|
 |
|
|
¿µ±¹ BCI(Business Continuity Institute) Çѱ¹´ëÇ¥ - À¯Á¾±â |
|
Áö³ È£¿¡¼´Â ÃÖ±Ù ½É°¢ÇÑ ¹®Á¦·Î ¶°¿À¸£°í ÀÖ´Â Á¶·ùÀÎÇ÷翣ÀÚ(Avian Influenza)¿¡ ´ëÇØ ±â¾÷ ÀÔÀå¿¡¼ ½É°¢¼ºÀÇ Àνİú ´ëÀÀÃ¥ ¸¶·ÃÀ» Ã˱¸Çß´Ù. »ç½Ç ±¹³»¿¡¼´Â 2006³â SCÁ¦ÀÏÀºÇà¿¡¼ AI(Á¶·ùÀÎÇ÷翣ÀÚ) ´ëÀÀÀ» À§ÇÑ ¾÷¹«¿¬¼Ó¼º°èȹÀ» ¼ö¸³Çß´Ù´Â ±â»ç ¸»°í´Â ±â¾÷Â÷¿ø¿¡¼ ¾î¶² ¶Ñ·ÇÇÑ ´ëÀÀȰµ¿À̳ª ¿òÁ÷ÀÓÀº º¸ÀÌÁö ¾Ê´Â´Ù.
¹Ì±¹, ¿µ±¹ µî¿¡¼´Â ¹Î°üÇÕµ¿À¸·Î AI µî Àü¿°º´À» BCPÀÇ ÁÖ¿ä ¸®½ºÅ©(high profile risk)·Î º¸°í ´ëÀÀÃ¥ ¸¶·Ã°ú °ø·ÐÈ, Á¤º¸°øÀ¯, ±³À°°è¸ù µî¿¡ ÁýÁßÇϰí ÀÖ´Â °Í°ú´Â »ó´çÈ÷ ´ëÁ¶ÀûÀÌ´Ù. Á¶·ùÀÎÇ÷翣ÀÚ¿Í °°Àº Àü¿°º´Àº ºÐ¸í ±âÁ¸ÀÇ ¸®½ºÅ©µé°ú´Â ºÐ¸í ´Ù¸£´Ù. ±×·³ ±â¾÷¿¡¼´Â ±¸Ã¼ÀûÀ¸·Î À̸¦ ¾î¶»°Ô ÁغñÇØ¾ß Çϴ°¡? ÀüÅëÀûÀÎ BCP, Àç³°ü¸®¿Í´Â ¾î¶² Â÷ÀÌÁ¡ÀÌ ÀÖ´ÂÁö, Á¶·ùÀÎÇ÷翣ÀÚ¿Í °°Àº ±¤¹üÀ§ÇÑ Áö¿ª¿¡ ±Þ¼Óµµ·Î ¹øÁö´Â ½ÅÁ¾ Àü¿°º´(Pandemic)¿¡ ´ëÀÀÇϱâ À§Çؼ °í·ÁÇØ¾ß ÇÏ´Â »çÇ×À» Áß½ÉÀ¸·Î ¼³¸íÇÑ´Ù.
ÀÓÁ÷¿ø Àü¿°º´ °¨¿°, ¾÷Àå Æó¼â±îÁö À̾îÁ® BCP¿¡¼´Â ÀÚ¿¬, ÀÎÀû, ±â¼ú, ÀÎÇÁ¶óÀçÇØ µî ¹ß»ý°¡´É¼ºÀº ³·Áö¸¸ Ãæ°Ý°ú ¿µÇâÀÌ Å« »ç°ÇÀ» ¿°µÎ¿¡ µÎ°í ´ëÀÀ, º¹±¸°èȹÀ» ¼ö¸³ÇÑ´Ù. ´ëºÎºÐ ¹ß»ý ½Ã Áö¼Ó±â°£Àº ªÀ¸¸ç, ƯÁ¤ Áö¿ª, ½Ã¼³ ¶Ç´Â ½Ã½ºÅÛ¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀÌ ÀϹÝÀûÀÌ´Ù. ÇÏÁö¸¸ Á¶·ùÀÎÇ÷翣ÀÚ¿Í °°Àº Àü¿°º´Àº »ó´çÈ÷ ±¤¹üÀ§ÇÑ Áö¿ª¿¡¼ â±ÈÇÏ´Â °æ¿ì°¡ ´ëºÎºÐÀ̸ç, Çѹø ¹ß»ýÇϸé 2~3´Þ ÀÌ»ó ±× ¿µÇâ·ÂÀÌ Áö¼ÓµÇ°í, ¿©·¯ ´Ü°è¿¡ °ÉÃÄ ÁøÇàµÇ´Â °æ¿ìµµ ÀÖÀ½ÀÌ °üÂûµÇ°í ÀÖ´Ù.
