목차 I. 최근의사건사고 II. 재해복구트렌드및관련법안 III. DR의필요성 IV. 맞춤형 IBM 솔루션소개 V. 재해복구성공사례 VI. 한국 IBM 리질리언시서비스
Ⅰ. 최근의사건사고 (1/2) 서울, 세계에서세번째로재난에취약 2015 년 11 월서울시교육청에화재발생교육행정정보시스템의일부운영중단 국제보험업협회인런던로이즈 (Lloyd s of London) 와영국케임브리지대의위기연구센터 (Center for Risk Studies) 는최근전세계 301 개도시의향후 10 년간재난과자연재해로예상피해액규모를공동으로산정해발표하였습니다. 서울은타이페이와도쿄에이어향후 10 년간관련피해액규모가전세계에서세번째로컸습니다. 서울은앞으로 10 년동안사고와자연재해로인한경제적손실규모를 1035 억달러로예상되며, 이러한피해를대비해사전재해복구시스템도입을통한준비가필요합니다. 전산서버가있는건물변압기화재로인해교육청주요전산시스템가동이중단되었고, 전국 1 만여개초 중 고 특수학교, 178 개지역교육청, 17 개시 도교육청과교육부를총망라한교육행정정보시스템 (NEIS) 등이한때가동을멈췄습니다. 이러한전산시스템장애는 DR 만제대로갖춰졌더라도큰문제없이넘어갈수있었음. 당초교육부는예산을이유로 DR 센터구축에엄두를못내고있는상황이었습니다. 3
Ⅰ. 최근의사건사고 (2/2) 2015 년 9 월국내대형병원전산시스템장애발생 2015 년 7 월미국증권거래소및항공사시스템장애발생 미국뉴욕증권거래소컴퓨터시스템에이상이생겨거래가 4 시간가까이중단. 거래주문은모두무효가됐고, 시장은혼란에빠졌다. 대구의한대형병원이갑작스러운전산시스템마비로진등록및입퇴원수속, 처방전발급등의업무가전면중단되는사태가발생했다. 전산시스템의갑작스런마비로진료등록및입퇴원수속, 처방전발급등의업무가전면중단. 병원관계자는 서버가다운된지 2 시간 20 분만인오전 10 시 50 분쯤복구를마쳤다 고말했다 의료기관에서다루는정보의양과질은금융사에못지않아, 재해및재난시에더위험하다. 하지만비용이슈로인해많은투자를하고있지않았다. 비슷한시간유나이티드항공시스템에서도이상이발견돼 4900 편의항공편운항이지장을받음. 사고는처음이아니고마지막도아닐것이다. 모두가컴퓨터에의존하고있고, 컴퓨터는고장이난다 4
II. 재해복구트렌드및관련법안 DR 시스템을구축한기업중 46.2% 는 2 시간이내의 RTO/RPO 를정의하고있으며보다빠른 RTO/RPO 를목표로변화하고있습니다. RPO 정의안됨 (n=64; DR 도입기업 ) I I I DR 시스템구축기업들은빠른 RTO/RPO 선호 DR 구축기업의 46.2% 가 2 시간이내의 RTO/RPO 정의 3 일이내 G 고객서비스가중요하고전산시스템에대한의존도가높은금융고객의경우대부분상급기관에서규정된 3 시간이내 RTO 를준수 24 시간이내 2 시간이내 실시간복구 범례 2 시간이내그룹 D D I F I H 실시간 D I I I I I F D H H H F F E I 1 시간이내 F F F F G D D I F F F F H D 2 시간이내 I G G I IND D DIST F FIN 5 시간이내 HOS G GOV E EDU I I I F I I I F F G E I 24 시간이내 H I I D E 48 시간이내 1 주일이내 정의안됨 RTO 반면 IND 는시스템중단이되더라도수기등을통해업무는지속할수있는경우가적지않아하루정도의 RTO/RPO 로정의하는경우가여전 RTO/RPO 이슈보다는저비용고효율백업 - 복구시스템개선에관심 ( 예 ) 최신데이터를위한증분백업, 중복제거등 HOS, DIST 의경우 5 시간 ~3 일수준으로 RTO/RPO 를정의했으나최근에는진료중단, 물류유통중단시복구체계에서 RTO/RPO 에대한중요성을크게느끼고있어보다빠른 RTO/RPO 를위한고민이시작 5
