추석 연휴 전 기업 IT 시스템, 어디까지 점검해야 할까요?

profile_image
작성자 서비스연속성기획자 배하람
댓글 0건 조회 54회

연휴를 하루 앞두고 서버 경고가 쏟아지거나, 쉬는 동안 만료된 인증서 때문에 업무 시스템이 멈추면 담당자는 원격 접속부터 시도하게 됩니다. 하지만 급하게 접속한 뒤에야 관리자 계정이 잠겼거나 승인자가 부재중이라는 사실을 발견한다면 복구 시간은 예상보다 길어집니다.

9월의 긴 휴무에 대비한 기업 IT 시스템 점검은 장비 상태만 확인하는 일이 아닙니다. 사람, 권한, 연락망, 외부 서비스와 복구 순서를 하나의 운영 시나리오로 연결해야 실제 장애에 대응할 수 있습니다.

연휴 점검은 서버가 아니라 업무 영향도에서 시작합니다

멈췄을 때 손실이 큰 서비스를 먼저 찾습니다

모든 시스템을 같은 깊이로 점검하면 정작 중요한 항목을 놓치기 쉽습니다. 주문, 결제, 고객 문의, 출입 통제, 생산 관리처럼 휴일에도 운영되는 업무를 먼저 구분하고, 중단 시 매출과 고객 경험에 어떤 영향이 생기는지 적어보세요. 사내 게시판과 온라인 주문 시스템의 장애를 같은 우선순위로 취급해서는 안 됩니다.

서비스별로 허용 가능한 중단 시간도 달라야 합니다. 예를 들어 온라인 결제는 10분의 중단도 즉시 대응할 수 있지만, 내부 교육 시스템은 다음 영업일까지 복구해도 업무 영향이 제한적일 수 있습니다. IT의 기본 개념과 활용 범위를 넓게 살펴보면 기업 IT가 단순한 전산 장비가 아니라 업무 흐름 전체를 지탱하는 기반이라는 점을 이해하는 데 도움이 됩니다.

담당 부서와 함께 실제 중단 상황을 상상해 보세요. “고객이 주문했는데 알림만 발송되지 않는 경우”와 “주문 데이터 자체가 저장되지 않는 경우”는 대응 등급이 다릅니다. 시스템 이름보다 고객과 직원이 겪을 현상으로 장애를 정의하면 비기술 부서도 우선순위 결정에 참여하기 쉬워집니다.

  • 1순위: 매출, 결제, 생산, 보안과 직접 연결된 서비스
  • 2순위: 고객 응대와 협업에 필요하지만 임시 대체가 가능한 서비스
  • 3순위: 다음 영업일 이후 복구해도 영향이 작은 내부 서비스
  • 각 서비스에 허용 중단 시간, 담당자, 대체 업무 방법을 함께 기록합니다.

배포 중단 시점을 정하고 변경 내역을 잠급니다

연휴 직전의 작은 수정이 큰 장애로 번질 수 있습니다

기능 하나를 고치거나 보안 패치를 적용하는 일이 평소에는 일상적인 변경처럼 보입니다. 그러나 개발자, 인프라 담당자, 외부 공급사 연락이 모두 느려지는 연휴에는 작은 오류도 오래 지속됩니다. 따라서 마지막 근무일에 배포를 멈추는 것이 아니라 최소 2~3영업일 전부터 변경 동결 기간을 두는 편이 안전합니다.

변경이 불가피하다면 승인자, 작업자, 검증자와 되돌리기 조건을 명시해야 합니다. “문제가 생기면 원복한다”는 문장만으로는 부족합니다. 오류율이 평소 대비 두 배가 되거나 응답 시간이 특정 기준을 넘으면 10분 안에 이전 버전으로 돌린다는 식으로 수치와 시간을 정해야 현장에서 망설이지 않습니다.