|
 |
|
|
Á¶·ùÀÎÇ÷翣ÀÚ¿Í °°Àº Àü¿°º´Àº ºÐ¸í ±âÁ¸ÀÇ ¸®½ºÅ©µé°ú´Â ´Ù¸¥ °ÍÀÓµ¥µµ ±â¾÷Àº ±¸Ã¼ÀûÀ¸·Î À̸¦ ¾î¶»°Ô ÁغñÇϰí ÀüÅëÀûÀÎ BCP, Àç³°ü¸®¿Í´Â ¾î¶² Â÷ÀÌÁ¡ÀÌ ÀÖ´ÂÁö, Á¶·ùÀÎÇ÷翣ÀÚ¿Í °°Àº ±¤¹üÀ§ÇÑ Áö¿ª¿¡ ±Þ¼Óµµ·Î ¹øÁö´Â ½ÅÁ¾ Àü¿°º´(Pandemic)¿¡ ´ëÀÀÇϱâ À§ÇØ °í·ÁÇØ¾ß ÇÒ Ç׸ñÀº ¹«¾ùÀÎÁö »ï°í °í·Á ÇØ¾ß ÇÑ´Ù. |
|
µû¶ó¼ ¾î¶² ±â¾÷µµ ÀÌ¿¡ ÀÚÀ¯·Î¿ï ¼ö ¾øÀ¸¸ç, ÀÓÁ÷¿øÀÌ Àü¿°º´¿¡ °¨¿°µÇ¾î ÀÓÁ÷¿øÀÇ °á±Ù, »ç¾÷ÀåÆó¼â µîÀÇ »ç°ÇÀÌ ÀϾ °æ¿ì¿¡´Â ÇØ´ç ±â¾÷Àº ºñÁî´Ï½º¿¬¼Ó¼ºÈ®º¸¿¡ Å« ¾î·Á¿òÀ» °Þ°Ô µÈ´Ù. µû¶ó¼ ÀÌ¿¡ ´ëÇÑ ´ëÀÀ°èȹ(pandemic plans)¿¡´Â ±â¾÷ÀÇ ±Ô¸ð, º¹À⼺ ±×¸®°í ¼öÇàÇϰí ÀÖ´Â ¾÷¹« Ư¼ºÀÌ ¹Ý¿µµÇ¾î¾ß Çϰí À̸¦ À§Çؼ ƯÈ÷ ±âÁ¸ÀÇ BCPü°è¿¡¼ ÁÖ±âÀûÀ¸·Î Çϰí ÀÖ´Â ºñÁî´Ï½º¿µÇâºÐ¼®(BIA, Business Impact Analysis)°ú À§ÇèÆò°¡(RA, Risk Assessment)¸¦ Ȱ¿ë, ±â¾÷¿¡ ¹ÌÄ¡´Â ¿µÇâ°ú Ãæ°ÝÀ» Á¤È®È÷ ÆÄ¾ÇÇÏ´Â °ÍÀÌ Áß¿äÇÑ Æ÷ÀÎÆ®´Ù.
