Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

CIS Control 11: 데이터 복구

CIS Control 11: 데이터 복구

Mar 17, 2023

새롭게 개정되고 재번호가 매겨진 Center for Internet Security (CIS) Control 11은 백업의 필요성을 강조하며, 보안 침해나 오구성(misconfiguration) 발생 시 데이터가 원활하고 적시에 복구될 수 있도록 합니다. 현재 CIS Critical Security Controls (CSC) 버전 8의 CIS 벤치마크에서는 데이터 복구 제어가 11번으로 앞당겨졌습니다. 이전에는 CIS Control 10이(가) 버전 7에 있었습니다.

CIS Control 11은 CIS가 제시한 18개 cis controls 가운데서 매우 중요한 역할을 합니다. 적절한 데이터 백업 프로토콜을 갖추면, 조직은 공격이 발생하더라도 핵심 정보와 데이터를 보호할 수 있습니다.

해커는 데이터를 훔치는 데 그치지 않고, 최대한의 피해를 주기 위해 저장소를 완전히 삭제하려고 시도할 수도 있습니다. 정기적이고 체계적인 백업은 이러한 위협을 완화할 수 있습니다. 그 결과, 불행히도 공격을 받더라도 비즈니스가 중단될 필요가 없습니다.

현재 데이터 가용성에 대한 가장 두드러진 위험은 랜섬웨어입니다. 랜섬웨어는 공격자가 금전을 대가로 핵심 데이터에 대한 접근을 차단하는 방식으로 이루어집니다. 2021년에는 500 million incidents of ransomware attacks in 2021 로, 지금까지 기록된 것 중 가장 높은 수치였습니다. 적절한 보호와 백업은 데이터 손실의 영향을 줄이고 추가적인 공격 위협도 완화합니다.

핵심은 바로 CIA triad — 기밀성, 무결성, 가용성 — 이 어떤 회사의 기술 인프라를 뒷받침하는 근간이 되어야 한다는 점입니다. 또한 CIS 컨트롤이 바로 이 기반을 구축하도록 돕는 요소이기도 합니다.

데이터 복구 제어를 위한 최신 CSA 버전에 포함된 5가지 보호조치를 살펴보겠습니다.

11.1 데이터 복구 프로세스 수립 및 유지

  • 백업 구현 및 복원을 위해 잘 문서화된 데이터 복구 프로세스가 마련되어 있는지 확인하십시오.

첫 번째 보호조치는 조직 전반에서 따라갈 수 있는 적절한 데이터 복구 프로세스를 수립하고 유지하는 데 중점을 둡니다. 이 프로세스는 데이터 복구 범위를 다루고 어떤 데이터가 중요한지에 대한 우선순위를 설정합니다.

데이터 복구는 우선순위 관점에서 데이터를 분류하는 것부터 시작됩니다. 이는 어떤 데이터가 무가치하다는 뜻이 아니라, 가장 중요한 데이터가 먼저 백업되도록 보장한다는 의미입니다.

데이터 복구 프로세스에는 백업이 정기적으로 적절하게 수행되는 방법, 해당 백업을 어떻게 보호하는지, 공격이 발생했을 때 데이터가 어떻게 복구되는지가 명확히 포함되어야 합니다. 이렇게 모든 세부 사항을 정리한 프로세스가 있으면, 팀은 상황이 닥쳤을 때 무엇을 해야 하는지 정확히 알 수 있습니다.

11.2 자동 백업

  • 모든 시스템 데이터를 정기적으로 자동으로 백업하세요.

이 필수 프로토콜은 정기적인 간격마다 모든 데이터가 자동으로 백업되도록 보장합니다. 핵심은 자동화된 절차에 있으므로, 시스템 데이터는 사람의 개입 없이 사전에 정해진 시간 간격 후에 자체적으로 백업됩니다.

더 나은 보호를 위해, 조직에 보안이 필요한 중요한 데이터가 있다면 오프사이트 위치에 백업을 유지해야 합니다. 이를 통해 최악의 시나리오에서도 데이터 복구가 가능하도록 보장할 수 있습니다.

클라우드 덕분에 데이터를 자동으로 백업하는 것이 그 어느 때보다 쉬워졌습니다. 데이터의 민감도에 따라 이 백업을 매시간, 매일, 매주 또는 매월 주기로 설정할 수 있습니다.

11.3 복구 데이터 보호

  • 복구 데이터가 원본 데이터에 적용하는 것과 동일한 조치와 통제로 보호되도록 하세요.

공격자가 보안 구성에 침투하는 경우 백업 데이터도 위험에 처할 수 있습니다. 그래서 백업에도 충분한 보안이 필요합니다. 여기에는 데이터 요구사항에 따라 암호화 또는 분할(세분화)이 포함될 수 있습니다. The CIS Control 3 Data Protection은 데이터 보호를 위한 보호조치를 설명하며, 이러한 조치는 원본 데이터부터 모든 핵심 시스템의 백업까지 확장됩니다.

