RAID는 백업이 아니다
RAID는 여러 저장장치를 하나의 논리 저장소로 구성해 가용성·성능·용량 목표를 달성하는 방식이다. 어떤 RAID 구성은 한 장치의 장애에 견딜 수 있지만, 이것만으로 독립적인 백업이 되지는 않는다. 백업은 원본과 다른 오류·삭제·침해·물리 재해의 영향을 함께 받지 않도록 별도 사본과 복구 절차를 준비하는 활동이다.
목적의 차이
| 구분 | RAID | 독립 백업 |
|---|---|---|
| 주된 목적 | 가용성·성능·용량 구성 | 데이터 사본 보존·복구 준비 |
| 단일 드라이브 장애 | 구성·상태에 따라 일부 대응 가능 | 원본과 별도 사본으로 복구 판단 |
| 삭제·논리 손상 | 같은 논리 상태가 배열에 반영될 수 있음 | 이전 사본·보존 정책이 있는지에 따라 다름 |
| 랜섬웨어·계정 침해 | 접근 가능한 배열의 데이터가 함께 영향을 받을 수 있음 | 분리·오프라인·권한 분리·복구 점검이 중요 |
| 컨트롤러·설정·재해 | 배열 구성과 장애 도메인에 따라 영향 가능 | 원본과 다른 위치·매체·계정에 보관 여부가 중요 |
백업을 검토할 때
- 중요한 데이터의 위치와 복구 우선순위를 기록한다.
- 원본과 백업이 같은 장치·계정·네트워크·물리 장소·권한에만 의존하지 않는지 확인한다.
- 백업 사본이 실제로 읽히고 복구할 수 있는지 정기적으로 점검한다.
- 랜섬웨어·실수 삭제·장치 장애·재해가 동시에 영향을 줄 수 있는 경로를 구분한다.
CISA는 중요한 데이터의 정기 백업과, 접근 가능한 백업이 함께 삭제·암호화될 수 있는 위험을 고려한 분리 보관·복구 절차 점검을 권고한다. 조직·개인 환경의 보존 주기와 매체는 데이터 중요도·법적 보존 의무·비용·복구 목표에 따라 정한다.
이 문서의 범위
이 문서는 특정 RAID 수준의 구성·디스크 교체·재구성·복구 절차를 제공하지 않는다. 배열에 오류가 있거나 중요한 데이터 접근이 불안정하면 저장장치 데이터 복구와 제조사·시스템 공급자 지원 경로를 먼저 확인한다.
관련 문서
출처
- CISA, #StopRansomware Guide — 분리된 백업·복구 점검을 포함한 데이터 보호 권고. 확인일: 2026-08-14.
- CISA, How to Protect the Data Stored on Your Devices — 정기 백업과 외부 저장장치 분리 보관의 참고. 확인일: 2026-08-14.