업무 연속성 유지를 위한 7가지 전략

Aaron Ricadela | Content Strategist | 2024년 4월 29일

기업은 자연재해, 대규모 IT 중단, 또는 다른 재난으로 인해 직원들이 사용하는 시스템이 오프라인 상태가 되는 상황에 대비해 재해 복구 기술과 업무 연속성 전략을 모두 준비해 두어야 합니다. 탁월한 업무 연속성 계획은 자연재해, 사이버 공격, 국지적 및 광범위한 정전 등 다양한 잠재적 위협을 고려하고, 기업이 각 위협 시나리오에 대응할 수 있는 방법을 제시합니다.

일반적으로 업무 연속성 계획에는 통신 회선 유지, 데이터 보호, 직원들의 안전 및 최대한의 생산성 보장 등을 위한 지침이 수록됩니다. 탁월한 업무 연속성 계획은 다운타임, 재정적 손실, 평판 손상을 최소화하고, 정상적인 운영이 재개되는 속도를 최대화할 수 있습니다.

업무 연속성이란 무엇인가요?

업무 연속성이란 재해 또는 예기치 않은 이벤트가 발생 중일 당시 및 종료된 뒤에도 기업의 필수적인 기능을 계속해서 유지하기 위해 준비해 두는 계획, 프로세스, 절차를 포괄하는 표현입니다. 업무 연속성 계획의 주요 구성 요소로는 위험 평가, 비상 대응 절차, 커뮤니케이션 계획, 백업 및 복구 전략, 직원들의 책임에 대한 교육 지침, 관련 프로토콜의 업데이트 및 테스트 일정 등이 있습니다.

위험 평가 대상에는 자연재해, 전쟁, 테러 행위, 폭염, 홍수, 소프트웨어 버그, 인적 오류, 사이버 공격으로 인한 IT 장애 등 정상적인 비즈니스 운영을 방해하고 재정적 손실을 초래할 수 있는 모든 사건이 포함되어야 합니다. 그와 같은 이벤트에 대응하고 대처하기 위한 전략 수립 과정은 각 잠재적 위협의 발생 가능성과 그로 인해 발생할 수 있는 피해를 평가하는 비즈니스 영향 분석부터 시작됩니다.

업무 연속성을 유지하기 위한 7가지 팁

성공적인 업무 연속성 계획은 기술 투자, 적절한 프로세스, 재해가 발생하기 전 직원들에게 업무 연속성 유지에 필요한 주요 단계를 미리 안내하기 위한 교육 등을 필요로 합니다. 업무 연속성 유지에 필요한 기술 인프라를 구축하고, 직원들을 준비시키고, 외부 이해관계자들에게 관련 정보를 제공하기 위한 7가지 전략은 다음과 같습니다.

한 가지 핵심 요소: 하이브리드 IT 아키텍처를 비롯한 클라우드 기술은 부서별 시스템을 더욱 빠르게 재가동할 수 있도록 지원함으로써 업무 연속성 및 재해 복구(BCDR) 계획 중 재해 복구 비용을 절감할 수 있습니다.

1. 팀원들을 교육시킵니다.

연구 결과에 따르면 경영진 중 적극적인 후원자를 확보하는 것이 업무 연속성 계획의 성공에 도움을 줍니다. 또한 기업은 정기적으로 팀원들의 책임을 업데이트하고 관련 교육을 제공해야 합니다. 이해관계자들은 회의실에서 구두로 실행하는 단계별 테이블탑 테스트, 또는 재해 발생 시 취해야 할 조치들을 실제로 수행해 보는 훈련의 도움을 받을 수 있습니다.

2. 자동화를 도입합니다.

자동화는 일부 프로세스를 '자동 조종' 모드로 설정해 인적 오류나 정보 과부하로 인한 업무 중단 가능성을 감소시키는 방식으로 업무 연속성을 지원할 수 있습니다. 자동화된 클라우드 데이터 백업을 통해 중요한 파일을 여러 위치에 안전하게 보관하며 지속적으로 업데이트하고, 직원들이 인터넷에 접속 가능한 모든 지점에서 해당 파일에 액세스할 수 있는 체계를 구축하는 것이 그 좋은 예입니다. 또 다른 예로는 데이터 유출 시도의 징후를 발견하고 데이터가 손실되기 전에 차단할 수 있는 자동화된 모니터링 시스템을 들 수 있습니다.

3. IT에 투자합니다.

기업의 업무 연속성을 지원하는 IT팀은 회복탄력성을 중심으로 업무 연속성 체계를 설계합니다. 관련 요소는 각 기업의 위험 프로필에 따라 달라지지만 커뮤니케이션, 인력, 데이터 보호, 물리적 인프라와 관련된 이중화 체계를 구축하는 것이 일반적입니다. 클라우드가 도움이 될 수 있습니다. 각 필수 서비스에 대해 다음과 같은 질문을 던져 보세요. 이 서비스의 중단을 최소화하며 온사이트와 오프사이트 양쪽 모두에서 지속적인 액세스를 제공할 수 있는 방법은 무엇일까요?

4. 클라우드로 이전합니다.

업무 연속성의 핵심 요소는 제조, 판매, 운송 및 기타 기업의 운영을 중단시키는 이벤트가 발생했을 때 원 상태로 복구할 수 있는 능력을 갖추는 것입니다. 클라우드 컴퓨팅 및 인터넷용으로 설계된 새로운 애플리케이션 개발 접근 방식은 기업이 업무 연속성 전략을 수립하는 방식을 바꾸고 있습니다. 이제 기업은 추가 라이선스, 서버, 스토리지, 네트워킹, 냉각 장치 등이 필요한 온프레미스 시스템을 중복해서 구축하기 위해 IT 예산을 두세 배 늘리는 대신, 클라우드 서비스를 사용해 여러 클라우드 리전의 여러 클라우드 데이터 센터에 중요한 애플리케이션을 배포할 수 있습니다. 클라우드에 배포한 앱은 수요 증가에 따라 관련 리소스를 확장할 수 있습니다.