클라우드 설정과 SaaS 관리자 변경도 배포 관리에 포함해야 합니다. 방화벽 규칙, 저장 공간 정책, 관리자 역할, API 키를 수정한 기록이 메신저 대화에만 남아 있지는 않은지 확인하세요. 승인되지 않은 변경을 막기 위해 연휴 동안에는 긴급 계정 외의 관리자 권한을 일시적으로 제한하는 IT 솔루션도 활용할 수 있습니다.

  1. 동결 시작 시각과 종료 시각을 전사 일정에 등록합니다.
  2. 동결 전에 완료할 변경과 연휴 이후로 미룰 변경을 분리합니다.
  3. 긴급 변경의 승인 채널과 최소 검증 항목을 지정합니다.
  4. 최근 배포본, 설정 파일, 데이터베이스 변경문의 원복 가능 여부를 시험합니다.
  5. 외주 개발사에도 동일한 동결 정책과 연락 절차를 전달합니다.
연휴 직전에는 새로운 기능의 완성도보다 기존 서비스의 예측 가능성이 더 중요합니다. 효과가 불분명한 최적화 작업은 업무가 정상화된 뒤로 미루는 것이 좋습니다.

모니터링 알림은 많이 받는 것보다 정확해야 합니다

휴일에 행동으로 이어질 경고만 남깁니다

평소 수백 건씩 발생하는 경고를 그대로 당직자에게 전송하면 중요한 장애가 묻힙니다. CPU 사용률이 잠깐 높아졌다는 알림과 결제가 연속 실패한다는 알림이 같은 소리로 울린다면 피로도만 높아집니다. 연휴 전에는 최근 한 달의 알림 이력을 살펴보고 실제 조치로 이어진 경고와 무시된 경고를 나눠야 합니다.

인프라 지표만 보는 것도 부족합니다. 서버가 정상이어도 로그인, 결제, 파일 업로드 같은 핵심 기능이 실패할 수 있기 때문입니다. 외부 사용자의 경로를 따라 정기적으로 로그인하거나 테스트 주문을 보내는 방식의 서비스 관점 모니터링을 추가하면 장애를 더 빨리 발견할 수 있습니다. 다만 실제 결제나 문자 발송 비용이 발생하지 않도록 테스트 계정과 별도 경로를 사용하세요.

알림 등급별 전달 방식도 구체화해야 합니다. 긴급 장애는 전화와 문자로 즉시 알리고, 주의 단계는 협업 도구에 모아 일정 간격으로 확인하는 식입니다. 클라우드 모니터링 상품은 월 사용량과 수집 주기에 따라 비용이 달라지므로, 모든 로그를 무기한 저장하기보다 핵심 로그의 보존 기간과 검색 빈도를 먼저 산정하는 편이 경제적입니다.

  • 긴급: 고객 서비스 중단, 데이터 손상 가능성, 보안 침해 징후
  • 주의: 저장 공간 부족 예상, 반복 오류 증가, 인증서 만료 임박
  • 정보: 자동 복구 완료, 예약 작업 성공, 일시적인 자원 사용량 증가
  • 전화 알림은 실제 조치 권한이 있는 당직자와 예비 담당자에게만 전달합니다.
  • 알림 본문에는 시스템명, 발생 시각, 영향 범위, 첫 조치 문서 링크를 넣습니다.

원격 대응 권한과 비상 연락망을 실제로 시험합니다

명단이 있어도 접속할 수 없다면 대응 체계가 아닙니다

연락처 문서를 최신 상태로 만드는 것만으로는 충분하지 않습니다. 담당자가 전화를 받더라도 VPN 인증서가 만료됐거나 다중 인증용 휴대전화가 사무실에 있다면 대응을 시작할 수 없습니다. 연휴에 근무할 1차 담당자와 예비 담당자가 회사 밖에서 관리 화면까지 접속해 보는 원격 대응 리허설이 필요합니다.

리허설에서는 개인 계정으로 접속하고, 공용 관리자 계정은 사용하지 않는 것이 원칙입니다. 긴급 권한은 필요한 시간만 부여하고 사용 기록을 남겨야 합니다. 권한을 확대하는 담당자와 작업을 승인하는 담당자를 분리하면 실수나 계정 탈취로 인한 피해를 줄일 수 있습니다. 재택·분산 근무가 보편화된 배경은 포스트 코로나의 업무 환경 변화에서도 살펴볼 수 있습니다.