II. 재해복구트렌드및관련법안 2015 년발표된금융권의재해복구센터운영가이드에따라현재해복구운영체계를다시한번되짚어볼필요가있습니다. 1) 재해복구계획수립 Logical process based demarcation & RTO reduction 업무현황분석 업무중요도분석 핵심업무선정 핵심업무고려사항 11 대고객업무 ( 금전거래발생하거나업무중단에따른재무적손실이큰업무 ) 22 동일성능수준으로수행가능한업무 33 수작업으로대체가안되는업무 44 업무중단에따른재무적손실이큰업무 (e..g, 보험사의경우 : 사고접수, 사고조사, 보험금지급, 대출신청, 대출심사, 대출금지급, 신규계약, 계약심사, 계약변경등 ) 1 2 3 RTO ( 복구목표시간 ) : 재해선포시점기준, 은행은 3 시간이내, 보험사는 24 시간이내 핵심업무및 IT 시스템중단으로인해피해최소화를위해 RTO 최대한단축 RTO 2 시간으로단축을 3 년간권고하며이후의무화검토중, BIS 금융시장인프라에관한원칙에복구시간을최소 2 시간에서최대해당영업일이내로명시되어있음. RPO ( 복구목표시점 ) : 핵심업무에대한데이터는재해발생시점으로복구되도록설정 (RPO 0) RLO ( 복구복표수준 ) : 핵심업무가정상적으로복구및운영될수있도록설정 6
II. 재해복구트렌드및관련법안 2) 재해복구센터구축 30km distance rule, earthquake proof, rasied floor loading 1 안정성측면 주센터와동일한광역재해에노출되지않도록 30Km 이상거리권고, 전력망, 네트워크, 음성통신, 냉각수, 등공급경로의다중화구성권고 2 접근성측면 이동인력의규모및시간계획고려, 운영인력이원화의경우는배제 3 기술측면 거리에따른적용기술제약사항검토, 실시간데이터복제의경우성능저하문제발생가능 4 비용측면 거리가멀어질수록회선비용등증가 5 재해복구센터성능기준 주센터의복구업무대상의최대처리용량을산정하여재해복구센터성능기준으로활용, 현저하게지연및데이터유실없는수준확보 6 대고객업무의추가용량확보 업무중단시고객문의등의접속폭주를대비, 또한내부업무도업무처리가집중되는것을대비한추가용량확보필요 7 향후증가율고려 핵심업무추가혹은기존업무처리량증가에따른추가용량확보필요 8 재해복구센터내진설계 진도 7.0 이상권고 9 재해복구센터하중안정성 500Kg/m 2 에견디도록적용 10 재해복구센터운영인력 재해발생시실제업무가처리가능한수준이상으로확보 대응수준및숙련도확보 7 7
II. 재해복구트렌드및관련법안 3) 재해복구센터운영관리 Currency of DR site in comparison to Production site 1 평상시운영조직필요 : 재해복구계획유지및관리 재해복구총괄 /IT 시스템운영담당 / 시설관리자 / 보안관리자 2 재해발생시운영조직 CEO : 전사적재해복구총괄 재해대책위원회 : 재해선포결정및컨트롤타워 재해대책반 : 재해복구실무총괄 시스템 / 어플리케이션 / 네트워크 / 업무복구반 : 각각에대한운영및관리 3 재해복구철차수립 다양한재해상황고려및재해선포기준마련 4 재해복구전환훈련 사전준비 전환훈련실행 훈련종료및평가 훈련유형 : 1) 실전환훈련, 2) 실제와유사한형태의가상데이터로훈련 5 재해복구센터운영고려사항 재해복구변경사항확인 : 주센터변경에대해재해복구계획수정및재해복구센터에적용 재해복구센터유지보수및형상관리 : 주센터의유지보수, 운영체제, 어플리케이션형상관리및네트워크설정변경에대한반영 재해복구역할교육 재해복구센터보안관리 8
III. DR 의필요성 여러가지변화에따라 DR 은업무연속성을확보하기위해선택이아닌필수솔루션입니다. 1 외부환경의변화 2 경영환경의변화 3 기술부문의변화 다양한자연재해증가 동일본지진, 미국허리케인태국홍수, 호주홍수등다양한형태의자연재해가증가함 인적 / 사회적갈등으로인한위협증가 단순자연재해뿐아니라, 영리목적의사이버테러, 종업원파업, 테러등과같은인적요인으로인한위협증가 금융기관규제강화 전자금융관리감독규정강화로인해보안및업무연속성관련처벌규정이강화됨 경영환경의복잡화 대고객채널의지속적인증가로인한경영환경의복잡화대면서비스 폰뱅킹 인터넷뱅킹 모바일뱅킹.. 다양한형태의금융상품증가, 유관기관의증가등으로인한경영환경의복잡화 고객기대치증가 다양한채널확대, 상품다각화등으로인해장애에대한고객들의눈높이가높아짐 IT 에대한업무의존도증가 경영환경의복잡화로인해금융기관의 IT 에대한업무의존도는지속적으로증가함 IT 의복잡도증대 신규서비스창출, 기존상품의유지등의요인으로인해 IT 시스템과그복잡성은지속적으로증가함 시스템간의의존성증가로인해주요시스템들에대한복구조치만으로는모든업무를재개하기어려운상황임 9