11.4 복구 데이터의 격리된 인스턴스 구축 및 유지

  • 백업 데이터의 격리된 복사본을 확보하세요. 이는 랜섬웨어와 같은 최신 위협으로부터 데이터를 안전하고 검증된 방식으로 보호하는 방법입니다.

이 보호 조치는 완전히 분리되어 있어 누구도 접근할 수 없는 오프라인 백업을 유지하는 데 중점을 둡니다. 이는 안전한 백업 대상(스토리지)에서의 원격 백업에 해당할 수 있습니다. 중복성을 높이기 위해 전용 물리 보안이 적용된 오프라인 백업을 여러 개 둘 수도 있습니다.

클라우드 보안을 할 수 있는 한 최대한 강화하더라도, 공격자가 취약점을 악용할 위험은 항상 존재합니다. 이러한 취약점은 공급업체에서 비롯될 수도 있고, 제3자에 의해 발생할 수도 있습니다.

데이터의 격리된 인스턴스를 저장하면 가장 중요한 데이터가 디지털 악용으로부터 안전해집니다. 하지만 두 번째 보호 조치에서 언급했듯이, 이 인스턴스를 최신 상태로 유지하는 것 역시 필수입니다.

11.5 테스트 데이터 복구

  • 복구 프로세스가 제대로 작동하는지 확인하기 위해 백업 복구를 최소한 분기마다 한 번은 테스트하세요.

이것이 가장 과소평가된 보호 조치입니다. 많은 조직이 백업 계획과 대비책을 마련하는 데는 상당한 투자를 하지만, 이를 충분히 테스트하지 못하는 경우가 많습니다. 이는 비즈니스 비상 대비 계획의 핵심 구성 요소가 되어야 합니다. 백업 프로세스의 어떤 취약점이든 부실한 백업으로 이어질 수 있으며, 더 나아가 백업이 사이버 공격에 노출되게 만들 수도 있습니다.

백업이 정기적으로, 적시에 수행되도록 보장해 줄 모니터링 도구가 필요합니다. 또한 백업을 위한 방어 체계뿐만 아니라 복원 프로세스도 테스트해야 합니다. 이것이야말로 모든 것이 의도한 대로 작동하는지 확인할 수 있는 유일하게 신뢰할 수 있는 방법입니다.

요약

데이터 복구에는 리소스와 투자가 필요합니다. 조직의 규모와 구조에 따라 금전, 시간, 노력의 비용이 상당히 높아질 수 있습니다. 이는 ‘만약에’ 같은 시나리오에서도 반드시 고려해야 할 중요한 사항입니다. 동시에 데이터 손실의 비용 역시 클 수 있습니다.

올바르게 구현되면 공격이 발생했을 때 데이터를 안전하게 복구할 수 있습니다.

랜섬웨어의 경우 백업이 있으면 중요한 데이터를 되찾기 위해 수백만 달러를 지불해야 하는 상황에서 회사를 구할 수 있습니다. 몸값을 지불한다고 해서 항상 도움이 되는 것도 아닙니다. 심지어 몸값을 지불했는데도 회사들이 데이터를 복구하지 못한 사례도 있으며, 이는 공격자가 얼마나 악의적인지 잘 보여줍니다.

데이터 백업은 퍼즐의 한 조각일 뿐이라는 점을 기억하세요. 백업을 정기적으로 테스트하여 무결성과 가용성을 보장하는 것 역시 똑같이 중요합니다. 필요할 때 가장 중요한 순간에 그 기술이 제대로 작동하지 않는다면 백업을 갖고 있는 무슨 의미가 있겠습니까?

데이터 복구는 운영이 순조롭게 이어지는 기업과 파산에 이르는 기업을 가르는 큰 차이가 될 수 있습니다.

공유하기

더 알아보기

저자 소개

Dirk schrader

Dirk Schrader

보안 연구 부문 VP

Dirk Schrader는 Netwrix의 레지던트 CISO(EMEA)이며 보안 연구 부문 VP입니다. CISSP (ISC²) 및 CISM (ISACA) 자격증을 보유한 IT 보안 분야 25년 경력의 베테랑으로, 사이버 위협에 대응하는 현대적 접근 방식으로서 사이버 복원력을 발전시키기 위해 노력하고 있습니다. Dirk는 커리어 초기에 기술 및 지원 역할에서 시작해, 이후 대규모 다국적 기업과 소규모 스타트업 모두에서 영업, 마케팅, 제품 관리 직무로 자리를 옮기며 전 세계의 사이버보안 프로젝트에 참여해 왔습니다. 그는 사이버 복원력을 달성하기 위해 변화 관리와 취약점 관리의 필요성을 다룬 수많은 글을 게재해 왔습니다.