외부 유지보수 업체에는 계약된 지원 시간과 휴일 추가 비용도 확인하세요. 일부 서비스는 평일 업무시간 지원만 기본 요금에 포함하며, 휴일 긴급 출동이나 전담 엔지니어 배정에는 별도 비용이 붙습니다. 비용을 아끼려다 승인을 기다리는 것보다 예상 장애 유형별 지출 한도를 미리 정해 두는 편이 빠릅니다.

  1. 당직자와 예비 담당자가 외부 네트워크에서 VPN 접속을 시험합니다.
  2. 관리 콘솔의 다중 인증, 비밀번호 만료일, 접근 허용 IP를 확인합니다.
  3. 부서장·보안 담당자·클라우드 공급사·통신사 연락 순서를 정합니다.
  4. 담당자가 10분 안에 응답하지 않을 때 다음 사람에게 넘어가는 기준을 둡니다.
  5. 긴급 비용을 승인할 수 있는 책임자와 최대 승인 금액을 기록합니다.

용량과 인증서, 자동 작업의 달력을 맞춰 봅니다

사람이 없는 날에 만료되는 항목을 먼저 찾습니다

연휴 장애는 거대한 장비 고장보다 디스크 부족, 도메인 만료, 인증서 갱신 실패처럼 평범한 원인에서 시작되기도 합니다. 특히 월말과 분기 말이 가까운 9월에는 보고서 생성, 로그 집계, 백업, 정산 작업이 겹칠 수 있습니다. 최근 증가율을 기준으로 저장 공간이 연휴 종료일까지 버틸 수 있는지 계산해 보세요.

TLS 인증서와 API 키, SaaS 라이선스, 도메인, 클라우드 결제수단의 만료일도 한 화면에서 확인해야 합니다. 자동 갱신이 설정돼 있어도 등록 카드의 유효기간이나 결제 한도 때문에 실패할 수 있습니다. 인증서 교체 후 일부 구형 프로그램이 새 체인을 인식하지 못하는 사례도 있으므로 갱신 여부와 함께 실제 연결 시험까지 진행하는 것이 안전합니다.

예약 작업은 실행 시각만 확인하지 말고 서로의 선후 관계를 살펴야 합니다. 새벽 1시 백업이 길어져 2시 집계 작업과 충돌하거나, 휴일 데이터가 없다는 이유로 배치 프로그램이 오류를 낼 수 있습니다. 자동화된 IT 서비스일수록 예외 일정에 대한 검증이 중요합니다.

  • 디스크와 데이터베이스의 현재 사용량, 일평균 증가량, 임계 도달일을 계산합니다.
  • 인증서·도메인·API 키·라이선스의 만료일을 연휴 전후 30일 범위로 조회합니다.
  • 클라우드 비용 한도와 등록 결제수단의 정상 여부를 확인합니다.
  • 백업, 정산, 로그 삭제, 보고서 생성 작업의 시간 충돌을 점검합니다.
  • 실패한 자동 작업이 무한 재시도하며 시스템 부하를 높이지 않는지 살펴봅니다.

연휴형 보안 위협과 데이터 복구 절차를 함께 준비합니다

택배와 명절 선물을 사칭한 메시지를 경계합니다

추석 전후에는 배송 조회, 모바일 상품권, 경조사 안내, 회사 대표의 긴급 송금을 가장한 메시지가 자연스럽게 보입니다. 직원에게 “수상한 링크를 누르지 말라”고만 안내하기보다 실제로 의심해야 할 특징을 보여 주세요. 주소 철자가 미묘하게 다르거나 로그인 후 다중 인증 번호까지 요구한다면 즉시 접속을 중단해야 합니다.

