은 기업의 문서 협업과 의사소통의 핵심 시스템이다. 하지만 이 시스템이 침해될 경우, 민감한 데이터 유출은 물론 랜섬웨어 확산과 핵심 운영 중단이라는 심각한 결과로 이어질 수 있다. 이 사건은 단순한 예방을 넘어, 신속하고 신뢰할 수 있는 복구 능력, 즉 사이버 복원력(Cyber Resilience)이 필수적임을 다시 한번 상기시킨다. 외부 침입을 막기 위한 방화벽이나 백신 소프트웨어를 시작으로 엔드포인트 보안, 망분리, 접근 제어 등 다계층 보안 접근법이 요구되는 상황이다. 침해 사고가 발생했을 때 피해를 최소화하고 가능한 한 신속하게 복구할 수 있도록 백업 전략 점검 역시 필요하다. 다계층 보안 전략이 중요한 이유 최근 마이크로소프트 셰어포인트 사이버 보안 사고를 예로 들면, 공격자들은 직접적으로 공격하지 않고, 서드파티 벤더의 취약점을 이용해 자격 증명을 탈취한 뒤 시스템에 침투했다. 사이버 공격에 진지하게 대응하려는 기업은 더 이상 방화벽이나 백신 소프트웨어만으로는 충분하지 않다. 대신, 엔드포인트 보안, 네트워크 분할, 데이터 암호화, 접근 제어, 행위 탐지, 백업 방법 등을 포함한 다계층 보안 접근법을 도입해야 한다. 또한, 벤더에게 엄격한 요구사항을 부과하여 사이버 보안 기준을 충족하고, 정기적으로 보안 평가 및 감사를 실시하며, 명확한 보안 준수 규정을 수립해야 한다. 전체 사이버 보안 전략의 일부로서 몇 가지 핵심 기능과 중요성은 다음과 같다. 엔드포인트 보안 강화 : 엔드포인트 탐지 및 대응(EDR) 솔루션과 백신 소프트웨어를 배포하여 위협을 사전에 차단한다. 해커들은 종종 단일 엔드포인트 침해 시도부터 시작한다. 한 곳이 뚫리면 전체 시스템이 공격받을 수 있다. 네트워크 안전하게 보호 : 네트워크 분할과 방화벽을 구현하여 중요한 시스템을 격리한다. 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)을 통해 트래픽을 분석하고, 이상 징후를 탐지하며, 내부 위협을 식별하고, 의심스러운 네트워크 연결을 즉시 차단할 수 있다. 데이터를 안전하게 보호 : 개인 정보와 기밀 데이터를 암호화하여 데이터 유출 위험을 줄인다. 암호화와 함께 데이터 유출 방지(DLP)를 적용해 민감한 데이터가 복사, 내보내기, 업로드되는 것을 방지할 수 있다. 역할 기반 접근 제어 구현 : 제로 트러스트 및 최소 권한 접근 원칙과 다중 인증(MFA)을 적용하여 신원 도용을 방지한다. 싱글 사인온(SSO)과 ID 및 접근 관리(IAM)를 통합하여 신원과 권한을 중앙에서 관리하다. 