IACS UR E26 원문 해석 : Section 4.5.2 Backup and Restore (Respond)

⚓ IACS UR E26 4.5.2 ♻️ Recover EN+KR 원문 해석본

4.5.2 Backup and Restore

백업 및 복원 — Recover (복구)

선박 CBS 데이터·설정의 백업 및 복원 요구사항 (UR E26 4.5.2)

Captain Paul
Captain Paul · Maritime Cybersecurity
4.5.2
Backup and Restore — 백업 및 복원
📄 EN ORIGINAL — UR E26 4.5.2

Backup and restore procedures shall be implemented for all CBSs within scope.

Backup and restore procedures shall include at least:

a) Regular backups of system configurations and critical data;

b) Secure storage of backups to prevent unauthorized access or modification;

c) Procedures for restoring from backup;

d) Regular testing of backup and restore procedures to verify their effectiveness.

Backups shall be stored separately from the primary system to prevent loss from the same incident.

🇰🇷 한국어 해석 (Korean Interpretation)

적용 범위 내 모든 CBS에 대해 백업 및 복원 절차를 구현하여야 한다.

백업 및 복원 절차는 최소한 다음을 포함하여야 한다:

a) 시스템 구성(Configuration)과 중요 데이터의 정기 백업;

b) 무단 접근 또는 수정을 방지하기 위한 백업의 안전한 보관;

c) 백업으로부터의 복원 절차;

d) 백업 및 복원 절차의 유효성을 검증하기 위한 정기적인 테스트.

동일 사고로 인한 손실을 방지하기 위해 백업은 주 시스템과 별도로 보관하여야 한다.

🔬 Insights — Maritime Cybersecurity Expert
4.5.2 백업 및 복원
N/A (별도 선박 수준 솔루션 추가 불필요). 이 요건은 개별 CBS 공급업체가 CBS별 백업·복원 기능을 제공하고, 선주·운영사가 백업 주기·보관 위치·복원 절차를 CSMP에 명시하는 조합으로 이행. 선박 수준에서의 역할은 '백업 매체 관리'와 '복원 테스트 정기 실시'.
백업 3-2-1 원칙 선박 적용
3-2-1 원칙: ① 3개 복사본 ② 2가지 다른 저장 매체(예: 내장 스토리지 + 외장 USB/DVD) ③ 1개는 오프사이트(육상 보관 또는 암호화된 클라우드). 선박 특성상 '오프사이트(육상)'는 항구 입항 시 USB를 육상으로 가져가는 방식으로 구현 가능. 백업 미디어를 동일 선실에 모두 보관하는 것은 화재·침수 위험.
Annual Survey — 백업·복원
ClassNK: CBS별 백업 이력 + 복원 테스트 결과 연 1회 제출. LR: 백업 암호화 여부 + 별도 보관 위치 확인. ABS: 복원 테스트 성공 여부 + 복원 시간 기록 검토. DNV: 랜섬웨어 공격 시나리오 복원 테스트 포함 권고.
📅 Annual Survey 요건 — 선급별 비교
선급
백업·복원 연차 요건
특이사항
IACS UR E26
백업 이력 + 복원 테스트 증빙
별도 보관(오프사이트) 확인
ClassNK
CBS별 백업 이력 + 복원 테스트 결과
암호화 백업 권장
LR
백업 암호화 여부 + 별도 보관 위치 확인
백업 무결성 검증 기록
ABS
복원 테스트 성공 여부 + 복원 시간 기록
RTO와 복원 시간 비교
DNV
랜섬웨어 시나리오 복원 테스트 포함
4.5.1 RTO 연계
Captain Paul의 실무 해설 (Practical Insight)

백업 주기 설정: CBS별 백업 주기: Category I은 주요 설정 변경 후 즉시 + 월 1회 정기 / Category II·III는 분기 1회 이상. 운항 항해 중 백업은 자동화 권고.

복원 테스트는 실제로 복원까지: '백업이 완료됐다'는 확인만으로는 불충분 — 실제로 백업에서 CBS를 복원하여 정상 작동 확인까지 완료. '테스트 없는 백업'은 재난 시 무용지물.

백업 미디어 물리 보안: 외장 USB·DVD를 잠금 캐비닛에 보관. 라벨에 CBS명·백업일시·버전 명기. 유효기간 경과 미디어는 안전하게 폐기(포맷 또는 물리 파쇄).

🚢 IACS UR E26 — 전체 구조 (26편)
S1 Section 1 — General (Purpose · Scope · Application Date)
S2 Section 2 — Terms and Definitions
S3 Section 3 — Functional Security Elements (5대 기능)
4.1.1 4.1.1 — Vessel Asset Inventory (선박 자산 목록)
4.2.1 4.2.1 — Security Zones & Network Segmentation
4.2.2 4.2.2 — Network Protection Safeguards
4.2.3 4.2.3 — Antivirus / Antimalware / Antispam
4.2.4 4.2.4 — Access Control (접근 통제)
4.2.5 4.2.5 — Wireless Communication (무선 통신 보안)
4.2.6 4.2.6 — Remote Access Control & Untrusted Networks
4.2.7 4.2.7 — Mobile & Portable Devices
4.3.1 4.3.1 — Network Operation Monitoring (네트워크 모니터링)
4.3.2 4.3.2 — Verification & Diagnostic Functions
4.4.1 4.4.1 — Incident Response Plan (침해사고 대응 계획)
4.4.2 4.4.2 — Local / Independent / Manual Operation
4.4.3 4.4.3 — Network Isolation (네트워크 격리)
4.4.4 4.4.4 — Fallback to Minimal Risk Condition
4.5.1 4.5.1 — Recovery Plan (복구 계획)
4.5.2 4.5.2 — Backup & Restore Capability 현재
4.5.3 4.5.3 — Controlled Shutdown / Reset / Roll-back / Restart
5.1 5.1 — Documentation Requirements (ZCD · CSDD · 자산목록 외)
5.2 5.2 — Ship Cyber Resilience Test Procedure
5.3 5.3 — Ship Cyber Security & Resilience Programme
S6 Section 6 — Risk Assessment for Exclusion of CBSs
AI Appendix I — Computer Based System Categories
AII Appendix II — Implementation Reference & Checklist
Captain Paul
Captain Paul
Maritime Cybersecurity Consultant | ShipPaulJobs
IACS UR E26/E27 기반 선박 사이버보안 컨설턴트. 조선해양 OT/IT 보안 아키텍처 실무 해설.
— Captain Paul —

Comments