업무 영향 분석
더 많은 작업
- BIA, Business Impact Analysis
- 각종 재난·재해로부터 정보시스템 중단을 가정하여 시간흐름에 따른 영향도 조사하여 복구우선순위를 정의하고, 업무를 재개하기 위한 최소 필요자원을 도출하는 업무 연속성 계획의 핵심 절차
업무 영향 분석은 "이 업무가 멈추면 시간이 지날수록 얼마나 큰 피해가 나는가"를 업무별로 따져, 무엇을 먼저 얼마나 빨리 되살려야 하는지 정하는 분석이다. 위험 평가가 "무엇이 일어날 수 있는가"를 본다면, BIA는 원인과 상관없이 "멈추면 어떻게 되는가"를 본다. BIA 결과로 나오는 복구 목표가 재해 복구 전략, 백업 방식, 대체 사이트 선택의 근거가 되므로 업무 연속성 관리에서 전략 수립보다 먼저 수행한다. NIST SP 800-34 Rev. 1은 BIA를 업무 프로세스와 복구 중요도 결정, 자원 요구사항 식별, 시스템 자원의 복구 우선순위 결정의 세 단계로 설명한다.
| 구분 | 설명 |
|---|---|
| 전략적 BIA | 주요 제품 및 서비스 |
| 전술적 BIA | 내‧외부의 프로세스 분석 |
| 수행 BIA | 프로세스 내의 단위업무(activities) 분석 |
| 지표 | 뜻 | 누가 정하나 | 무엇을 결정하나 |
|---|---|---|---|
| 최대 허용 중단 시간(MTD, Maximum Tolerable Downtime) | 업무가 멈춰도 조직이 견딜 수 있는 최대 시간. 이를 넘으면 회복하기 어려운 피해가 난다. ISO 22301 계열에서는 최대 허용 중단 기간(MTPD, Maximum Tolerable Period of Disruption)이라 한다. | 업무 소유자와 경영진 | 복구 전략의 상한선 |
| 복구 목표 시간(RTO, Recovery Time Objective) | 시스템 자원이 사용 불가 상태로 있어도 되는 최대 시간. 이 시간 안에 시스템을 되살려야 한다. | 업무 요구를 바탕으로 IT와 협의 | 대체 사이트 종류, 이중화 수준 |
| 복구 목표 시점(RPO, Recovery Point Objective) | 복구 후 데이터를 어느 시점까지 되돌릴 수 있어야 하는지, 즉 허용 가능한 데이터 손실 범위 | 업무 소유자 | 백업 주기, 복제 방식(동기·비동기) |
| 작업 복구 시간(WRT, Work Recovery Time) | 시스템이 복구된 뒤 데이터 검증, 누락 거래 재입력, 밀린 업무 처리 등을 마쳐 업무가 실제로 정상화되기까지 걸리는 시간 | 업무 부서 | 수작업 절차, 인력 계획 |
네 지표의 관계는 흔히 다음과 같이 정리한다.
- MTD ≥ RTO + WRT: 시스템 복구 시간과 업무 정상화 시간을 더한 값이 MTD를 넘으면 안 된다. 시험에서는 MTD = RTO + WRT로 표현하기도 한다.
- RTO는 MTD보다 짧아야 한다. NIST SP 800-34도 RTO가 MTD를 넘지 않아야 하므로 보통 MTD보다 짧고, 데이터 재처리 시간을 RTO에 더해도 MTD 안에 들어와야 한다고 설명한다.
- RPO는 시간의 길이가 아니라 데이터 손실 허용 범위이므로 MTD 계산에 들어가지 않는다. RPO가 4시간이면 백업이나 복제가 최소 4시간마다 이루어져야 한다.
