β Data Protection & Disaster Recovery
ISMS-P 2.7.1μ κ°μΈμ 보 λ° μ€μμ 보 보νΈλ₯Ό μν΄ λ²μ μꡬμ¬νμ λ°μν μνΈμ μ± μ립μ μꡬν©λλ€. ν΄λΌμ°λ νκ²½μμλ S3, RDS, EBS λ± μ μ₯μμ μ μ ν μνΈνμ ν€ κ΄λ¦¬ μ μ± μ μ μ©ν΄μΌ ν©λλ€.
ISMS-P 2.7.1 μνΈμ μ± μ μ© μꡬμ¬ν
"κ°μΈμ 보 λ° μ£Όμμ 보μ 보νΈλ₯Ό μνμ¬ λ²μ μꡬμ¬νμ λ°μν μνΈν λμ, μνΈκ°λ, μνΈμ¬μ© λ±μ΄ ν¬ν¨λ μνΈμ μ± μ μ립νκ³ , μ΄μ λ°λΌ μνΈνλ₯Ό μννμ¬μΌ νλ€."
μνΈν λ―Έμ μ©μΌλ‘ λ°μν μ€μ μ¬κ³
μνΈνλμ§ μμ ν¬λ¦¬λ΄μ μ΄ μμ μ PCμ JIRAμ νλ¬Έ μ μ₯λ¨. ν΄μ»€κ° μ΄λ₯Ό νμ·¨νμ¬ AT&T, Ticketmaster λ± 165κ° κΈ°μ μΉ¨ν΄. 3μ²λ§ μνκ³μ’ μ 보 μ μΆ.
π‘ κ΅ν: ν¬λ¦¬λ΄μ μ λ°λμ μνΈν μ μ₯, μμ€ν κ° μ μ‘ μμλ μνΈν νμ
λ―Έκ΅° κΈμ΅κΈ°κ΄μ μνΈνλμ§ μμ 378GB S3 λ°±μ μ΄ κ³΅κ° λ ΈμΆ. λ΄λΆ μ¬μ©μλͺ , ν΄μλ λΉλ°λ²νΈ, ν€, λΉμ¦λμ€ λ‘μ§ λ± ν¬ν¨.
π‘ κ΅ν: λ°±μ λ°μ΄ν°μλ AES-256 μνΈν νμ, ν€λ λ°±μ κ³Ό λΆλ¦¬ 보κ΄
AWSμμ μνΈν μ μ± μ΄ μλ°λλ μν©
AWS κ΄λ¦¬
π
μ νμ κ°μμ±
ποΈ
AWSκ° ν€λ₯Ό μλ κ΄λ¦¬ β ν€ μν μ μ± μ립 λΆκ°, κ°μ¬ μ΄λ ₯ μ νμ
κ³ κ° CMK
π
CloudTrail λ‘κΉ
π
κ³ κ° κ΄λ¦¬ ν€ β μλ μν μ μ± μ€μ , λͺ¨λ μ¬μ© κ°μ¬ μΆμ
AES256 (SSE-S3) μνΈνκ° μ μ©λμ΄ μμ΅λλ€.
κ·Έλ¬λ SSE-KMSκ° μλλ―λ‘ ν€ μν μ μ±
μ립과 μμΈ κ°μ¬κ° λΆκ°λ₯ν©λλ€.
μνΈν ν€ κ΄λ¦¬ μ²΄κ³ λΆμ¬
ν€ μν μ μ± μ립/μ μ© λΆκ°
ν€ μ¬μ© μ΄λ ₯ κ°μ¬ λΆκ°
μΈλΆνλ μ κ·Ό μ μ΄ λΆκ°
IaC μ½λ λΆμ κΈ°λ° λ°°ν¬ μ μ κ²
λ°νμ λͺ¨λν°λ§ λ° μ€μ λ³κ²½ νμ§
μ¦μ μ μ© κ°λ₯ν κΆμ₯ μ€μ
sse_algorithm = "AES256" (SSE-S3)
sse_algorithm = "aws:kms" + μλ μν
π‘ ν΅μ¬: SSE-S3λ μνΈνμ΄μ§λ§, ISMS-P 2.7.2(μνΈν€ κ΄λ¦¬) μꡬμ¬ν μΆ©μ‘±μ μν΄ SSE-KMS + μλ μνμ΄ νμν©λλ€. ν€ μ¬μ© μ΄λ ₯μ CloudTrailμ μλ κΈ°λ‘λμ΄ κ°μ¬ μ¦μ μΌλ‘ νμ©λ©λλ€.
ISMS-P μ¬μ¬ μ¦μ λ° μ κΈ° 보κ³
μΌκ°
μνΈν μ€μ λ³κ²½ μλ¦Ό
μ£Όκ°
μνΈν νν© μμ½
μκ°
ISMS-P μ¦μ 리ν¬νΈ
λ°μ‘ μ±λ
μ μ₯μ
κΈ°μ‘΄ λκ΅¬κ° λμΉλ μ κ² μμ
μνΈν ON/OFFλ§ κ²μ¬
bucket.encryption == "aws:kms"db_instance.encrypted Boolean 체ν¬νκ³: SSE-S3λ‘ μνΈνλμ΄ μμΌλ©΄ PASS, ν€ κ΄λ¦¬ μ²΄κ³ λ―Έκ²μ¦
ISMS-P κ΄μ ν΅ν© μ κ²
μ°¨λ³μ : μΈμ¦ κΈ°μ€ κ΄μ μμ νμ§ β μ‘°μΉ β μ¦μ μ κ³Όμ μλν