*ºñÁî´Ï½º¿µÇâºÐ¼® ½Ã ÁßÁ¡ÀûÀ¸·Î °í·ÁÇØ¾ß ÇÒ Á¡ (* BCPü°è¿¡¼ÀÇ BIA¿Í Å©°Ô ´Ù¸£Áö´Â ¾ÊÁö¸¸ »ó´ç¼ö(Àü Á÷¿øÀÇ 40% ÀÌ»ó ¼öÁØ)ÀÇ ÀÓÁ÷¿ø °á±Ù/¼Õ½ÇÀ» °¡Á¤Çϰí, ¿ÜºÎ¿ÍÀÇ »óÈ£¿¬°ü¼ºÀÇ Áõ´ë, ´ëü»ç¾÷Àå Áö¿ªÀÌ Àü¿°º´À¸·Î ¿À¿°µÈ °æ¿ì¿¡´Â Á÷¿ø À̵¿ ¹× ¾÷¹«¼öÇàÀÌ ºÒ°¡´ÉÇÒ ¼ö ÀÖ´Â µî worst case »óȲÀ» Ãß°¡ÀûÀ¸·Î °í·ÁÇØ¾ß ÇÏ´Â Á¡ÀÌ °Á¶µÈ´Ù.) 1) Àü¿°º´ ¹ß»ýÀ» ÅëÇØ Á÷, °£Á¢ÀûÀ¸·Î ¿µÇâÀ» ¹Þ´Â Çٽɾ÷¹« ±â´É ½Äº° ¹× ¿ì¼± ¼øÀ§È 2) Çٽɾ÷¹« ±â´É, ÇÁ·Î¼¼½º, °ü·Ã Áö¿ø ÀÚ¿ø/Á¶Á÷¿¡ ´ëÇÑ Àü¿°º´ ¹ß»ýÀÇ ¿¹»óµÇ´Â ¿µÇâµµ 3) ¾÷¹«Áߴܰú °ü·ÃµÈ ¹ýÀû, ±ÔÁ¦ ¿ä°Ç, ÀÌÇØ°ü°èÀÚ¿¡ ¹ÌÄ¡´Â ¿µÇâ ÆÄ¾Ç 4) °¨³»ÇÒ ¼ö ÀÖ´Â ÃÖ´ë ¾÷¹«Áß´Ü ½Ã°£, º¹±¸¸ñÇ¥¼öÁØ ÆÄ¾Ç 5) ÁÖ¿ä ÇÁ·Î¼¼½º¿Í ÁÖ¿ä Á÷¹«¿¡ ´ëÇÑ ±³Â÷±³À°(cross-training)¼öÇà°ú ¼öÁØ Æò°¡ 6) ÁÖ¿ä ¼ºñ½º/Á¦Ç° Á¦°ø¾÷üÀÇ ´ëÀÀ¿ª·®¿¡ ´ëÇØ ÆÄ¾Ç, Æò°¡
|
 |
|
|
|
|
*À§ÇèÆò°¡/À§Çè°ü¸® ½Ã Ãß°¡ÀûÀ¸·Î °í·ÁÇØ¾ß ÇÒ Á¡ 1) ¿ÜºÎ¿ÍÀÇ °øÁ¶(Coordination with Outside Parties) : ±â¾÷ ³»¿¡¼ ÀÓÁ÷¿øÀÇ Àü¿°º´ °¨¿°ÀÌ ¹ß»ýÇÑ °æ¿ì¿¡´Â Áï°¢ ½Å°íÇÏ¿© Á¤ºÎ/Áö¿ªÀÇ º¸°Ç, ÀÀ±Þ¼ºñ½º ÇùÁ¶¸¦ ¹Þ¾Æ¾ß ÇÑ´Ù. ±×¸®°í ÁÖ¿ä ¼ºñ½º, Á¦Ç° °ø±Þ¾÷ü¿ÍÀÇ ÇùÁ¶Ã¼Á¦¸¦ ¹Ì¸® ¸¶·ÃÇÏ°í º¹±¸ÀÚ¿øÀ» È®º¸ÇÏ¿© ¾÷¹«Áß´Ü¿¡ ´ëºñÇØ¾ß ÇÑ´Ù. 2) ¡ÈÄ °¨Áö(Identification of Triggering Events) : Àü¿°º´ °ü·Ã ÃֽŠ´º½º, º¸°Ç´ç±¹ µî Á¤ºÎ¹ßÇ¥ÀڷḦ ¹Î°¨ÇÏ°Ô ¸ð´ÏÅ͸µÇÏ¿© ¸¸¾àÀÇ »çÅ¿¡ ¹Ì¸®¹Ì¸® ´ëÀÀÇÒ ¼ö ÀÖ´Â Áغñ¸¦ ÇÑ´Ù. 3) ÀÓÁ÷¿ø º¸È£(Employee Protection Strategies) : º¸°ÇÀ§»ý ±³À°À» ÅëÇØ Àü¿°º´ °¨¿° °¡´É¼ºÀ» ÁÙÀÏ ¼ö