위협을 모니터링하고 식별 : 보안 정보 및 이벤트 관리(SIEM)의 고급 분석 기능을 활용해 보안 이벤트를 수집 및 분석하고, 비정상적인 데이터 접근을 차단하며, 향후 공격을 예고할 수 있는 새로운 위협을 사전에 탐지하다. 시스템을 정기적으로 업데이트하고 패치하기 : 소프트웨어와 하드웨어를 정기적으로 패치하여 진화하는 사이버 위협에 대응한다. 기존 취약점을 수정하고 장기적으로 시스템 보안을 최적화하다. 백업 및 복구를 수행 : 중요 데이터를 정기적으로 백업하고, 여러 버전 및 오프사이트 복사본을 안전하게 보관한다. 백업에 의존함으로써 기업은 랜섬웨어 공격 시 몸값을 지불하지 않고 피해를 최소화할 수 있다. 사이버 복원력의 핵심, 비즈니스 연속성과 데이터 복구 가능성 백업은 종종 최후의 방어선으로 여겨진다. 모든 것이 실패하고 데이터가 암호화되거나 삭제된 경우에도, 백업만이 비즈니스 운영을 복구할 수 있는 유일한 방법이다. 사이버 복원력을 강화하려면, 기업은 모든 운영 데이터를 백업하고, 데이터 격리를 강화하며, 백업 복구 가능성을 정기적으로 검증해야 한다. 오늘날 기업들은 다양한 플랫폼과 도구를 사용하기 때문에, 보호되는 워크로드가 곧 랜섬웨어에 악용될 수 있는 취약점이 된다. 플랫폼과 그 위에 저장된 데이터가 서로 연결되어 있을 때, 기업은 백업이 누락되지 않도록 하고, 소스와 장치가 백업 전략에 포함되어 있는지 확인해야 한다. 사이버 복원력 아키텍처 구현은 필수적이다. 기업은 단일 방어 메커니즘에만 의존할 수 없다. 시놀로지는 불변성 및 오프라인 백업과 같은 데이터 격리 기술을 활용할 것을 권장한다. 불변 백업은 보존 기간 동안 데이터가 변경되거나 삭제될 수 없도록 하여 백업 서버가 침해될 위험을 줄인다. 오프라인 백업은 물리적으로 격리되어 외부 네트워크에서 접근할 수 없으므로, 랜섬웨어 침투 위험을 낮추고, 인적 오류로 인한 보안 허점 위험도 최소화한다. 단순히 데이터를 백업하는 것만으로는 충분하지 않다. 핵심은 데이터의 사용 가능성을 검증하는 것이다. 백업 무결성을 검증하지 않으면, 백업이 존재하더라도 필요할 때 복구하지 못할 위험이 있다. 조직은 백업 검증과 재해 복구 훈련을 표준 운영으로 도입하고, 이러한 기능을 기본적으로 지원하는 솔루션을 사용하여 랜섬웨어 공격 발생 시 즉시 운영을 복구해야 한다. 모든 침해를 완벽히 막을 수는 없지만, 기업은 격리, 불변성, 검증된 복구에 기반한 계층화된 방어 전략을 통해 비즈니스 연속성을 지킬 수 있다. 이것이 진정한 사이버 복원력이다. 장기적인 중단을 막고, 신속하게 비즈니스를 회복할 수 있는 분기점이 된다.