III. DR 의필요성 > 해외사례 가트너및 IDC 등유수의조사기관에따르면재해복구에따른재정점손실액은중견기업의경우약 1 억원이상으로포춘 1000 대기업의경우 1 시간의장애에도최고 10 억원의손실을발생시킨다고보고하였습니다. 재해로인해기업의데이터를복구하지못했을경우단지 6% 기업만이생존할수있었고나머지 94% 의기업이 2년내에도산 "Taming the Digital Dragon: The 2014 CIO Agenda 업무중단에의한재정적 Impact IT 다운타임과데이터복구로인한연간 Revenue 손실 ( 미국기업평균 ) 기업규모 ( 직원수기준 ) 별손실액 기업들은클라우드기반의재해복구방식을채택할가능성이 3 배더높아지고있습니다.(Forrester, The State Of Business Technology Resiliency, Q2 2014 ) Small Medium Large 산업부문별손실액 Large ( 직원수 1000+) : $1M 이상 Medium ( 직원수 500+) : $91,000 이상 Small ( 직원수 500-) : $55,000 이상 IDC 조사에따르면포춘 1000 개기업의경우사내중요어플리케이션이 1 시간동안장애가생길경우 5 억원에서 10 억원의손실액이발생한다고경고합니다. IDC, "DevOps and the Cost of Downtime: Fortune 1000 Best Practice Metrics, Quantified Stephen Elliot. Dec. 2014, IDC#253155 금융 : $224,000 이상 제조 : $196,000 이상 소매 : $117,000 이상 공공 : $99,000 이상금융제조소매공공 The Avoidable Cost of Downtime, Coleman Parkes Research Ltd 2013 10
III. DR 의필요성 > 국내사례 재해복구시스템의미비시재해가발생하였을때직접적, 간접적비용손실을모두정량화할수는없지만영업손실액을바탕으로한직접적재무손실액을계산한결과그피해는상당히큽니다. 기업이미지손실 손해배상발생 내부업무수행지장초래 글로벌업무수행지장초래 영업기회손실 고객서비스불가 업무중단시기업이미지에중대한, 또는부정적인영향을끼침으로향후영업기회및기업이익에영향을미침 업무중단시계약, 규제등을기한내에이행하지못함으로써벌금또는손해배상을초래함 업무중단시연계업무등타업무에심각한지장을초래하여업무생산성을저하시킴 업무중단시글로벌시스템과의연계가불가능해져닛산코리아내부업무처리및영업활동에지장이발생 차량, 부품등의 B2B 세일즈기회가손실되어, 업무중단시직접적인재무적손실이발생함 고객만족도에직접적인영향을주는대고객서비스불가또는서비스수준의심각한저하를초래함 산출전제사항 매출액규모 : 6500억 (/ 년간 ) Cost of IT Outage 재해복구시스템이존재하지않음재해발생후복구를위한 Application, data 는보존되어있음 재해발생 Cost of IT Outage 6 Weeks 영업중단 재해복구준비 (4 Weeks) 500 억 매출액규모 : 1 조 3000 억 (/ 년간 ) 재해발생 재해복구준비 (30 day) 재해복구 (2 Weeks) 250 억 7 Weeks 영업중단 908 억 재해복구 (21 day) 2 Weeks 안정화 시스템안정화 (2 Weeks) 복구완료 4 Weeks 안정화 시스템안정화 (30 day) 복구완료 267 억 재해복구준비 : 피해분야파악, H/W S/W 발주, 대체회선구축에 4 Weeks 소요추정 재해복구기간 : DR 시스템복구에 2 Weeks 소요추정 Time 재해복구기간의산정 H/W 자원의발주및도입을위한준비기간 30 일소요 11