5. 보고의 우선순위를 선정합니다.

업무 연속성 계획을 수립하는 기업은 내부의 직원, 외부의 파트너사 및 규제 기관에 신뢰할 수 있는 업데이트를 적시에 제공해야 합니다. 경영진, 직원, 고객, 비즈니스 파트너, 주주, 규제 기관 등 다양한 수신자들에게는 각자 다른 커뮤니케이션 스타일과 데이터가 필요할 수 있습니다.

6. 업무 연속성 계획을 감사합니다.

업무 연속성 계획이 기업의 자체적 목표, 주, 국가, 국제적 요건을 포함한 업계 표준 및 주요 벤치마크에 부합하는지 여부를 확인하는 것은 매우 중요한 작업입니다. 금융 서비스, 의료, 유틸리티 등 규제가 엄격한 산업에 속한 기업에게는 업무 연속성 계획 감사가 특히 중요합니다. 기업은 자사의 위험 평가, 영향 분석, 복구 계획을 검토해 미 연방 기관에 적용되는 FEMA의 Federal Continuity Directive(PDF), 업무 연속성 관리 시스템에 대한 국제 표준인 ISO 22301 등의 최신 표준을 충족하는지 여부를 확인하고, 필요한 경우 관련 테스트 및 교육을 추가해야 합니다. 직원들이 Disaster Recovery Institute International(DRI)이 제공하는 것과 같은 업무 연속성 및 재해 복구 분야의 전문 자격증을 취득하도록 유도하는 것도 고려해볼 만한 방법입니다.

7. 명확하게 소통합니다.

계획이 아무리 훌륭해도 그를 실행하는 사람들이 올바른 정보와 도구를 갖추지 않는다면 아무런 도움이 되지 못할 것입니다. 부서장, 업무 연속성 전담팀, 인사 부서 등은 정상적인 운영이 재개될 때까지 해야 할 일을 파악하는 것이 중요하다는 점을 직원들에게 알리는 작업에 기여할 수 있습니다. 기업은 전사적 단위의 커뮤니케이션 계획 및 특정 재해로 인해 업무에 지장이 발생할 수 있는 개별 부서를 위한 커뮤니케이션 계획을 모두 수립할 수 있습니다.

Oracle 솔루션으로 다운타임 및 서비스 중단 최소화하기

Oracle Cloud Infrastructure(OCI)는 기업이 재해로 인한 컴퓨팅 다운타임을 방지할 수 있도록 지원합니다. 서로 다른 지역에 서비스를 제공하는 Oracle의 글로벌 클라우드 리전들은 각각 자체적인 전력 및 냉각 장치를 갖춘 고립된 내결함성 가용성 도메인으로 분리되어 있습니다. 즉, 한 도메인에서 장애가 발생하더라도 다른 도메인에서 발생하는 컴퓨팅 작업이 중단될 가능성은 거의 없습니다. 기업의 IT 부서는 Oracle Cloud 기술을 활용해 원격으로 애플리케이션에 서버 리소스를 추가하고, 중요한 애플리케이션을 여러 클라우드 리전에 배포할 수 있습니다.

IT 시스템의 상호 의존성이 점점 더 커지고 갈수록 많은 트랜잭션이 온라인으로 수행되는 상황에서 업무 연속성의 중요성은 아무리 강조해도 지나치지 않습니다. 한 기업의 운영 중단은 다른 기업에도 파급 효과를 미칠 수 있습니다. 비즈니스 리더는 자사의 미션 크리티컬한 프로세스와 관련 소프트웨어를 파악하고 그 외 프로세스를 등급별로 분류한 뒤 그 결과에 기반한 복구 계획을 수립하고 관련 예산을 책정해야 합니다.

서비스 제공 위치 및 방식을 유연하게 선택 가능한 분산형 클라우드를 통해 BCDR을 비롯한 다양한 고객 요구사항을 충족할 수 있습니다. Oracle이 2023 Gartner® Magic Quadrant™ for Distributed Hybrid Infrastructure 부문의 리더로 선정된 이유를 확인해 보세요. 지금 바로 무료 보고서를 살펴보세요.

업무 연속성 FAQ

기업이 업무 연속성을 관리하는 방법은 무엇인가요?

비즈니스 리더가 업무 연속성 계획 수립을 시작하는 일반적인 방법은 IT, 운영, HR 및 기타 부서의 주요 구성원들과 함께 부서별 업무에 지장을 줄 수 있는 잠재적 재해 목록을 작성하는 것입니다. 이들은 기업에서 없어서는 안 될 프로세스들의 우선순위를 정하고, 재해 대응 및 사후 복구를 위한 세부 계획과 인력 배치 계획을 작성합니다. 또한 업무 연속성을 효과적으로 관리하는 기업은 직원들에게 관련 교육을 제공하고 업무 연속성 계획을 리허설합니다.

업무 연속성의 예시로는 어떤 것들이 있나요?

업무 연속성의 예시로는 기업이 예상치 못한 사건이 발생하더라도 시스템 중단을 최소화하고 업무를 계속 수행하기 위한 전략을 들 수 있습니다. 업무 연속성 전략의 구성 요소로는 비상 상황 시 이해관계자들에게 정보를 제공하기 위한 위기 커뮤니케이션 계획을 수립하는 것, 직원들이 어디서든 업무를 수행할 수 있는 원격 근무 체계를 구축하는 것 등이 있습니다.