2025.07.30 11:36토니 린 컬럼니스트

KT, NH농협은행 클라우드 기반 원격 백업 구축

KT는 NH농협은행과 퍼블릭 클라우드 기반 원격 소산백업 및 검증시스템 구축 사업 계약을 체결했다고 26일 밝혔다. 이번 사업은 KT가 마이크로소프트(MS)와의 전략적 파트너십 체결 이후 클라우드 시장에서의 첫 가시적 성과다. 특히 국내에서 제1금융권이 추진한 최초의 퍼블릭 클라우드 기반 소산백업 구축 사례로 전통적인 테이프 백업(PTL2) 방식을 대체하고, 백업 복구 검증 과정까지 자동화한 점이 핵심이다. KT는 지난해 NH농협은행의 퍼블릭 클라우드 표준 MSP 사업자로 선정됐다. KT는 마이크로소프트 애저 클라우드 기반으로 NH농협은행의 업무 환경과 보안 요건에 최적화된 인프라 아키텍처를 직접 설계하고 적용한다. ▲최적의 총운영비용(TCO) 기반 고객 맞춤형 아키텍처 설계 ▲안정적인 클라우드 소산백업 물리적 거리 확보 ▲데이터 복구 및 검증 자동화 시스템 구축 ▲클라우드 보안 강화 및 MSP 통합 운영 서비스를 제안해 기술적 차별성을 인정받았다. NH농협은행은 클라우드 기반 소산백업 시스템 구축으로 데이터 백업 및 복구 속도를 향상시킬 수 있다. 또 데이터 스토리지 관리 최적화와 IT 인프라 시스템 확장성을 기반으로 안정적인 금융 서비스 제공과 디지털 경쟁력을 강화할 수 있을 것으로 기대된다. KT는 이번 사업을 계기로 금융권 대상 클라우드 기반 백업 및 재해복구 시장을 넓히고, 향후에는 SPC(Secure Public Cloud)를 결합한 고도화된 백업 및 복구 체계로 사업 범위를 확장할 계획이다. 또한 KT는 금융산업 전반의 AI 도입을 지원하기 위한 전략도 병행하고 있다. KT는 그간 AI-SI 및 AI-SM 수행 경험을 바탕으로, 정부·공공·기업 등 다양한 산업의 AI 도입과 전환을 이끌어왔다. 금융기관들이 규제 환경 속에서 AI 기술을 효과적으로 도입하고 활용하는 해법을 지속적으로 제시해 오고 있다. KT는 금융 기업에 AI 거버넌스 및 데이터 인텔리전스 구축과 같은 핵심 프레임워크 컨설팅과 함께 AI 에이전트 등 업무 현장 적용과 확산, 고객관리 자동화 시스템 등 실질적인 도입·활용에 이르기까지 효율적이고 지속 가능한 디지털 전환을 지원하고 있다. 안창용 KT 엔터프라이즈부문장은 “NH농협은행의 디지털 전환을 위한 전략적 파트너로서 KT의 기술력과 전문성을 인정받았다”며 “본 사업을 통해 마이크로소프트와의 전략적 협력을 기반으로 금융권에 특화된 클라우드 MSP 서비스를 고도화하고, KT만의 차별화된 AI·클라우드 역량을 적극 활용해 금융 AX를 선도해 나가겠다”고 말했다.

