저장장치 데이터 복구

데이터 복구가 필요한 상황에서는 ‘문제를 고치는 것’보다 원본과 현재 접근 가능한 데이터를 보존하는 것이 먼저다. 삭제·파티션/파일시스템 손상·암호화·컨트롤러/FTL·NAND·기구·전원·연결 문제는 서로 다른 원인군일 수 있다. 이 문서는 복구 성공을 보장하거나 복구 도구·명령·우회 방법을 제공하지 않는다.

원본 보존 우선

중요한 데이터가 있는 장치에는 삭제·초기화·포맷·펌웨어 변경·반복 벤치마크·전체 쓰기·임의 수리 작업을 먼저 하지 않는다. 현재 접근 가능한 데이터의 보존, 증상 기록, 제조사 지원 또는 전문 복구 판단을 우선한다. 암호화 키·계정·개인 정보는 Wiki에 기록하지 않는다.

원인군을 구분하는 기준

원인군관찰할 단서주의할 점
논리·파일시스템삭제, 파티션·파일시스템 인식, 운영체제 오류논리 문제처럼 보여도 장치·연결 상태를 함께 확인한다.
HDD 물리·연결소음·진동·재연결, 전원·SATA 링크, SMART 변화물리 이상이 의심되면 반복 구동·분해를 피한다.
SSD 컨트롤러·FTL·NAND인식·I/O 오류, NVMe 상태 정보, 펌웨어·전원 이력상태 값 하나로 복구 가능성·장치 불량을 단정하지 않는다.
암호화·보안잠금·복구 키·조직 정책·접근 권한키·계정·민감 정보의 우회나 공개를 다루지 않는다.
플랫폼·연결포트·케이블·슬롯·어댑터·BIOS/UEFI·드라이버한 번에 하나의 조건만 비교해 원인군을 기록한다.

데이터 보존 판단 흐름

  1. 데이터가 현재 읽히는지, 최근 백업이 있는지, 보존이 필요한지 기록한다.
  2. 장치 모델·인터페이스·펌웨어·플랫폼·운영체제·오류·최근 변경을 기록한다.
  3. SSD 문제 진단, HDD 문제 진단, SMART, NVMe SMART으로 비파괴 관찰 범위를 분리한다.
  4. 반복 오류, 접근 불가, 물리 이상, 지원 불명확이 있으면 제조사 지원·보증·전문 복구 경로를 검토한다.
  5. 복구 목적이 남아 있는 장치에는 Secure Erase·NVMe Sanitize·폐기 작업을 적용하지 않는다.

백업과 복구의 한계

CISA는 정기 백업과 복구 가능 여부 점검을 권고한다. 외부 저장장치·클라우드·RAID 중 무엇을 쓰더라도 원본과 같은 오류·삭제·침해·물리 재해에 동시에 영향을 받을 수 있는지 분리해서 검토한다. RAID는 백업이 아니다는 가용성과 독립 백업의 목적 차이를 설명한다.

관련 문서

출처

  • CISA, How to Protect the Data Stored on Your Devices — 정기 백업과 분리 보관의 공공기관 권고. 확인일: 2026-08-14.
  • Seagate, SeaTools — 저장장치 상태·지원 도구·지원 경로 확인의 제조사 자료. 확인일: 2026-08-14.
  • NVM Express, Specifications — NVMe 상태·관리 기능의 공식 규격 진입점. 확인일: 2026-08-14.