DOC-BCP-001 · 신뢰 센터

장애·백업·복구 정책

AdaptOrch가 서비스 중단이나 보안 사고에 대비하고, 감지하고, 대응하고, 백업하며, 복구하는 방법을 설명합니다.

담당자
인시던트 대응 책임자 / 엔지니어링 리드
시행일
2026년 4월 27일
최종 수정일
2026년 4월 27일
문의처
ingeng2004@gmail.com

범위

문서 적용 범위

SaaS 제어 평면(control plane), API 게이트웨이, 프런트엔드, Supabase, Upstash Redis, Railway 배포, 제공업체 연동, 운영 커뮤니케이션에 적용됩니다.

상태: 최초 운영 초안이며 법률 검토가 진행 중입니다. 구속력 있는 정책으로 공개되거나 체결된 기업 계약서에 첨부되기 전에 법률 자문, 개인정보 보호책임자, 보안책임자의 검토를 거쳐야 합니다.

§ 01

장애 등급

심각도 1: 확인된 데이터 노출, 테넌트 격리 실패, 인증 우회, 결제에 영향을 미치는 장애, 또는 전체 서비스 중단.

심각도 2: 부분적 서비스 중단, 제공업체 라우팅 성능 저하, 백그라운드 작업 실패, 오류율 상승, 또는 노출이 확인되지 않은 무단 접근 의심.

심각도 3: 국지적 기능 저하, 문서 결함, 민감하지 않은 텔레메트리 문제, 또는 위험도가 낮은 보안 발견 사항.

§ 02

대응 절차

준비: 장애 발생 전에 연락처, 자격 증명, 런북(runbook), 대시보드, 복구 절차를 항상 최신 상태로 유지합니다.

탐지 및 분석: 경보를 검증하고, 영향을 받은 테넌트를 식별하며, 증거를 보전하고, 심각도를 판정하며, 장애 대응 책임자를 지정합니다.

억제: 유출된 키를 비활성화하고, 영향을 받은 엔드포인트를 제한하며, 결함이 있는 배포를 롤백하고, 제공업체 페일오버(failover)를 적용하거나 악용 트래픽을 속도 제한합니다.

복구: 서비스를 복구하고, 상태 점검(health check)을 검증하며, 테넌트 격리를 확인하고, 재발 여부를 모니터링하며, 고객 영향을 문서화합니다.

사후 조치: 내부 기록을 게시하고, 근본 원인, 시정 조치, 담당자, 일자, 고객 커뮤니케이션 기록을 정리합니다.

§ 03

백업 및 복구

제공업체의 기능과 요금제 요건에 따라 관리형 데이터베이스 백업과 인프라 스냅샷을 사용합니다.

복구 테스트는 정기적으로, 그리고 중대한 스키마(schema) 변경 이후에 수행해야 합니다. 테스트에는 복구 소요 시간, 데이터 범위, 검증 결과, 담당 엔지니어를 기록해야 합니다.

문의

문의 및 업데이트

지원 관련 문의는 ingeng2004@gmail.com으로 연락해 주십시오. 보안 신고는 ingeng2004@gmail.com으로 연락해 주십시오. 개인정보 관련 요청은 ingeng2004@gmail.com으로 연락해 주십시오.