2025.05.26 10:19최이담 기자

[기고] 기업 내 랜섬웨어 대비, 전용 어플라이언스에 주목하라

일본의 소비자 전자제품 기업 카시오(Casio)는 지난 해 10월경 랜섬웨어 공격을 받았다. 이로 인해 기업 시스템이 일주일간 마비됨은 물론 임직원과 고객 데이터가 유출되는 사태를 겪어야 했다. 이처럼 사이버 사고가 빈번하게 발생함에 따라, 많은 조직이 데이터 보안의 중요성을 인식하고 예방 조치를 취하고 있다. 하지만 IT 관점에서 모든 기업 내 100% 완벽한 데이터 보호를 실현하기란 사실상 불가능에 가깝다. 먼저 기업 데이터의 일상적인 관리는 많은 수고가 따르고, 하드웨어와 소프트웨어를 따로 구성하는 일은 불편하며, 보안 요건을 충족시키는 것도 까다로우며, 데이터의 정확성을 보장하기도 어렵다. 시놀로지가 지난 해 공개한 '액티브프로텍트 어플라이언스'는 백업에 최적화된 전용 제품으로, 기업 조직과 개인의 가장 중요한 자산인 데이터 관리를 돕기 위한 다년간의 노력이 만든 결과물이다. AMD 2세대 에픽(EPYC) 7272 프로세서와 DDR4 64GB ECC 메모리, 140TB 스토리지로 구성된 하드웨어와 시놀로지가 개발한 관리 콘솔을 결합했다. 최대 용량으로 과금하는 구조이며 이용자 수나 가상머신 대수 증감에 따른 라이선스 추가 비용 부담이 없다. 기업의 RPO 충족하는 안전한 백업 가능 액티브프로텍트 어플라이언스는 하드웨어와 소프트웨어가 통합된 백업 솔루션으로, IT 팀이 개별적으로 하드웨어와 소프트웨어를 조립할 필요 없이 백업 환경을 손쉽게 구성할 수 있도록 한다. 이는 자체 운영체제를 탑재하여 백업 수행, 데이터 복제, 글로벌 소스 측 중복 제거, 데이터의 즉시 복구, 멀티 사이트 관리 등 다양한 기능을 제공한다. 우선 원본 데이터를 빠르고 효율적이며 정확하게 백업하고 완전하게 복구할 수 있어야 한다. 액티브프로텍트 어플라이언스는 글로벌 소스 측 중복 제거를 통해 백업 시간과 대역폭을 줄이고, 성능을 높이며 복구 시점 목표(RPO)를 충족시킨다. 또한 액티브프로텍트 어플라이언스는 오류나 손상된 데이터를 탐지하고 자동으로 복구하는 자가 치유 기능을 갖추고 있다. Btrfs의 체크섬은 RAID를 통해 지속적으로 데이터 손상을 감지하고 복원하여 오류를 방지한다. 데이터 복구 가능성을 높이기 위해, 액티브프로텍트 어플라이언스 내에 샌드박스 환경을 구성하여 실제 운영 환경에 영향을 주지 않고 재해 복구 전략을 테스트할 수 있다. 백업 검증을 위해 재해 발생 시 복구 가능 여부를 확인하는 영상이 자동으로 생성되어, 데이터 복구 준비 상태를 시각적으로 확인할 수 있다. 랜섬웨어 공격 발생 시 전체 시스템, 개별 파일, 물리-가상(P2V), 가상-가상(V2V) 방식으로 복구할 수 있으며, 기업의 복구 시간 목표(RTO)에 따라 복구 방식을 유연하게 선택할 수 있다. 액티브프로텍트 어플라이언스는 로컬 백업과 오프사이트 백업을 모두 지원하며, 변경 불가능한(Immutable) 백업 및 WORM 스토리지와 함께 사용해 보존 기간 동안 데이터의 변경이나 삭제를 방지할 수 있도록 한다. 