메뉴 건너뛰기

SayClub.org

정보보안(InfoSec)

3-2-1-1-0-1-1024x399.png

3-2-1-1-0 골든 백업 룰은 데이터 백업을 안전하고 신뢰성 있게 수행하기 위한 업계 권장 표준입니다.

기존의 3-2-1 규칙에 추가 요소가 더해져 랜섬웨어, 자연재해, 시스템 오류 등 다양한 위협에 보다 강하게 대비할 수 있도록 확장된 개념입니다.

각 숫자가 의미하는 바는 다음과 같습니다:

 


 

3-2-1-1-0 백업 원칙

구성 의미
3 최소 3개의 데이터 복사본을 보관 (원본 + 백업 2개)
2 서로 다른 2종류의 저장 매체 사용 (예: HDD + NAS, 혹은 테이프 + 클라우드)
1 최소 1개는 오프사이트(외부 장소)에 보관 (예: 클라우드, 외부 저장소, 다른 사무실 등)
1 최소 1개는 변경 불가능한 백업(Immutability) 형태로 보관 (예: WORM, 클라우드 버전 관리, 오브젝트 락 등)
0 복구 테스트 시 오류 0건 보장 (정기적으로 복원 테스트 수행해 백업의 유효성 확인)

 


🔐 왜 중요한가요?

  • 랜섬웨어 대응: 변경 불가능한 백업이 감염 시 복구의 생명줄이 됩니다.

  • 자연재해·화재 대비: 외부 보관 백업으로 물리적 사고에도 대비 가능.

  • 실제 복구 가능성 확보: 복구 테스트가 없으면 백업도 무용지물일 수 있습니다.


 

이 전략은 기업의 DR(Disaster Recovery) 및 **BCP(Business Continuity Planning)**의 핵심이기도 하며, 금융·공공기관에서도 도입이 확대되고 있습니다.

위로