항상 무료(비즈니스 대상) 독립 제공업체 · 10개 언어
NodeBridge IT

가이드

데이터 백업과 랜섬웨어 복구

백업은 실제로 필요해지는 그날이 가장 중요합니다. 이 가이드는 3-2-1 백업 규칙을 쉬운 영어로 설명하고, 실제 복구 계획에 무엇이 포함돼야 하는지, IT 제공업체를 고용하기 전에 더 나은 질문을 어떻게 해야 하는지 안내합니다.

데이터 백업과 랜섬웨어 복구

짧은 답변

백업은 비즈니스 데이터와 시스템의 별도 복사본으로, 파일이 삭제되거나 손상되거나 랜섬웨어로 암호화되었거나 하드웨어 고장 이후에 분실했을 때 사용할 수 있습니다. 랜섬웨어는 파일을 잠그거나 암호화한 뒤 금전을 요구하는 악성 소프트웨어입니다.

많은 제공업체가 사용하는 간단한 규칙은 3-2-1 백업 규칙입니다. 즉, 데이터 3개의 복사본을 서로 다른 2가지 유형의 저장공간에 두고, 그중 1개 복사본은 오프사이트에 보관한다는 뜻입니다. "오프사이트"는 같은 사무실의 동일 서버 안에 있는 또 다른 폴더 정도가 아니라, 다른 물리적 장소 또는 격리된 클라우드 환경을 의미합니다.

"잘 되기만 하면 됩니다"라고 기대하는 백업보다, 실제로 테스트된 백업이 훨씬 더 중요합니다. 제공업체가 "복구(복원)할 수 있습니다"라고 말한다면, 무엇이 테스트되었는지, 얼마나 자주 테스트하는지, 보통 복구까지 얼마나 걸리는지, 그리고 이전에 그들이 여러분과 같은 형태(예: 전체 서버, 클라우드 계정, 여러분의 업무와 같은 라인 오브 비즈니스 앱)까지 실제로 복원해 본 적이 있는지 물어보세요.

이게 사업에 의미하는 것

대부분의 소규모 및 중견 기업에게 백업은 사실상 "다운타임(업무 중단)", "손실되는 작업", 그리고 "스트레스" 문제에 가깝습니다. 급여, 고객 파일, 재고, 이메일, 회계, 스케줄링 시스템이 내려가면 질문은 단지 "백업이 있나?"만이 아닙니다. 핵심 질문은 "얼마나까지 잃어도 감당할 수 있고, 얼마나 빨리 다시 정상으로 돌아와야 하나?"입니다.

좋은 매니지드 IT 서비스 제공업체는 MSP(Managed Service Provider)라고도 부르는데, 중요도에 따라 시스템을 정리하는 데 도움을 줘야 합니다. 회계 서버는 오래된 디자인 파일 아카이브보다 더 빠른 복구가 필요할 수 있습니다. Microsoft 365나 Google Workspace가 이미 데이터를 클라우드에 저장하고 있더라도, 내장 보관(유지) 기능은 완전한 비즈니스 복구 계획과 동일하지 않기 때문에 클라우드 이메일은 사서함 백업이 필요할 수 있습니다.

이 내용은 사이버 보험, 계약, 컴플라이언스 규정에도 영향을 줍니다. 요구사항은 업종과 주(지역)에 따라 달라집니다. 의료 정보, 결제 카드, 민감한 고객 기록을 다룬다면 HIPAA 같은 규정(Health Insurance Portability and Accountability Act, 의료보험의 이전 및 책임에 관한 법), 또는 PCI(Payment Card Industry Data Security Standard, 결제 카드 산업 데이터 보안 표준) 같은 규칙 아래에서 특정한 보관, 복구, 문서화 요구가 있을 수 있습니다.

"복구할 수 있습니다"가 정말로 의미해야 하는 것

쉬운 말로 하면, 복구는 단순히 몇 개 파일을 다시 복사해 넣는 것 이상이어야 합니다. 삭제된 폴더 1개, 직원 노트북 1대, 클라우드 사서함, 전체 서버, 가상 머신, 또는 큰 사고 이후의 사무실 전체까지 복원할 수 있음을 뜻할 수 있습니다. 정답에 가까운 질문은 "무엇을, 어디로, 그리고 보통 얼마나 걸려서 복구하나요?"입니다.

두 가지 실용적인 목표에 대해 물어보세요. 첫째는 최근 데이터 중 얼마나까지 잃을 수 있는지입니다. 둘째는 시스템을 다시 구축하는 동안 비즈니스가 얼마나 오래 멈춰 있을 수 있는지입니다. 많은 제공업체가 이를 공식 용어로 표현하지만, 질문을 명확하게 하는 데 반드시 기술 용어가 필요한 것은 아닙니다.