오프사이트 백업은 전송 전 암호화를 통해 원격지로 안전하게 데이터를 전송할 수 있도록 한다. 오프라인 백업으로 데이터 무결성 유지 백업 서버가 랜섬웨어나 데이터 유출로부터 완전히 안전하다고 가정하는 것은 위험하다. 액티브프로텍트 어플라이언스는 세 가지 핵심 보안 원칙을 기반으로 견고한 보안 아키텍처를 제공한다. 먼저 역할 기반 접근 제어는 사용자 역할에 따라 최소 권한 원칙을 적용해 권한을 설정할 수 있도록 한다. 예를 들어, IT 인프라 관리자는 하드웨어와 네트워크 설정만 관리할 수 있고 백업 계획은 수정할 수 없다. 반면 백업 관리자는 백업 계획을 조정하고 백업 서버에 저장된 데이터에 접근할 수 있다. 또한 액티브프로텍트 어플라이언스는 Windows AD 및 LDAP 통합을 지원하여, 보안 정책을 준수하면서 IT 관리자 업무 부담을 줄일 수 있도록 한다. 두 번째, 액티브프로텍트 어플라이언스는 허용된 IP 주소만 접속을 허용하는 화이트리스트 기능을 제공해, 무단 접근과 랜섬웨어 공격의 위험을 줄일 수 있도록 한다. 마지막으로 오프라인 백업을 추가 구성해 중요 데이터를 물리적으로 분리하고 데이터 보안을 강화한다. 오프라인 백업은 네트워크 연결을 차단함으로써 사이버 공격의 위험을 줄이고, 공격 발생 시 즉시 깨끗한 데이터 사본으로 복구할 수 있도록 한다. 액티브프로텍트 어플라이언스는 지정된 시간에 하드웨어를 자동 종료하거나, 특정 시간 외에는 네트워크 접근을 차단하는 등 다양한 오프라인 백업 옵션을 제공한다. 백업 중앙 집중화로 운영 효율성 제고 액티브프로텍트 어플라이언스는 중앙 관리 콘솔을 통해 데이터의 가용성과 백업 인프라의 보안을 확보하고, IT 관리자들이 손쉽게 시스템을 운영할 수 있도록 한다. 중앙화된 콘솔을 통해 최대 2천 500대의 서버, 15만 개 워크로드와 오프사이트 서버까지 통합적으로 관리할 수 있도록 한다. 액티브프로텍트 어플라이언스의 통합 콘솔은 전체 백업 인프라와 각 서버 상태를 실시간으로 보여주어, 사이버 공격이 발생했을 때 즉각 대응할 수 있도록 한다. 예를 들어, 한 지사가 랜섬웨어 공격을 받아 서비스가 중단된 경우, 본사 IT 관리자는 해당 지사의 백업 서버 상태를 즉시 확인할 수 있다. 지사의 로컬 백업이 손상되었더라도 걱정할 필요 없다. 본사 오프사이트 백업에서 데이터를 빠르게 복구하여 비즈니스 연속성을 유지할 수 있도록 한다. 기업 내 보안 수준 향상 돕는 액티브프로텍트 사이버 보안을 지키는 일은 단 하나의 조치로 끝나는 일이 아니다. 포괄적인 데이터 보호 전략을 구축하는 것이 중요하다. 또 데이터 보호는 비즈니스에 부담이 아닌 힘을 실어 주는 것이 중요하다. 시놀로지가 제안하는 액티브프로텍트 어플라이언스는 시놀로지 하드웨어와 소프트웨어 엔지니어링 전문성, 고객과 협력으로 얻은 통찰력을 구현한 제품이다. 보안성과 효율성, 간편한 관리를 모두 갖춘 전용 백업 솔루션으로, IT 운영을 단순화하고 데이터 무결성을 보장하며 보안 수준을 향상시키고자 하는 기업에 적합하다.

