455
16
장
재해 계획
16.4
사고 대응 팀의 셋업
사고 대응
indident
response
(
IR
) 팀을 꾸리는 방법은 여러 가지다. 보통 조직은 다음 중 한 가지 방
법으로 대응 팀을 꾸린다.
●
풀타임
IR
전담 팀의 편성
●
이미 특정 업무를 수행 중인 개인에게
IR
임무를 할당
●
서드 파트에
IR
활동을 전담
많은 조직이 예산과 규모 제약에 따라 기존 직원에게 두 가지 임무를 부여해서 직원들이 본래
자신의 업무를 수행하면서도 필요에 따라 사고 대응을 하기도 한다. 요구사항이 복잡한 조직은
IR
전담 팀을 편성해서 대응자가 항상 대응할 수 있고 적절한 교육을 받으며 필요한 시스템 접
근 권한과 다양한 사고에 대응할 충분한 시간을 갖도록 할 가치가 있다.
어떤 채용 모델을 구현하든 다음의 기법을 따라 성공적인 팀을 구성할 수 있다.
16.4.1
팀원과 역할의 확인
대응 계획을 준비할 때는 사고에 대응하고 그 역할을 확실히 정할 수 있는 사람으로 핵심 팀을
구성해야 한다. 규모가 작은 조직이라면 여러 팀에서 팀원을 착출하거나 하나의 팀으로 모든
장애에 대응할 수 있지만 자원이 풍부한 조직이라면 각 기능별로 전용 대응 팀을 마련할 수 있
다. 예컨대 보안 대응 팀과 개인 정보 보호 팀 그리고 외부에 공개된 사이트의 신뢰성에 집중하
는 운영 팀을 별도로 둘 수 있다.
필요한 팀은 내부적으로 운영하면서 다른 부분은 외주에 맡길 수도 있다. 예를 들어 포렌식 팀
을 완전히 내재화할만큼 자금과 업무량이 충분하지 않으면 장애 대응 팀만 내부적으로