III. DR 의필요성 > 비용효과적인솔루션 재해복구솔루션은업무전체에대한완벽한준비가되어있다면가장좋겠지만, 이에따른비용부담을덜어드리고자 IBM 이귀사에적합한비용대비최적의효과가이루어질수있는솔루션을제안합니다. 직접적비용손실 장애시발생한직접적영업이익손실 장애시간동안의간접적비용손실 고객신용도하락 벌금및패널티 기업의평판및이미지 Smart 한최적의가격에최고의재해복구솔루션을준비하시기바랍니다. 재해복구최적화 IT 재해복구아키텍쳐설계 IT 서비스수행토폴로지 인력및프로세스 장애시비상업무장소전략 데이터및정보의보호 법규및규제준수항목 재해발생시비용부담 솔루션도입비용 낮음 재해복구레벨 높음 12
Business resilience IV. 맞춤형 IBM 솔루션소개 > 프레임워크 (1/2) 재해복구프레임워크는 HA, 재해시연속적인운영및인프라환경을가장적합하게믹스하여업무요건을만족시켜드릴수있도록제공합니다. Risk mitigation strategies Business driven Data driven Event driven IT 인프라의연속성확보를위한온디맨드접속을을지원합니다. Strategy and vision Organization Processes Applications and data 중단없는백업시스템의확보를통하여어플리케이션과데이터의연속성확보및업무연속성을지원합니다. Technology Facilities 재난및재해에대비하여백업을통한데이터저장및복구를지원하여피해를최소화합니다. 13
IBM Resiliency Services Framework IV. 맞춤형 IBM 솔루션소개 > 프레임워크 (2/2) IBM 은산업에대한높은이해도를바탕으로리스크에대한대비, 업무연속성을위한 IT 운영을비롯한 End to End 재해복구솔루션을제공합니다. Strategy and vision Organization Processes BCP 업무연속성 Work Area Recovery Work Area Recovery Work Area Recovery Work Area Recovery Work Area Recovery 확보 Applications/Data IT Infrastructure Facilities 컨설팅서비스 Backup and Restore Backup and Restore Infrastructure Recovery Backup and Restore CDV Active Standby Infrastructure Recovery 클라우드기반재해복구 Active- Standby 실시간 High Availability DBMS 실시간이중화 14
IV. 맞춤형 IBM 솔루션소개 > IT BCP 컨설팅 재해복구전략수립은고객이가지고있는잠재적인위험요소를찾고, 비상시업무연속성확보하기위한중요업무를분류, 재해복구체계를마련할수있는방안을수립합니다. 단계별재해복구전략및실행계획수립 ( 단기 / 중기 / 장기 ) 중요업무 / 관련중요자원, 자산분석 현재확보자원분석 현재확보자원과필요자원간차이산정 솔루션설계 ( 기술, 조직, 운영, Utility Computing) 중요업무선정 업무중단손실비용분석 한계시간 / 비용정의 솔루션구현계획 비예측재해가능성 안전대책효과분석 취약부분분석 잠재력손실 운영상의위험분석 복구필요자원분석 복구소요시간 복구절차 전산복구계획수립 테스트 유지 / 관리 기대효과 현재가지고있거나향후발생가능한잠재위험요소분석 기업의업무별업무중단시의영향요소및비용적손실분석 중요업무에대한비상시대응전략 15