2025.04.17 17:12석미은 컬럼니스트

코헤시티 "데이터 백업·복구에 강하다…베리타스와 시너지 기대"

"기업이 사이버 공격을 당했을 경우 데이터 복구 시간은 기업 생존과 직결됩니다. 대량의 데이터를 어느 때보다 빠르고 비용 효율적으로 백업·복구할 수 있어야 합니다. 이에 발맞춰 데이터 통합 보안 플랫폼을 한층 강화했습니다." 이상훈 코헤시티코리아 지사장은 15일 서울 잠실 롯데타워 베리타스코리아 사무실에기자간담회를 열고 솔루션 특장점을 이같이 강조했다. 데이터 백업·복구 효율성과 보안 기능을 강화한 솔루션 전략을 제시했다. 이 지사장은 솔루션 특장점으로 빠르고 비용 효율적인 데이터 백업·복구 기능을 꼽았다. 백업 데이터에 대한 랜섬웨어 감염 여부를 실시간으로 점검할 수 있다는 점도 강점으로 내세웠다. 그는 기존 데이터 백업 환경을 지적했다. 전통 백업 솔루션은 하나의 장비에서 백업을 수행하는 형태로 작동했다. 성능을 높이려면 사용자가 컴퓨팅 파워를 별도로 늘리거나 디스크를 추가해야 했다. 서버와 운영체제(OS) 설치, 백업 솔루션 구성, 다양한 백업 디바이스 연결이라는 복잡한 절차가 필요했다. 이 지사장은 "기업 데이터양 급증으로 인해 이같은 방식은 더 이상 안전하지 않다"며 "사이버 위협이 발생했을 때 데이터 복구를 신속하게 수행할 수 없을 것"이라고 주장했다. 코헤시티는 백업된 데이터에 특화된 보안 기능도 제공하고 있다. 현재 글로벌 보안 벤더들과 협력해 네트워크와 서버, 엔드포인트, 백업 등 전반적인 보안 에코시스템을 구축하고 있다. 별도 데이터레이크 투자가 필요 없다는 점도 강점으로 꼽혔다. 고객은 백업 데이터를 오브젝트 스토리지에 저장할 수 있기 때문이다. 그동안 코헤시티는 해당 기능을 서비스형 소프트웨어(SaaS) 형태로만 제공했다. 올해부터 온프레미스 형태로도 도입될 예정이다. 이를 통해 국내 공공·금융 고객을 확장하고 기업의 사내 AI 인프라 통합을 지원할 방침이다. 이 외에도 코헤시티는 AI 플랫폼 '가이아'를 통해 기업 백업 데이터를 활용한 인사이트 도출 기능도 제공한다. 가이아는 기업 데이터만을 학습해 직원 질의에 답하거나 특정 인사이트를 분석·제시할 수 있다. 가이아도 곧 온프레미스 형태로 배포 예정이다. 올 초 베리타스 인수…"넷백업 11.0으로 시너지 효과" 코헤시티 바수 머시 최고제품책임자(CPO)는 베리타스 인수를 통해 보안 영역에서의 시너지 효과를 기대한다고 밝혔다. 최근 양사 기술을 결합해 데이터 보호 솔루션 '넷백업 11.0'을 업데이트했다. 이번 업데이트 핵심은 양자 내성 암호화다. 이는 향후 등장할 양자 컴퓨터 기반 공격(HNDL)에 대비할 수 있도록 설계됐다. 넷백업의 모든 주요 통신 경로에 적용된다. 이를 통해 전송 중 데이터는 물론 서버·클라이언트 측 중복 제거 기능도 보호된다. 비정상 사용자 행위 감지를 위한 모니터링 기능도 고도화됐다. 공격자가 관리자 권한을 탈취해 데이터를 삭제하려는 경우에도 이상 징후를 빠르게 감지하고 공격 속도를 늦추거나 차단할 수 있다. 위험 점수 평가 기능도 개선됐다. 자동 보안 권장 설정 적용으로 구성 변경 위험을 줄이고, 악의적인 행위를 동적으로 탐지·차단한다. 다중 요소 인증(MFA)을 활용해 의심스러운 변경 시도를 억제할 수 있다. 클라우드 워크로드 지원도 확장됐다. 넷백업 11.0은 유가바이트, 아마존 도큐먼트 DB, 넵튠, 애저 코스모스 DB, 깃허브, 깃랩 등 다양한 서비스형플랫폼(PaaS) 환경을 보호하며, 백업 윈도 단축과 이미지 복제를 지원한다. 클라우드 아카이브 계층 복구도 가능하다. 머시 CPO는 "양사 데이터 보호 사업 결합으로 탄생한 이 솔루션"이라며 "온프레미스부터 클라우드, 엣지까지 전방위 데이터 보호 기능을 갖췄다"고 강조했다.

2025.04.15 17:17김미정 기자

코헤시티, '넷백업 11.0' 업데이트 발표…"양자컴도 못 뚫어"