또한 백업 테스트가 어떻게 이뤄지는지도 물어보셔야 합니다. 실제 테스트에는 무작위 파일을 복원해 보는 것, 테스트 환경에 전체 시스템을 복원해 보는 것, 그리고 복원된 데이터가 실제로 열리고 작동하는지 확인하는 것이 포함될 수 있습니다. 제공업체가 백업이 "초록"이거나 "성공"했다고만 말한다면, 보통은 여러분의 비즈니스가 복원된 데이터로 실제 운영이 가능한지 여부가 아니라, 단지 백업 복사 작업이 돌아갔다는 점을 말하는 경우가 많습니다.

정직한 수치

백업 및 복구 비용은 매우 다양합니다. 실제 숫자는 인원 수, 장치 수, 보관하는 데이터 양, 사무실에 서버를 운영하는지 여부, 사용하는 클라우드 앱의 수, 보안 요구 수준, 복구 속도 목표, 그리고 지역에 따라 달라집니다. 아래 범위는 견적이 아닙니다.

주로 클라우드 소프트웨어를 쓰고 기본 파일 백업만 하는 아주 작은 사무실이라면, 백업 관련 비용이 사용자당 월 $10~$30 정도에서 시작하는 것을 볼 수 있을 수 있습니다. 또는 소액의 월 최소 요금이 있을 수 있습니다. 노트북, Microsoft 365 또는 Google Workspace 백업, 그리고 기본 파일 복구가 더 큰 범위의 매니지드 서비스 플랜에 포함되어 있다면, 백업 항목이 별도로 책정되지 않을 수도 있습니다.

서버가 있는 기업, 더 큰 파일 세트, 더 긴 보관 기간, 이미지 기반 백업, 재해 복구 옵션, 또는 더 엄격한 컴플라이언스 요구가 있는 경우에는 비용이 월 수백 달러 초반에서 수천 달러까지 움직일 수 있습니다. 시스템 매핑, 보관 규칙 설정, 대용량 데이터 세트 시딩, 또는 기존 백업 하드웨어 교체에 대한 초기 설정 요금이 추가로 있을 수도 있습니다.

복구 자체에도 비용이 들 수 있습니다. 일부 제공업체는 월 플랜에 정기 복구를 포함합니다. 더 큰 재해 복구 이벤트, 비상 시간 외 작업, 교체용 하드웨어, 클라우드 복구 인프라, 또는 애플리케이션 재구축은 별도로 청구될 수 있습니다. 비상 상황이 생기기 전에 무엇이 포함되는지 물어보세요.

제공업체를 고르기 전에 확인할 질문

여러분이 IT 전문가가 될 필요는 없습니다. 필요한 건 쉬운 영어로 된 명확한 답변입니다. 좋은 제공업체는 전문 용어에 숨기지 않고 백업 계획을 설명할 수 있어야 합니다.

옵션을 비교하고 있다면, 각 제공업체에 동일한 기본 정보를 요청해 공정하게 비교할 수 있도록 하세요. 매니지드 IT에 대해 아직 익숙해지는 중이라면, 저희의 services와 더 쉬운 언어의 answers도 함께 검토할 수 있습니다.

  • 정확히 무엇이 백업되나요? 노트북, 서버, 클라우드 이메일, 공유 파일, 비즈니스 앱, 아니면 전부인가요?
  • 백업은 얼마나 자주 수행되며, 최악의 상황에서 최근 작업을 얼마나 잃을 수 있나요?
  • 백업은 어디에 저장되며, 최소 1개 복사본이 오프사이트에 있고 우리의 주요 환경과 분리되어 있나요?
  • 백업은 얼마나 오래 보관하나요? 보관 스케줄을 간단한 용어로 보여줄 수 있나요?
  • 복구 테스트는 얼마나 자주 하나요? 가장 최근에는 어떤 종류의 복구가 테스트되었나요?
  • 랜섬웨어가 침투하면 복구 단계별 절차가 어떻게 되며, 제3자에 따라 달라지는 요소는 무엇인가요?
  • 월 서비스에 무엇이 포함되며, 어떤 복구 또는 재해 작업은 추가 비용이 들 수 있나요?
  • 비기술적인 담당자나 사무실 관리자가 이해할 수 있도록 복구 계획을 문서화해 주나요?

다음에 할 일

먼저, 하루, 사흘, 일주일 동안 사라진다면 가장 큰 타격이 될 것들을 짧은 목록으로 정리해 보세요. 회계, 고객 기록, 이메일, 급여, 공유 파일, 라인 오브 비즈니스 앱, 그리고 비즈니스를 운영하는 데 사용하는 컴퓨터나 서버를 포함하세요. 이렇게 하면 MSP가 실질적인 출발점을 잡을 수 있습니다.