IV. 맞춤형 IBM 솔루션소개 > IT BCP 컨설팅 IBM 은검증된컨설팅수행방법론과재해복구전략수립방법론을활용하여현황분석단계, To-Be 설계단계, 구현계획단계로컨설팅을진행합니다. 현황분석단계 자원현황조사 :: 재해복구요건정의 :: :: 재해복구체계설계 :: :: 이행과제정의 :: 재해복구체계현황분석 분석결과검토 재해복구프로세스수립 추진영역선정 업무지속성지침및규정파악 단위업무 IT 인프라 Mapping 모의훈련프로세스수립 이행과제도출 / 살세화 현황분석결과정리 재해복구시스템요건정의 운영방안프로세스수립 :: 이행로드맵수립 :: 단위업무정의업무영향평가복구그룹정의업무연관분석 :: 재해복구 GAP 분석 :: 현재해복구시스템현황파악 현재해복구시스템현황그룹화 재해복구요건 vs. 구축현황 GAP 분석 :: 재해복구설계원칙정의 :: 재해복구설계원칙정의 :: 재해복구솔루션선정 :: 이행과제우선순위정의과제이행로드맵수립 :: 이행체계정의 :: 재해복구솔루션검토 재해복구시스템구축조직정의 : 재해복구솔루션검토 변화관리방안도출 주요위험요인식별위험평가위험분석 :: 재해복구방향성 :: 재해복구시스템방향성정의 재해복구체계방향성정의 :: 재해복구시스템설계 :: 필요자원산정재해복구아키텍처설계 완화및대응방안제시 투자비용산출 16
IV. 맞춤형 IBM 솔루션소개 > Managed 재해복구솔루션 IBM은 BCP 컨설팅결과를통해 Level 1부터 Leve5 에이르기까지고객재해복구요건과비즈니스연속성목적에따라다양항솔루션의제공이가능하며, 최근에는 Active-Active 형태의재해복구서비스로까지확장제공가능합니다. 구분 Level 1 Level 2 Level 3 Level 4 Level 5 RTO ( 복구시간목표 ) RPO ( 복구시점목표 ) 1 주일이상 24 시간이내 3~24 시간이내 3 시간이내수분 ~1 시간이내 1 주일이상 24 시간이내 6~24 시간이내 0 0 데이터손실 최종백업시점이후 최종백업시점이후 최종백업시점이후 없음 없음 비용최저수준저수준중수준고수준최고수준 재해복구솔루션 백업테이프소산 재해시자원확보 테이프복구솔루션 백업테이프소산 전용 / 공용장비 테이프복구솔루션 Active-Standby 전용 / 공용장비 원격지시점백업 Active-Standby 전용장비 실시간데이터이중화 Web/Was Active-Active 전용장비 실시간데이터이중화 Offering BTCS( 백업테이프소산보관서비스 ) + WAR BTCS + 전 / 공용자원 + WAR + DRMS CDV + 전 / 공용자원 + WAR + DRMS 스토리지실시간데이터복제솔루션 + 전용자원 S/W 실시간복제솔루션 + 전용자원 + WAR + DRMS DBMS 실시간데이터이중화솔루션 + 전용자원 + WAR 17
IV. 맞춤형 IBM 솔루션소개 > Managed 재해복구솔루션 >> Level 1 IBM BTCS _ 테이프원격보관서비스 대상고객 재해복구센터 OperationCenter 주센터 재해복구를검토하는모든고객 2 만료된백업테이프 재해복구의기본 1 6 소산할백업테이프 5 4 3 고려사항 소산테이프에대한관리보안 소산보관테이프의관리체계 데이터유출방지를위한백업시암호화 1 2 3 4 5 6 재해복구센터에서주센터로복귀할만료된 백업테이프함 반출, 운송요원이인수 주센터로만료된 백업테이프함 운송 주센터에서만료된 백업테이프함 반입, 고객이인수 주센터에서재해복구센터로소산할 백업테이프함 반출, 운송요원이인수 재해복구센터로소산할 백업테이프함 운송 재해복구센터에서소산할 백업테이프함 반입, 재해복구센터담당자인수, 내화금고에보관 기대효과 전산실재해를대비하여데이터소산으로최소한의데이터확보 최소한의데이터를통해비즈니스재개가능 18
IV. 맞춤형 IBM 솔루션소개 > Managed 재해복구솔루션 >> Level 2 Recovery with BTCS _ 테이프를이용한복구서비스 대상고객 IBM 재해복구센터 기본적인데이터소산고객 재해복구목표시간이 1~3 일예상되는고객 당일발생로그 VPN/FW Server 비즈니스의 IT 의존도가낮은고객 전산센터 System Data Backbone Switch Router DISK 고려사항 Data Base SAN Switch 주 5 회이상백업테이프소산 연 1 회이상모의훈련수행 주기적재해복구대상업무검토필요 Tape 보관센터 기대효과 최소한의비용으로재해복구체계확보 비상시전산시스템사전준비를통해업무지속능력확보 주기적모의훈련을통한비상시대응체계준비 IBM LTO 19