코헤시티가 데이터 보안을 강화하기 위해 백업 솔루션 신규 기능을 공개했다. 기업은 고도화되는 사이버 위협에 더욱 능동적으로 대응할 수 있는 기반을 마련하게 됐다. 코헤시티 바수 머시 최고제품책임자(CPO)는 15일 잠실 롯데타워 베리타스코리아 사무실에서 열린 기자간담회에서 데이터 보호 솔루션 '넷백업 11.0'의 최신 업데이트 내용을 발표했다. 이번 업데이트 핵심은 양자 내성 암호화다. 이는 향후 등장할 양자 컴퓨터 기반 공격(HNDL)에 대비할 수 있도록 설계됐다. 넷백업의 모든 주요 통신 경로에 적용된다. 이를 통해 전송 중 데이터는 물론 서버·클라이언트 측 중복 제거 기능도 보호된다. 비정상 사용자 행위 감지를 위한 모니터링 기능도 고도화됐다. 공격자가 관리자 권한을 탈취해 데이터를 삭제하려는 경우에도 이상 징후를 빠르게 감지하고 공격 속도를 늦추거나 차단할 수 있다. 위험 점수 평가 기능도 개선됐다. 자동 보안 권장 설정 적용으로 구성 변경 위험을 줄이고, 악의적인 행위를 동적으로 탐지·차단한다. 다중 요소 인증(MFA)을 활용해 의심스러운 변경 시도를 억제할 수 있다. 클라우드 워크로드 지원도 확장됐다. 넷백업 11.0은 유가바이트, 아마존 도큐먼트 DB, 넵튠, 애저 코스모스 DB, 깃허브, 깃랩 등 다양한 서비스형플랫폼(PaaS) 환경을 보호하며, 백업 윈도 단축과 이미지 복제를 지원한다. 클라우드 아카이브 계층 복구도 가능하다. 넷백업은 미국 금융권의 보안 요건을 충족하며 쉘터드 하버 인증을 받은 솔루션이다. 코헤시티와 베리타스의 데이터 보호 사업 결합으로 탄생한 이 솔루션은 온프레미스부터 클라우드, 엣지까지 전방위 데이터 보호 기능을 갖췄다. 머시 최고제품책임자(CPO)는 "이번 업데이트는 넷백업 데이터 보호 솔루션에 대한 지속적인 투자와 혁신을 반여한 것이다"고 밝혔다.

2025.04.15 11:22김미정 기자

"韓 소비자, 데이터 백업 필요성 인식도 낮아"

