운영 복원성이란?

운영 복원성은 부정적 이벤트가 발생한 상황에서도 고객에게 서비스를 제공하고, 제품과 서비스를 제공하며, 인력을 보호하는 회사의 능력을 뜻합니다.

부정적인 운영 이벤트를 예측, 방지, 복구 및 처리하면 조직에서 운영 복원성을 유지할 수 있습니다. 부정적 이벤트에는 해킹, 화재, 팬데믹, 날씨 및 네트워크 중단이 포함됩니다.

우리는 예측할 수 없는 세상에 살고 있습니다. 오늘날의 까다로운 비즈니스 환경에서는 운영 위험이 산재해 있고 전혀 예상치 못한 시기에 문제가 발생할 수 있습니다. 코로나19 위기가 그 분명한 예시입니다. 2020년 초 몇 달 동안 전 세계적인 팬데믹의 출현으로 전 세계의 기업들이 완전히 혼란에 빠졌고, 한때 성장하던 많은 기업의 성장이 정체되었으며 일부 기업은 완전히 몰락하기도 했습니다.

하지만 이 어려운 상황에서도 효과적으로 위기를 극복할 수 있었던 기업들이 있습니다. 다른 많은 회사들이 엄청난 손실을 겪는 동안 이 회사들은 어떻게 성공할 수 있었을까요? 대부분의 경우 그 비결은 바로 운영 복원성입니다.

사업상의 차질은 불가피합니다. 시스템이 고장나거나, 사이버 공격이 발생하거나, 지역 재난이 발생하기도 합니다. 전 세계적인 팬데믹이 매일 혹은 세대가 바뀔 때마다 발생하지는 않겠지만, 다른 종류의 혼란이 발생할 수 있고 그럴 것입니다. 어떤 부분에 취약한지 파악하며 기반이 되는 요소를 개발하는 데 시간을 투자하는 조직은 운영 중단에 대비하고 신속하게 중단으로부터 복구하면서 고객에게 미치는 영향을 최소화할 수 있습니다.

모든 비즈니스 기능이 운영 복원성을 유지하고 촉진하는 데 중요한 역할을 합니다. 그러나 회사 내의 임원급 관리자는 서로 다른 압박 속에서 각각 고유한 관점을 취합니다. 다음을 고려하십시오.

위험

운영 위험을 신속하게 식별하고 대응하기 위해 올바른 거버넌스를 확립하는 것이 중요합니다.

IT

IT 팀은 특히 기업이 클라우드로 전환하고 DevOps를 디지털화할 때 기존의 위협과 알려지지 않은 위협을 식별하고 해결해야 합니다.

재무

운영 복원성은 수익과 현금 흐름에 크게 좌우됩니다. 새로운 프로젝트가 있을 때 기업이 자금을 지원할 수 있도록 문제, 그리고 문제가 될 만한 계약을 끊임없이 확인해야 합니다.

보안

보안 팀이 새롭게 등장하는 위협에 사전 예방적으로 대응할 수 있도록 여러 위치에서 가시성과 보고 기능을 제공해야 합니다.

시설

올바른 데이터를 수집하고 지정학적 뉘앙스를 알아내는 작업은 어려운 일이며, 특히 시설 팀이 글로벌 사이트의 강점과 약점을 즉각적으로 파악해야 하는 경우에는 더욱 그렇습니다.

HR

인사 팀은 직원과 계약업체가 팀에 합류하거나 팀을 바꿀 때 인력이 적절한 액세스 권한을 확보하도록 데이터를 수집하고, 요청하고, 분석해야 합니다.

운영 중단에 대처할 때는 비상 사태에 대한 대처와 마찬가지로 계획을 따르고 당황하지 말라는 주의 사항이 적용됩니다. 성공적인 기업은 긴급한 사태에 대처하고 강력한 입지를 구축할 수 있는 4단계 복원성 수명주기를 따릅니다.

예측

재해가 발생하면 조직 사일로에서 열악한 데이터, 서로 다른 도구에 이르기까지 다양한 이유로 인해 지속적인 운영에 필수적인 서비스, 인력 및 프로세스를 식별하기가 어려울 수 있습니다. 가상 시나리오 분석을 수행하고 최상의 결과, 최악의 결과 및 가장 가능성이 높은 결과에 대한 계획을 수립합니다.

4단계 복원성 수명주기

예방

운영 절차는 위험과 규정 준수보다는 효율성을 고려하여 설계되는 경향이 있습니다. 또한 보다 자동화된 예방 조치보다는 시정 도구에 의존하기도 하며, 안타깝게도 이로 인해 기업의 방어에 빈틈이 생기고 대응이 훨씬 더 어려워질 수 있습니다. 이런 방법 대신 위험 및 규정 준수 활동을 일상적인 프로세스에 통합하고, 가능한 경우에는 자동화하며, 조직 전체의 공통 데이터 소스를 사용하고, 인시던트를 지속적으로 모니터링하면 다양한 긴급 이벤트가 부정적인 영향을 미치기 전에 미리 대응할 수 있는 수준으로 인시던트 응답을 최적화할 수 있습니다.