IV. 맞춤형 IBM 솔루션소개 > Managed 재해복구솔루션 >> Level 3 원격지데이터백업솔루션 대상고객 고객센터 IBM 재해복구센터 주기백업을통해데이터손실을감안하는재해복구 재해복구목표시간은 3 시간과근접한목표로하는고객 A 주센터서버 재해복구센터전 / 공용서버 백업소요시간을최소화하고자하는고객 백업데이터를개발및테스트에활용하고자하는고객 고려사항 Application 별백업 SLA 수립필요 백업주기및보관기간에따른백업저장공간산정필요 기대효과 주센터스토리지 하나의백업데이터로개발및테스트로즉시사용가능함으로개발및테스트인프라중복투자최소화 중복제거기술로백업데이터및데이터전송회선최소화 Application API 에서직접백업수행됨으로백업소요시간최소화 20
IV. 맞춤형 IBM 솔루션소개 > Managed 재해복구솔루션 >> Level 4 실시간디스크미러링 대상고객 고객센터 IBM 재해복구센터 데이터손실최소화가필요한고객 재해복구목표시간이 3 시간이내를목표로하는고객 각종규제준수를위해실시간이중화를구축하여야하는경우 ( 금융감독원재해복구센터구축권고안, 정보통신부정보시스템재해복구지침 ) 주센터서버 DWDM 재해복구센터공용서버 DWDM 고려사항 주센터스토리지 재해복구센터스토리지 복구의신속성과확신성을위해재해복구센터상시관리방안수립필요 비대상업무에대하여는백업테이프소산필요 주기적재해복구대상업무검토필요 기대효과 재해시에도손실없는데이터보존이가능 비상시최소한의시간으로재해복구대응수행으로비즈니스업무지속능력향상 주기적모의훈련을통한비상시대응체계준비 SAN Volume Controller(SVC) 를이용시이기종스토리지복제솔루션을구축할수있음 21
IV. 맞춤형 IBM 솔루션소개 > Managed 재해복구솔루션 >> Level 5 실시간 DB log 이중화 + 부하분산 대상고객 고객센터 IBM 재해복구센터 백업데이터손실없이재해복구목표시간이수분 ~1 시간이내를목표로하는고객 공인 IP 로 DNS query 인터넷 상위 DNS 재해복구시스템을평상시 Active 로운영하고자하는고객 재해복구센터 DB 를평상시 Read 환경으로활용하고자하는고객 OUT_DNS 소스 Database L4 S/W L3 S/W L3 S/W L4 S/W GSLB IP F/S W CDC 부하분산 GSLB IP F/S W CDC L3 S/W L3 S/W OUT_DNS 타겟 Database 고려사항 평상시 WEB/WAS 에대한 Active 운영을위한재해복구센터상시관리방안수립필요 비대상업무에대하여는백업테이프소산필요 기대효과 Capture Trail Files Transaction Log Pump TCP/IP Trail Files 재해시에도손실없는데이터보존이가능 Apply *CDC (Change Data Capture) Database 의 Transaction Log 에기반하여변경된데이터만을추출하여동기화방식으로 Database 수준의데이터정합성및무결성을제공 Checkpoint 는 File 과 DB 로관리가되며모든장애상황에대처하기위해서다양한정보를저장 22
IV. 맞춤형 IBM 솔루션소개 > 부가서비스 1 >> WAR WAR (Work Area Recovery) 서비스 IBM WAR 서비스는고객의비즈니스연속성을확보하기위한비상계획의일부분으로써어떠한상황에서도업무를연속적으로가능하도록사무실환경을제공하는대체근무지제공서비스입니다. 평상시고객을위하여준비된대체사무 공간및일부주요시스템을모의테스트시또는재해발생시고객에게제공합니다. Office space, Meeting Recovery Support Team <Workspace, Chair, Telephone> Office Environment Recovery Center 기대효과 전산실이아닌본사및영업소의근무지에대한재해를대비한대체근무장소 비상시대체근무지확보를통한 Office BCP 계획확보 전사차원의비상대응가능 23