- 목표가 짧을수록 비용이 급격히 늘어난다. RTO가 분 단위면 상시 가동 이중화(hot site, 액티브-액티브)가, 일 단위면 콜드 사이트가 맞다(재해 복구 사이트 참고).
| 구분 | 정량적 영향 | 정성적 영향 |
|---|---|---|
| 대상 | 금액으로 측정 가능한 피해 | 금액으로 바꾸기 어려운 피해 |
| 예 | 매출 손실, 위약금·지체상금, 초과 근무 비용, 복구 비용, 과징금 | 평판 하락, 고객 신뢰 상실, 법규 위반, 인명·안전 영향, 직원 사기 |
| 표현 | 시간대별 손실액(1시간, 4시간, 1일, 1주) | 등급 척도(낮음·보통·높음·치명적) |
| 장점 | 투자 대비 효과 비교가 쉬움 | 빠르고, 숫자로 잡히지 않는 피해를 반영 |
실무에서는 둘을 함께 쓴다. 시간대별로 영향이 어떻게 커지는지 그려 보면 영향이 급격히 커지는 지점이 보이고, 그 지점이 MTD 결정의 근거가 된다.
- 업무 프로세스 목록을 만들고 업무 소유자를 지정한다.
- 업무 소유자 면담과 설문으로 시간대별 영향, 성수기·마감일 같은 시점 요인을 수집한다.
- 영향이 큰 업무를 핵심 업무로 선정하고 MTD를 정한다.
- 핵심 업무를 지원하는 시스템, 데이터, 인력, 시설, 외부 공급자를 연결한다.
- 시스템별 RTO·RPO를 정하고, 여러 업무가 같은 시스템에 의존하면 가장 짧은 목표를 적용한다.
- 복구 순서를 정한다. 다른 시스템이 먼저 살아나야 하는 기반 시스템(인증, DNS, 네트워크)은 업무 중요도와 관계없이 앞 순서에 둔다.
NIST SP 800-34는 정보시스템 가용성 측면의 FIPS 199 범주화 결과를 BIA의 기초로 삼으라고 한다. 한국 금융권은 이 과정이 규정으로 정해져 있다. 「전자금융감독규정」 제23조는 재해복구센터를 갖춰야 하는 금융회사가 업무별로 업무지속성 확보의 중요도를 분석해 핵심업무를 선정하고 업무별 복구목표시간을 정하도록 하며, 핵심업무의 복구목표시간은 3시간 이내(보험회사 핵심업무는 24시간 이내)로 한다.
업무는 조직 밖의 자원에도 기대고 있다. 클라우드 서비스, 결제 대행, 통신 회선, 전력, 물류, 핵심 부품 공급처 등을 업무별로 적고, 각 공급자의 복구 능력(계약상 SLA, 공급자의 BCP)을 확인한다. 공급자의 복구 시간이 내 업무의 RTO보다 길면 계약 변경, 대체 공급자, 수작업 대체 절차 중 하나로 차이를 메운다(공급망 위험 관리 참고).
- 복구 전략 선택: RTO·RPO에 맞춰 대체 사이트, 백업 방식, 복제 기술을 고른다.
- 예산 근거: 시간당 손실액은 연속성 투자 금액을 정당화하는 근거가 된다.
- 업무 연속성 계획·재해 복구 계획의 복구 순서와 자원 목록
- 위험 평가 입력: 영향 값은 위험 평가에서 영향도 산정에 그대로 쓰인다.
- 정기 갱신: 업무 변경, 신규 시스템, 조직 개편 때 다시 수행하고, 변경이 없어도 정해진 주기로 검토한다.
- BIA는 BCP 작성 과정에서 전략 수립 전에 한다. BIA의 첫 단계는 핵심 업무 프로세스 식별이다.
- MTD는 업무 관점의 최대 허용 시간이고, RTO는 시스템 복구 목표 시간이다. RTO + WRT가 MTD를 넘으면 안 된다.
- RPO는 데이터 손실 허용 범위이며 백업 주기를 결정한다. RTO와 혼동하는 보기가 자주 나온다.
- MTD와 복구 목표를 정하는 사람은 IT 부서가 아니라 업무 소유자와 경영진이다.
- 정성 영향(평판, 법규 위반, 인명 안전)도 반드시 포함한다. 금액만으로 우선순위를 정하는 것은 불완전하다.
- ↑ TTAK.KO-12.0009