대응 및 복구

운영 연속성에 대한 최악의 접근 방식은 대응 방법을 결정하기 전에 재해가 발생하기를 기다리는 것일 수 있습니다. 벤더 또는 공급자 간의 잘못된 의사소통, 부정확하거나 불완전한 정보, 불충분한 교육을 받은 인력 등으로 인해 기업은 정보에 입각하지 않은 의사 결정을 섣불리 내릴 수 있으며 그러한 경우 득보다 실이 많을 수 있습니다. 세부적인 연속성 계획을 수립하면 침착성을 유지하고 위험을 줄이며 신속하게 복구하기 위한 청사진을 조직에 제공할 수 있습니다. 주요 의사 결정권자에 의해 계획가 검토되고 승인되어야 하며, 구현 전에 효과를 테스트해야 합니다.

조정

효과적인 운영 복원성을 통해 조직은 재해로부터 복구할 수 있습니다. 그러나 생존에만 너무 집중하면 조직은 운영 중단으로부터 얻을 수 있는 고유한 학습 경험을 놓칠 수 있습니다. 알맞게 조정하고 핵심 통찰력을 가려낼 수 있다면 조직과 대응 계획을 개선하여 향후 운영 중단에 더 잘 대처할 수 있습니다. 비상 상황이 발생하는 경우에 대비해 관련 데이터를 수집하고, 결과를 검토 및 분석하고, 중요한 결론을 팀에 전달하는 프로그램을 마련해 두어야 합니다.

운영 복원성은 중요한 비즈니스 제품 또는 서비스 제공에 영향을 미칠 수 있는 운영 중단을 탐지, 예방, 대응, 학습 및/또는 복구하는 능력입니다. Business Continuity Management(BCM)를 활용하면 비즈니스 운영 중단 시 보호 또는 대체 운영 방법을 제공하는 실행 계획을 설계, 개발, 유지, 구현할 수 있습니다.

총체적인 관점 형성

시스템, 프로세스, 비즈니스 라인, 자산, 인력, 외부 공급업체 등 조직에 영향을 미칠 수 있는 내부 및 외부 요인을 고려해야 합니다. 복원성이 뛰어난 운영 방식을 따르면 위험의 상호 연결과 상호 의존성, 그리고 위험이 조직에 미치는 영향을 파악할 수 있습니다. 효과적으로 관리되는 위험 관리 포트폴리오를 통해 부서 및 운영 전반에 걸쳐 모든 잠재적 위협을 종합적으로 평가할 수 있습니다.

위험 평가에 대한 접근 방식 설계

위험을 모두가 이해할 수 있는 용어로 바꿉니다. 공통 언어는 조직 내에서 발생할 수 있는 위험에 대한 보다 포괄적인 분석과 문서화의 기회를 제공합니다. 또한 조직이 위험과 변화하는 환경에 적응함에 따라 위험과 위험으로 인한 결과에 대한 보다 적극적으로 논의할 수 있습니다.

핵심적인 실패 요소 평가

완전히 동일한 이벤트는 존재하지 않지만, 발생하는 각 이벤트에서 많은 것을 배울 수 있습니다. 조직 전체에 걸쳐 주요 위험이 어디에 있는지 평가하고 잠재적인 해결 방법을 구현하여 변화하는 상황에 적응합니다. 이 과정에는 견고한 시스템, 유연한 프로세스, 탄력적인 문화, 공동 작업을 장려하는 환경이 핵심입니다.

기술

조직은 중요한 기술과 시스템에 의존합니다. 운영 복원성을 활용하려면 중요한 해당 자산 및 서비스는 물론 주요 미해결 인시던트에 대한 정보와 더불어 현재 신뢰할 수 있는 계획이 없는 자산에 대한 기록이 필요합니다. 가장 중요한 자산뿐 아니라 이들이 직면한 주요 위험을 파악합니다. 이러한 위험에는 인증, 연결성, 암호화 및 취약성 대응이 포함될 수 있습니다.

운영 복원성의 4가지 요소

사람

재해나 다른 긴급 상황이 발생할 경우 가장 중요한 사안은 직원의 안녕입니다. 사전 예방적 공동 작업, 커뮤니케이션 및 리더십에 집중하여 안전을 보장하고 생산성을 유지할 수 있도록 지원합니다. HR 시스템 및 앱 데이터를 활용하여 정해진 통제 규정을 준수하는지 확인하고, 잠재적으로 위험하거나 중단을 야기하는 상황에 효과적으로 대비할 수 있도록 직원들에게 경보, 교육 및 정책을 제공합니다.

시설

정전, 홍수, 화재 등으로 인한 시설 중단으로 비즈니스가 중단될 수 있습니다. 운영 복원성은 시설 내에서 안전 및 규정 준수를 유지하고 상태 정보 및 필수 통제에 대한 안정적인 액세스를 보장하는 데 도움이 됩니다.

외부 공급업체

조직이 준비 태세와 복원성을 갖추었더라도 비즈니스를 수행하는 외부 공급업체에 의해 잠재적인 문제가 발생할 수 있습니다. 위험 및 규정 준수 평가는 공급자, 컨설턴트, 벤더의 비즈니스 연속성 및 위험 관리 프로그램을 평가하는 데 도움이 됩니다. 필요한 경우 계약 시 정책 준수를 포함하고 2차 소싱을 통해 다양화를 도모합니다.

비즈니스 복원성으로 조직 강화

일반적인 조직 사일로와 데이터 사일로가 초래하는 격차, 지연 및 오버헤드를 극복합니다.

Loading spinner
연락처
데모