IV. 맞춤형 IBM 솔루션소개 > 부가서비스 2 >> DRMS 재해복구시스템의가용성을확보하기위해서재해복구시스템은업무및시스템측면에서항상최신으로관리되어야합니다. 재해복구자동관리솔루션의필요성 새로운비즈니스모델이재해복구센터에반영되지않음 모바일, 스마트워크등 주센터시스템구성과재해복구시스템불일치로인한복구장애발생 업무 F 업무 E 업무 업무A 업무G 업무D 업무 B 업무 C 시스템 01 02 비즈니스환경변화에대응하기위한업무와시스템연계관리 - 업무및시스템우선순위관리 (RTO,RPO) - 연계업무 ( 시스템 ) 를고려한복구순서제어 재해복구시스템을최신으로변경관리 재해복구시스템용량부족등, 서비스가정상적으로기동되지않음 형식적이고, 부분적모의훈련실시로실제상황에서정상작동하지않음 전산인력부족으로인한실질적인관리부재 비즈니스흐름에따라상호연관되어있음 주센터시스템의구성요소가지속적으로변경됨 우선순위, 가동절차등시나리오가필요함 비즈니스중요도변화에따라업무의우선순위가지속적으로변경됨 신규업무발생시재해복구시스템반영여부판단이필요함 - 주시스템변경여부모니터링및알림기능 - 재해복구시스템구축현황관리 03 재해상황별재해복구시나리오를제공 - 복구시나리오등록, 변경, 삭제기능 - 모의훈련시나리오및복구테스트기능 04 재해발생시재해복구시스템자동복구 - 업무시나리오또는단위시스템별자동복구 - 재해복구매뉴얼관리 24
IV. 맞춤형 IBM 솔루션소개 > 부가서비스 2 >> DRMS 재해복구자동관리솔루션은재해복구시스템의복구지연요인을해결하고, 본솔루션은재해복구시스템을최신의상태로관리하여, 재해시신속하고, 안전하게복구할수있습니다. 재해복구자동관리솔루션의주요기능 1 통합원격제어대쉬보드 S-ALM 기능통합메뉴화면 재해복구구축현황조회 ( 시스템, 데이터복제등 ) 재해복구시스템현재상태조회 재해복구시스템자동복구시가동 / 중지현황모니터링 재해복구구축복제대상화일, 복제제외대상파일에대한변경여부 기타재해복구관리정보 2 Business Logic Control 3 System Configuration Manager 4 Resources Change Monitor 5 System Command Process 업무별 RTO,RPO 관리및시스템과 Mapping Table 관리 업무별복구순서제어 시스템별 RTO,RPO 관리 시스템구축현황관리 시스템가동 / 중지순서관리 주센터시스템변경여부자동검출 가동 / 중지 / 조회스크립트배포 복구시나리오에따라재해복구시스템자동복구 가동상황 Logging, 장애상황전송 기대효과 재해복구시스템을원격지에서통합관리및모니터링 재해복구시스템을최신상태유지 다양한복구시나리오에따라재해복구시스템자동기동 25
V. 재해복구성공사례 A 제조사는이상기후및자연재해등다각화된기업리스크요인의증가에대응하여기업경영의연속성확보가필요했고글로벌재해복구시스템을운영중입니다. Value to Customer 업무영향분석 (BIA) 결과에따른재해복구대상선정과등급분류 - RTO 등급별분류, RPO 등급별분류 업무중요도에따라차별화된 RTO 적용 - Tier 1 RTO <4 Hr, Tier 2 RTO < 24 Hrs, Tier 3 RTO <1 week 데이터중요도및특성에에따라차별화된 RPO 적용 - Tier 1 RPO Near 0, Tier 2 RPO 24Hrs, Tier 3 RPO 1 week 01 글로벌기업경영연속성확보 국내뿐아니라해외구축시스템에대한재해복구시스템구축및복구계획을수립하여다각화된글로벌운영리스크에대비 재해복구전략수립 (2011/4Q) 재해복구고도화 (~2014/1Q) 1 차 : 국내표준수립 2 차 : 글로벌확산 ( 미주, 유럽 ) 체계고도화 02 업무요건을반영한실질적인재해복구시스템확보 IT 시스템분석 업무영향분석 To-be 설계 구체적인이행계획수립 노후화된주센터서버및스토리지교체에맞춰기존재해복구센터이전및솔루션고도화 글로벌재해복구시스템구축 최장 5,000km 이상 전사적 BCP 체계화 BCP 관리시스템구축 정기모의훈련 IT 시스템이아닌업무관점에서부터 Consultative approach 를통해실효성 있는재해복구시스템을구축 26