메일 보안과 계정 보호 정책도 연휴 일정에 맞춰 강화할 수 있습니다. 해외 로그인, 평소와 다른 기기, 짧은 시간에 반복되는 인증 실패를 탐지하고 고위험 접속에는 추가 인증을 요구하세요. 자동화와 에이전트 기술이 여러 컴퓨팅 영역으로 확장되는 흐름은 차세대 컴퓨팅 플랫폼 관련 보도에서도 확인할 수 있지만, 자동 대응이 사람의 승인과 기록을 완전히 대신하는 것은 아닙니다.

공격이나 랜섬웨어가 의심될 때는 복구보다 격리가 먼저일 수 있습니다. 감염된 장비를 네트워크에서 분리하고 증거 로그를 보존한 뒤 영향 범위를 확인해야 합니다. 백업이 있다는 사실만 믿지 말고 표본 파일을 다른 환경에서 실제로 복원해 열어보세요. 운영 계정과 동일한 자격 증명으로 접근하는 백업은 공격자에게 함께 삭제될 위험이 있습니다.

  • 직원 안내: 택배·상품권·송금 요청은 공식 앱이나 별도 연락으로 재확인합니다.
  • 계정 보호: 관리자와 재무 담당자에게 피싱 방지형 다중 인증을 우선 적용합니다.
  • 초동 대응: 감염 의심 장비를 격리하되 임의로 초기화하지 않습니다.
  • 복구 검증: 핵심 데이터 표본을 복원하고 파일 내용과 권한까지 확인합니다.
  • 보고 기준: 개인정보나 고객 데이터 노출 가능성이 있으면 내부 보안 책임자에게 즉시 전달합니다.
복구 절차서는 평온할 때 읽는 설명서가 아니라 압박 속에서 따라야 할 작업 순서입니다. 한 단계마다 담당자, 예상 시간, 중단 조건을 짧고 명확하게 적어 두세요.

당직표만 만들고 안심할 때 생기는 세 가지 공백

연락 가능, 조치 가능, 복구 가능은 서로 다릅니다

첫 번째 실수는 이름과 전화번호만 적은 당직표를 완성된 대응 체계로 보는 것입니다. 전화를 받을 수 있어도 시스템 권한이 없으면 다른 담당자를 다시 찾아야 합니다. 담당자별 접근 가능한 시스템과 승인 범위를 표기하고, 자리를 비울 시간에는 예비 담당자에게 명시적으로 인계해야 합니다.

두 번째 실수는 점검 결과를 “정상”이라는 한 단어로 기록하는 것입니다. 어떤 화면을 언제 확인했고 어떤 테스트가 성공했는지 증거가 없으면 장애 발생 후 상태 변화를 비교하기 어렵습니다. 화면 캡처, 로그 위치, 테스트 계정, 정상 응답 값을 함께 남기되 비밀번호나 인증 토큰 같은 비밀정보는 문서에 붙여 넣지 마세요.

세 번째는 연휴가 끝난 첫 출근일의 부하를 놓치는 것입니다. 밀린 이메일 동기화, 대량 로그인, 주문 처리, 보고서 생성이 동시에 시작되면 휴일 동안 멀쩡했던 시스템이 느려질 수 있습니다. 연휴 종료 전날 핵심 서비스의 용량을 다시 확인하고, 첫 출근일 오전에는 담당자의 회의 일정을 줄여 즉시 대응할 여유를 확보하는 것이 좋습니다.

  • 당직자에게 연락만 해보고 원격 접속 시험을 생략하지 않습니다.
  • 관리자 비밀번호나 복구 키를 개인 메신저로 전달하지 않습니다.
  • 모든 경고를 긴급 알림으로 설정해 중요한 신호를 묻히게 하지 않습니다.
  • 연휴 종료와 동시에 밀린 배포를 한꺼번에 진행하지 않습니다.
  • 첫 영업일의 트래픽 증가와 일괄 작업을 별도 운영 일정으로 관리합니다.

추석 연휴 전 기업 IT 시스템, 어디까지 점검해야 할까요?

댓글목록

등록된 댓글이 없습니다.