오늘(3월 31일)은 PC나 스마트폰, 태블릿이나 카메라 등 다양한 기기에서 생성되는 데이터를 백업하고 있는지 돌아보는 '세계 백업의 날'(World Backup Day)이다. '세계 백업의 날'은 하드디스크 드라이브(HDD)를 잃어버린 소비자가 2011년 커뮤니티 '레딧'에 제안하며 시작됐다. 이후 주요 백업 솔루션 업체나 저장장치 제조사등이 매년 백업 필요성을 촉구하는 메시지를 소비자에게 전달하고 있다. 최근 글로벌 스토리지 업체가 국내 포함 10개 나라 소비자를 대상으로 진행한 설문조사에 따르면 국내 소비자들은 다른 나라 대비 데이터 백업 필요성에 대한 인식이 낮은 것으로 나타났다. 주요 저장장치 제조사 관계자들은 "클라우드 뿐만 아니라 로컬 백업 등 다양한 수단으로 데이터를 백업해야 손실의 위험을 줄일 수 있다"고 지적했다. 웨스턴디지털 "韓 소비자, 백업 의식 낮다" 웨스턴디지털은 지난 2월 한 달간 리서치스케이프와 10개 나라, 6천여 명을 대상으로 한 설문조사 결과를 최근 공개하고 "국내 소비자가 데이터 손실의 위험을 과소평가하고 있다"고 지적했다. 웨스턴디지털에 따르면 이 설문조사에 답한 국내 소비자 559명 중 47%는 '데이터 백업 필요성을 느끼지 못한다'고 답했다. 이는 글로벌 전체 소비자의 평균인 36%를 크게 웃도는 수치였다. 또 이들 중 클라우드나 외부 기기로 자동 백업을 설정하고 있다고 답한 사람은 46%에 불과했다. 웨스턴디지털은 "이 수치는 10개 국가 중 두 번째로 낮은 수치이며 국내 소비자들이 정기적 백업을 실천하지 않는다는 의미"라고 분석했다. 국내 응답자 중 24%는 클라우드 스토리지를 전혀 쓰지 않는다고 답하기도 했다. 개인정보 침해 우려나 구독 비용 부담, 데이터 보안 등에 불안감을 느낀 결과로 해석된다. 클라우드 보완한 대용량 저장장치 활용 필요 웨스턴디지털 관계자는 "무료 클라우드 서비스 저장용량에는 한계가 있으며 설문조사 응답자 중 45%는 HDD 내장 저장장치를, 19%는 네트워크 저장장치(NAS)를 동시 활용하고 있다"고 설명했다. 이어 "NAS 전용 'WD 레드 프로' HDD, 2.5인치 6TB HDD 내장 'WD 마이패스포트' 등을 시장에 공급해 일반 소비자와 콘텐트 제작자, 전문가의 데이터 백업을 돕고 줄이고 있다"고 밝혔다. 플래시 스토리지 기업 샌디스크 관계자는 "음악과 영화, 여행 사진과 업무 파일, 강의 자료 등 다양한 데이터가 PC와 스마트폰에 저장되고 있으며 정기적인 백업으로 중요한 자료를 보호하는 일이 반드시 필요하다"고 지적했다. 이어 "PC와 스마트폰을 오가며 데이터를 주고 받는 경우 USB-A와 USB-C 단자를 모두 갖춘 플래시 메모리 기반 고용량 저장장치 '샌디스크 익스트림 프로 듀얼 드라이브'를 추천하고 있다"고 설명했다. "기업 운영 중단 막기 위한 보호 전략 구축 필요" 개인 뿐만 아니라 기업 내에 쌓인 각종 데이터가 외부 공격으로 유실되는 경우도 흔하다. 계산기 제품으로 잘 알려진 일본 카시오(Casio)는 최근 랜섬웨어 공격을 받아 일주일간 회사 운영이 중단되는 시스템 마비 사태를 겪기도 했다. NAS·스토리지 업체 시놀로지 관계자는 "많은 조직이 데이터 보안의 중요성을 인식하고 예방 조치를 취하고 있지만 모든 데이터를 완전히 보호하기 쉽지 않으며 포괄적인 데이터 보호 전략을 구축하는 것이 중요하다"고 조언했다. 이어 "올 초 국내 출시한 기업 데이터 백업 전용 장치인 '액티브프로텍트 어플라이언스'는 하드웨어·소프트웨어를 통합해 백업 수행, 데이터 복제, 글로벌 소스 측 중복 제거, 데이터의 즉시 복구, 멀티 사이트 관리 등을 수행한다"고 설명했다. 3-2-1 규칙 따라 평소에도 꾸준히 백업해야 스토리지 전문업체 씨게이트 관계자는 "AI 열풍이 불고 있는 상황에서도 백업의 황금률인 '3-2-1 규칙'은 여전히 유효하다"고 밝혔다. '3-2-1 규칙'은 미국 사진작가 피터 크로그가 2005년 저서에서 처음 주장한 백업 방식이다. 원본과 사본을 포함해 총 세 벌의 데이터를(3) 서로 다른 두 개의(2) 매체나 저장장치에 백업하며, 그 중 한 개(1) 사본은 인터넷 등 네트워크에 연결되지 않은 곳에 백업하라는 것이다. PC로 만든 문서나 여행지에서 스마트폰으로 찍은 사진·동영상은 기기 분실이나 도난, 랜섬웨어 등 다양한 위협에 노출된다. 주요 스토리지 업체 관계자들은 "백업의 중요성을 되새기는 '세계 백업의 날' 뿐만 아니라 평소에도 '3-2-1 규칙'에 따라 꾸준히 데이터를 백업해야 불의의 사태 발생시 피해를 최소화할 수 있다"고 당부했다.

2025.03.31 15:08권봉석 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

HBM4 출하 경쟁 '과열'...엔비디아 수급 전략이 공급망 핵심 변수

"또 실패는 없다"…구글이 AI 글래스 '킬러앱'에 카톡 찜한 이유

"피지컬 GPT, 한국이 선도할 수 있다"

저평가주 외인 매수세에...SK텔레콤 주가 고공행진

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.