ÀÖ´Â ¿©·¯ ¹æ¹ýÀ» Àü´ÞÇÑ´Ù. ÀçÅñٹ«¿Í °°ÀÌ ¿ø°ÝÁö¿¡¼ ¾÷¹«¸¦ ¼öÇàÇÏ´Â ¹æ¾ÈÀ» ¸¶·ÃÇϰí ÃÖ±Ù º¸°Ç´ç±¹ÀÌ ¹ßÇ¥ÇÑ ÁöħÀ̳ª ´º½º¸¦ Á¢ÇÏ°Ô ÇÑ´Ù. 4) °æ°¨ Ȱµ¿(Mitigating Controls) : ÀÓÁ÷¿ø °£ ¾÷¹«¿¡ ´ëÇÑ ±³Â÷±³À°(cross-training)¼öÇà°ú ¾÷¹«½Â°è°èȹ(succession plan)À» ¹Ì¸® ¼ö¸³ÇÏ¿© ´ë·®ÀÇ ÀÓÁ÷¿ø °á±Ù ¶Ç´Â ¼Õ½ÇÀÌ °¡Á®¿Ã ¿µÇâ°ú Ãæ°ÝÀ» ÃÖ¼ÒÈÇÑ´Ù. 5) ¿ø°ÝÁ¢¼Ó(Remote Access) : Àü¿°º´ÀÌ Ã¢±ÈÇÏ¸é ºÐ»êµÇ¾î ÀÖ´Â ÀÓÁ÷¿ø¿¡ ´ëÇÑ Ä¿¹Â´ÏÄÉÀ̼ǿ¡ ´ëÇÑ ÀÇÁ¸µµ´Â ¸Å¿ì Ä¿Áø´Ù. ÀÌ·¯ÇÑ Ä¿¹Â´ÏÄÉÀ̼ǰú ¿ø°ÝÁö¿¡¼ÀÇ ¾÷¹«¼öÇàÀ» °¡´ÉÄÉ ÇÏ´Â Åë½Å, ³×Æ®¿öÅ© ±â¼ú°ú °ü·Ã ½Ã½ºÅÛ µî ÀÎÇÁ¶ó ±¸ÃàÀÌ ÁغñµÇ¾î¾ß ÇÑ´Ù.
|
 |
|
|
|
|
¾Õ¿¡¼ ¾ð±ÞÇÑ BIA, RA¸¦ Ȱ¿ëÇÑ ´ëÀÀ°èȹ ÀÛ¼º¿¡¼ ¹Ý¿µÇØ¾ß ÇÏ´Â »çÇ×°ú ´õºÒ¾î Á¶·ùÀÎÇ÷翣ÀÚ¿Í °°Àº Àü¿°º´¿¡ ´ëÇÑ ´ëÀÀü°è ¼ö¸³ ½Ã ¹Ýµå½Ã ÀÌÇàµÇ¾î¾ß ÇÏ´Â °úÁ¦¸¦ 5°¡Áö·Î Á¤¸®Çß´Ù. 1) ¿¹¹æ ÇÁ·Î±×·¥ (A preventive program) Àü¿°º´À¸·Î ÀÎÇØ ½É°¢ÇÑ ¿µÇâÀ» ¹ÞÀ» °¡´É¼º ÀÚü¸¦ ÁÙÀÌÀÚ´Â ¸ñÀûÀ¸·Î ¹ß»ý ¡ÈÄ °¨ÁöȰµ¿(monitoring of potential outbreaks)À» ¼öÇàÇϰí, ÀÓÁ÷¿ø À§»ý ¹× ºñ»ó ½Ã Çൿ¿ä·É¿¡ ´ëÇÑ ±³À°À» ½Ç½ÃÇϸç, ÁÖ¿ä Á¦Ç°/¼ºñ½º Á¦°ø¾÷ü¿Í °øµ¿´ëÀÀ ¾ÈÀ» ¸¶·ÃÇÑ´Ù.
2) Àü·« ¼ö¸³ (A documented strategy) Àü¿°º´ ¹ß»ý ¹× È®»ê ´Ü°è(¿¹ : ÇØ¿Ü¿¡¼ Á¶·ùÀÎÇ÷翣ÀÚ ÀÎü°¨¿° case ÃÖÃÊ ¹ß»ý ´Ü°è, ±¹³» »ó·ú/ù °¨¿° case ¹ß»ý ´Ü°è, ÇØ´ç ±â¾÷ ÀÓÁ÷¿ø °¨¿° case ¹ß»ý ´Ü°è µî) º°·Î ´ëÀÀÀü·«À» ¸¶·ÃÇØ¾ß Çϰí, BCP¿Í °°ÀÌ °¢ ´Ü°è¸¶´Ù ¿¹¹æ, ´ëºñ, ´ëÀÀ, º¹±¸ Â÷¿ø¿¡¼ÀÇ ±¸Ã¼ÀûÀÎ °èȹ ¿ª½Ã ¹Ì¸® ÁغñÇÏ°í ¹®¼ÈÇØ¾ß ÇÑ´Ù.
