가장 적절한 백업 방식은? | 마이메르시 MyMerci
이 문제가 수록된 문제집[한국항공공사 필기대비] 실전 모의고사 문제집 보기
모의고사 1회
문제

가장 적절한 백업 방식은?

25번 백업 검토표

검토 항목업무 자료
상황·자료중요 자료의 랜섬웨어 피해에 대비하려 한다.
판단 기준정확성, 접근권한, 개인정보 보호와 업무 연속성을 함께 검토한다.
검토 조건자료에 제시되지 않은 사실은 임의로 가정하지 않는다.
해설
원본과 분리된 백업 및 실제 복구시험이 있어야 사고 시 사용할 수 있다.
같은 주제 다음 문제공지의 핵심 내용으로 가장 적절한 것은?이 문제가 수록된 문제집[한국항공공사 필기대비] 실전 모의고사19,900원 · 무료 체험 가능

심화 해설

정답은 2번이다. 랜섬웨어 피해에 대비한 백업 방식은 단순히 자료를 복사해 두는 행위가 아니라, 백업본이 원본과 물리적·논리적으로 분리되어 있고 실제 복구 가능성을 검증하는 구조를 갖추어야 한다.

정답 지문의 핵심 구조
정기 백업을 수행하고 분리된 저장소의 복구 가능성을 시험하는 방식은 랜섬웨어 공격 이후 업무 연속성을 보장하는 가장 기본적이면서도 효과적인 통제 절차이다. 랜섬웨어는 사용자 컴퓨터뿐 아니라 연결된 네트워크 드라이브, 공유 폴더, USB 저장장치까지 암호화하거나 삭제하려는 특성이 있다. 따라서 원본과 동일한 폴더나 같은 시스템에 백업본을 두면 공격 시점에 백업본까지 함께 손상될 가능성이 높다. 반면 분리된 저장소(offline/isolated storage)에 백업을 보관하면 원본이 암호화되더라도 백업본은 공격 경로에서 벗어나 있어 복구 자원으로 기능할 수 있다.

또한 백업은 ‘만들었다’는 사실만으로 완결되지 않는다. 복구 가능성을 주기적으로 시험(recovery testing)해야 백업 데이터의 무결성과 실제 복원 절차의 유효성을 담보할 수 있다. 백업 성공 메시지만 확인하고 복구 시험을 하지 않으면, 백업 파일이 손상되었거나 복원 절차에 오류가 있는 경우 실제 재해 시점에 복구가 불가능해진다. 이는 업무 연속성(business continuity) 관점에서 치명적인 결함이다.

오답 지문의 문제점
1번은 원본 폴더 안에 복사본을 두는 방식이다. 원본과 백업본이 같은 저장 공간에 있으므로 랜섬웨어가 해당 폴더를 암호화하면 복사본도 함께 암호화된다. 혼동 주의! ‘복사본을 만들었다’는 사실이 곧 ‘백업을 했다’는 의미는 아니다. 백업은 원본과 분리된 위치에 존재해야 의미가 있다.

3번은 파일명 변경만으로는 데이터를 보호할 수 없다. 랜섬웨어는 파일명이 아니라 파일 내용을 암호화하므로, 이름을 바꾸는 행위는 공격 예방이나 복구에 아무런 기여를 하지 못한다.

4번은 모든 자료를 한 USB에만 저장하는 방식이다. USB는 단일 저장 매체이므로 분실·손상·암호화 시 모든 자료를 한 번에 잃게 된다. 또한 접근권한 관리나 개인정보 보호 측면에서도 단일 매체 의존은 위험하다.

5번은 백업 성공 메시지만 확인하고 복구 시험을 생략하는 경우다. 백업 프로세스가 정상 종료되었다는 메시지가 실제 데이터 복원 가능성을 보장하지는 않는다. 핵심! 백업의 신뢰성은 ‘백업 완료’가 아니라 ‘복구 성공’으로 검증된다.

구분원본과 동일 위치 백업분리 저장소 + 복구 시험
랜섬웨어 동시 손상 위험높음(같은 폴더·시스템 공격 시 동반 암호화)낮음(공격 경로에서 분리)
복구 가능성 검증없음주기적 복구 시험으로 확인
업무 연속성 확보제한적상대적으로 높음
개인정보 보호·접근권한관리 취약분리 저장소에 대한 접근 통제 가능


랜섬웨어 공격이 발생하면 사용자가 선택할 수 있는 경로는 백업에서 복원하거나, 몸값을 지불하거나, 데이터를 잃는 것이다[4]. 이 중 조직의 업무 연속성과 환자 안전을 지키는 유일하게 통제 가능한 선택지는 백업에서 복원하는 것이다. 의료기관을 비롯한 업무 환경에서는 사이버 공격으로 인한 서비스 중단이 환자 진료 지연이나 기록 손실로 이어질 수 있으므로, 백업 체계는 단순한 IT 관리 항목이 아니라 업무 연속성 계획의 핵심 구성 요소로 다루어야 한다[3]. 특히 가상화 환경이나 공유 스토리지에 중요 업무 자료가 집중된 구조에서는 백업 저장소 자체가 공격 대상이 될 수 있어, 변경 불가능한 백업(immutable backup)처럼 백업본을 보호하는 설계가 요구된다[1]. 백업 데이터의 무결성을 복원 전에 검증하는 절차를 두는 것도 복구 실패를 줄이는 방법이다[2].

결국 랜섬웨어 대비 백업의 핵심은 ‘분리’와 ‘검증’이다. 원본과 분리된 저장소에 정기적으로 백업하고, 그 백업본으로 실제 복구가 가능한지 주기적으로 시험하는 방식만이 정보의 정확성, 접근권한, 개인정보 보호, 업무 연속성을 동시에 고려한 백업 전략으로 평가될 수 있다.
참고 문헌 (논문 출처)
  • [1]
    Enhancing Ransomware Resilience in VMware Environments ThroughImmutable Backup Architectures A Comparative Study of Veeam Backup & Replication and Cohesity Data Protect일반논문ABDULNOOR NAA, Qaid ARA, Abdulnoor RAA. (2026) · DOI: 10.21203/rs.3.rs-10733187/v1
  • [2]
    Artificial intelligence driven approach for securing backup data and enhancing cyber resilience in sustainable smart infrastructure.일반논문Kumar B, Gupta SK, Dwivedi R, Alsekai DM, AbdElminaam DS, Kilickaya O. (2026) · DOI: 10.1038/s41598-026-37802-6
  • [3]
    AAPM working group on cybersecurity report 438: A white paper on cybersecurity management for business continuity in radiology and radiation therapy.일반논문Siochi RA, Balter P, Hedrick S, Howe J, Ma T, Soisson E, Yung J, Curran B. (2025) · DOI: 10.1002/acm2.70358
  • [4]
    A Socio-Technical Approach to Preventing, Mitigating, and Recovering from Ransomware Attacks.일반논문Sittig DF, Singh H (2016) · DOI: 10.4338/ACI-2016-04-SOA-0064
[한국항공공사 필기대비] 실전 모의고사 250 문제 · 로그인 없이 바로 볼 수 있어요

마이메르시로 국가고시 완벽 대비

기출문제와 상세 해설을 무료로. 내 약점을 분석하고 진도를 관리하며 더 똑똑하게 공부하세요.

무료로 시작하기

학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.