그다음 쉬운 영어로 백업 및 복구 검토를 요청하세요. 여러분은 선택 트레이드오프를 명확히 설명하고, 복구 테스트를 수행하며, 제한 사항에 대해 솔직하게 말해 줄 수 있는 제공업체를 찾는 것입니다. 어떤 솔직한 제공업체도 모든 시나리오에서 "무정지 다운타임(Zero downtime)", 해킹 불가능한 네트워크, 또는 완벽한 복구를 약속하지는 않습니다.

제대로 맞는 곳을 찾는 데 도움이 필요하시면 NodeBridge IT가 독립적인 매니지드 IT 제공업체를 찾는 데 도움을 드릴 수 있습니다. 저희는 무료 매칭 서비스입니다. 저희는 여러분의 시스템이나 계정에 대해 관리, 모니터링, 보안, 수리 또는 접속을 하지 않습니다. 저희는 단지 여러분과 연결하기 위해 기본적인 비즈니스 및 연락처 정보를 수집하며, 여러분의 지역과 필요를 지원하는 제공업체와 연결해 드립니다.

정직한 안내

NodeBridge IT는 무료 매칭 서비스이며 제공업체가 아닙니다. 아래 정보는 일반적이고 교육 목적입니다. 계약 전 어떤 제공업체와도 범위, SLA, 가격을 서면으로 확인해 주세요. 누구도 가동시간, 보안, 복구를 보장할 수는 없습니다.

쉬운 영어로

백업 계획은 그 뒤에 있는 복구 테스트만큼만 좋습니다. 그래서 무엇이 백업되는지, 얼마나 빨리 복구 가능한지, 그리고 그 비용이 실제로 얼마가 드는지 물어보세요.

관련 도움말

자주 묻는 질문

클라우드 저장공간도 백업과 같은 건가요?

항상 그렇지는 않습니다. 클라우드 저장공간은 여러 장치에 파일을 동기화하지만, 동기화가 삭제, 손상, 또는 암호화된 파일을 함께 퍼뜨릴 수도 있습니다. 실제 백업은 시간이 지나도 보관(유지)되면서 복구 가능한 별도의 사본을 유지합니다.

Microsoft 365나 Google Workspace를 쓰는데도 백업이 여전히 필요하나요?

대개는 그렇습니다. 그런 플랫폼들은 가용성(서비스 이용 가능성) 측면에서 강점이 있지만, 이는 완전한 비즈니스 백업 및 복구 계획과는 다릅니다. 이메일, 파일, 사용자 계정, 보관(유지) 설정에 대해 구체적으로 물어보세요.

3-2-1 백업이 다시 무슨 뜻인가요?

데이터 3개의 복사본을 2가지 서로 다른 유형의 저장공간에 두고, 그중 1개 복사본은 오프사이트에 보관한다는 뜻입니다. 목표는 하나의 장애, 하나의 실수, 또는 하나의 공격이 한 번에 모든 것을 지워 버릴 확률을 줄이는 것입니다.

백업이 랜섬웨어를 막아주나요?

아니요. 백업은 피해 이후에 복구하는 데 도움이 되지만, 모든 공격을 막지는 못합니다. 좋은 제공업체들은 보통 백업을 MFA(멀티 팩터 인증, 다중 요소 인증)와 같은 다른 보호 수단 및 EDR(Endpoint Detection and Response, 엔드포인트 탐지 및 대응)과 함께 구성합니다. EDR은 의심스러운 행동이 있는지 장치를 모니터링합니다.

백업은 얼마나 자주 테스트해야 하나요?

모든 비즈니스에 딱 맞는 일정은 없지만, 테스트는 정기적이어야 하며 문서로 남겨져야 합니다. 시스템이 더 중요할수록, 단지 "백업 작업이 실행됐다"는 보고만이 아니라 의미 있는 복구 테스트를 더 자주 기대해야 합니다.

백업이 우리가 절대 데이터를 잃지 않는다는 걸 보장하나요?

아니요. 정직한 제공업체라면 누구도 그렇게 약속하지는 않습니다. 백업은 위험을 줄이고 복구 옵션을 개선하지만, 결과는 무엇이 보호되었는지, 마지막으로 정상적인 복사본이 언제 만들어졌는지, 무엇이 테스트되었는지, 그리고 어떤 시스템이 영향을 받았는지에 따라 달라집니다.

맞는 관리 IT 제공업체를 찾을 준비가 되셨나요?

가까운 곳의 독립 관리 IT 제공업체와 무료로 매칭 받으세요. 범위, 응답 시간, 가격을 비교하고—고용할 곳을 선택합니다. 우리는 비밀번호나 시스템 액세스를 요청하지 않습니다.