Sun SunFire E6900 Sun SunFire E6900 Sun SunFire E6900 Sun SunFire E6900 V. 재해복구성공사례 국내금융권중최대규모의재해복구구축사업으로 W 은행의주센터이전시대고객무중단서비스를제공하기위해재해복구시스템을운영시스템으로활용한경험이있는사례입니다. 프로젝트주요내용 재해복구시스템구성도 프로젝트특징 시스템간연관관계및배치등에대하여정확한분석및구축수행으로주센터이전시무중단서비스로재해복구시스템을활용할수있는준비신뢰성높음 주센터 은행업무, 카드업무, 인터넷뱅킹 Active 인터넷 인터넷뱅킹고객 Active 재해복구센터복구대상서버군 GSLB GSLB 복구시간 / 시점목표 주요내용 재해발생시 3 시간이내복구 재해발생시점의데이터복구 IBM, HP, Hitachi 스토리지 DWDM 디스크솔루션을통한데이터미러링 DWDM IBM, HP, Hitachi 스토리지 VPN 인터넷뱅킹부문 : Active-Active 인프라적용 구축솔루션 IBM PPRC 솔루션, IBM 메인프레임, Power Server 활용 스토리지데이터이중화솔루션적용 IBM, Hitachi, EMC 자동백업솔루션 (IPS) 적용 영업점영업점영업점 27
V. 재해복구성공사례 국내 CDV 구축사례로써백업데이터복구소요시간단축및개발환경에즉시지원요건으로, 노후화백업환경을개선하기위해 CDV 를도입하고향후 DR 체계구축을수행한사례입니다. 프로젝트주요내용 재해복구시스템구성도 프로젝트특징 장애시즉각적인복구를통한서비스개시 데이터 Restore 과정및복구시간최소화 1 차 /2 차백업시스템구축및데이터보관 기존보유스토리지활용 주센터 재해복구센터 주요내용 SKY 를통한원격지 2 차데이터소산 향후 DR 과연계가능 백업스토리지용량최소화 중복제거및 Dedup 기능 개발및테스트용도활용을통한개발시간 / 자원절감 Snapshot 기능을통한다수복제본생성 1 차백업 WAN Network 2 차백업 구축솔루션 1 차백업용량 : 15TB 백업네트워크 서비스망과별도구성 2 차백업 SKY 를이용한원격백업수행 CDV + IBM IBM Storage Vㅍ 중복제거 SKY + HP Storage 중복제거 28
ⅤI. IBM 리질리언시서비스 Gatner 는 2015 년 IBM 을재해복구서비스의전영역에걸쳐서가장성숙한컨설팅및서비스제공자로선정하였습니다. 또한한국 IBM 은현재 60 여개고객에게재해복구서비스를제공하고있으며, 필수적으로재해복구시스템을구축해야하는금융산업부문에서는시장점유율 1 위를차지하고있습니다. 재해복구서비스시장에서 IBM 의위치 가트너는 IBM 을재해복구서비스의리더로선정하였으며, 재해복구서비스및그실행능력을인정받았습니다. [2015 년 2Q] IBM 은 IDC Marketscape 중 DR as a service 제공회사중리더로손꼽혔습니다. IDC MarketScape: North America Disaster Recoveryas-a-Service Provider 2015 Vendor Assessment, November 2015 IBM * Source : Gartner, Magic Quadrant for Disaster Recovery as a Service, John P Morency and Christine Tenneson, 21 April 2015 IBM 은국내 5 개데이터센터에서 ( 서초, 죽전, 송도 IBP, 경산, 분당 ) 에서 60 여고객에대한재해복구운영서비스를제공하고있습니다. 29