랜섬웨어 대비 오프라인(Air-Gap) 백업 및 복구 훈련 쟁점
백업이 랜섬웨어로부터 격리(오프라인/불변 저장)되고, 백업 무결성 검증과 실제 복구 훈련이 주기적으로 수행되는지가 핵심이다. 온라인으로만 연결된 백업은 동시 암호화 위험이 있다.
본문
문서 본문
핵심 판단
백업이 랜섬웨어로부터 격리(오프라인/불변 저장)되고, 백업 무결성 검증과 실제 복구 훈련이 주기적으로 수행되는지가 핵심이다. 온라인으로만 연결된 백업은 동시 암호화 위험이 있다.
배경
백업은 있으나 네트워크에 상시 연결되어 랜섬웨어에 함께 암호화되거나, 복구 테스트를 하지 않아 실제 복원 가능 여부가 검증되지 않는다.
주요 쟁점 및 심사 포인트
- 오프라인/불변(Immutable) 백업 등 격리 저장 여부
- 백업 무결성 검증 및 복구 테스트 주기적 수행 여부
- 백업 접근권한 분리 및 백업 손상 탐지 여부
관련 인증기준
ISMS-P 인증기준(2023) 기준. 항목명은 「금융권 ISMS-P 인증기준 점검항목 안내서」로 검증함.
- 2.9.3 백업 및 복구관리
- 2.11.1 사고 예방 및 대응체계 구축
- 2.12.2 재해 복구 시험 및 개선
관련 법령·가이드
조문 번호·명칭은 개정으로 달라질 수 있어, 실제 심사·인용 시 국가법령정보센터(law.go.kr) 최신본 재확인을 권장한다.
- 「개인정보의 안전성 확보조치 기준」 제9조(악성프로그램 등 방지)·제11조(재해·재난 대비 안전조치)
- 악성코드 방지 및 재해 대비 백업·복구 조치 근거.
- 「전자금융감독규정」 제16조(악성코드 감염 방지대책)
- 금융 정보처리시스템의 악성코드 감염 방지대책.(금융권)
참고 가이드
- 랜섬웨어 대응 가이드(KISA)
- 「개인정보의 안전성 확보조치 기준 안내서」 재해·재난 부분
심사 시 확인사항 (증적)
- 백업 구성도(오프라인/불변 저장) 및 접근권한
- 백업 무결성 검증·복구 테스트 결과 보고서
- 랜섬웨어 탐지·대응 절차 및 훈련 기록
주요 결함 사례
모든 백업이 네트워크에 상시 연결되어 있어 랜섬웨어 감염 시 원본·백업이 동시에 암호화될 위험이 있고, 복구 테스트 이력이 없음.
보완 대책
- 오프라인/불변 백업 도입 및 백업 접근권한 분리
- 주기적 복구 테스트·무결성 검증 및 결과 기반 개선
연관 쟁점
- [ISSUE-009] 재해복구센터(DR) RTO/RPO 검증 및 Failover 실전훈련 실효성 쟁점
- [ISSUE-013] 침해사고 법정기한 내 신고·통지 및 증거보존 쟁점
본 문서는 ISMS-P 인증심사 실무 참고용이며, 법적 자문이 필요한 사안은 법률 전문가 확인이 필요합니다. (v2 · 2026-08)
연결 지식
관련 근거
관련 법령·가이드
- 개인정보의 안전성 확보조치 기준
- 전자금융감독규정
- 랜섬웨어 대응 가이드(KISA)
- 「개인정보의 안전성 확보조치 기준 안내서」 재해·재난 부분
태그
#랜섬웨어#백업#에어갭#복구훈련#불변백업
법령 조문 번호와 명칭은 개정으로 달라질 수 있습니다. 인용 시 국가법령정보센터 최신본을 함께 확인하세요.