3) ½Ã¼³, ½Ã½ºÅÛ, ÇÁ·Î¼¼½º¿¡ ´ëÇÑ Ã¶ÀúÇÑ Ã¼°è ¸¶·Ã (A compre hensive framework of facilities, systems, or procedures) »ó´ç¼öÀÇ ÀÓÁ÷¿øÀÌ ¸î ´Þ ÀÌ»ó ¾÷¹«¸¦ ¼öÇàÇÏÁö ¸øÇÏ´Â »óȲÀ» °¡Á¤ÇÏ¿© ÁÖ¿ä ÇٽɽýºÅÛ ¹× ¾÷¹«ÀÇ Áß´Ü ¾ø´Â °¡µ¿À» °¡´ÉÄÉ Çϱâ À§ÇÑ ´ëÃ¥ÀÌ ÇÊ¿äÇϸç, Àü¿°º´ °¨¿°À¸·Î ÀÎÇØ »ç¾÷ÀåÀÌ ¾Æ´Ñ ÀçÅñٹ« ¶Ç´Â ´ëü¾÷¹«Àå¼Ò(alternate site) ¿î¿µ µîÀ» °¡´ÉÄÉ ÇÏ´Â ¹æ¾È°ú À̸¦ Áö¿øÇÏ´Â °ü·Ã ½Ã½ºÅÛ, ÇÁ·Î¼¼½º°¡ ÁغñµÇ¾î¾ß ÇÑ´Ù.
4) ¸ðÀÇÈÆ·Ã ¼öÇà (A testing program) ½ÇÁ¦·Î Àü¿°º´ ´ëÀÀ Àü·«, °èȹµéÀÌ ½ÇÇà°¡´ÉÇÏ°í ½ÇÁ¦ »óȲ¿¡¼ È¿°úÀûÀÎÁö ±×¸®°í ÁÖ¿ä ÇÙ½É ¾÷¹«µéÀÌ Áß´Ü ¾øÀÌ ¿î¿µµÇ´ÂÁö µîÀ» ¿©·¯ ÇüÅÂÀÇ Å×½ºÆ® ¹æ¹ý¿¡ ÀÇÇØ ¹Ýµå½Ã °ËÁõµÇ¾î¾ß ÇÑ´Ù.
5) Áö¼ÓÀûÀÎ °»½Å°ú °ËÅä (An oversight program to ensure ongoing review and updates) °ü·Ã Á¤Ã¥, Ç¥ÁØ, ÇÁ·Î¼¼½º µî ¹®¼¿¡ Á¤ºÎ ¹× À¯°ü ±â°ü¿¡¼ Á¦°øÇϰí ÀÖ´Â Àü¿°º´ °ü·Ã ÃÖ½ÅÀÇ Á¤º¸¸¦ ÁÖ±âÀûÀ¸·Î °»½Å, ¹Ý¿µµÇ¾î¾ß Çϰí ÀÌ·¯ÇÑ ÀÏ·ÃÀÇ È°µ¿ÀÌ Áö¼ÓÀûÀ¸·Î ³»ºÎ ¸ð´ÏÅ͸µ ½Ã½ºÅÛ¿¡ ÀÇÇØ °ËÅäµÇ¾î¾ß ÇÑ´Ù. ¸¶Áö¸·À¸·Î ¹Ì±¹, ¿µ±¹À» Áß½ÉÀ¸·Î Á¶·ùÀÎÇ÷翣ÀÚ µî Àü¿°º´ ´ëÀÀ°ú °ü·ÃÇÑ ÀÚ·á¿Í °ü·Ã Áöħ, °èȹ¼ö¸³¿¡ ´ëÇÑ Á¤º¸µéÀ» ¾òÀ» ¼ö ÀÖ´Â À¥»çÀÌÆ®1)¸¦ ¼Ò°³ÇÑ´Ù. À̸¦ ÅëÇØ º¸´Ù »ó¼¼ÇÑ Áغñ¿Í ´ëÀÀü°è ¸¶·Ã¿¡ µµ¿òÀ» ¾òÀ» ¼ö ÀÖÀ» °ÍÀÌ´Ù. |