속보
개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망개보위, 개인정보 보호 우수기업 신청 접수 시작NVD, CVSS 4.0 전환 완료 — 기존 CVSS 3.x 병행 표기 종료EU AI Act 고위험 AI 분류기준 변경 예고 — 국내 영향 분석BCP·DR 인증 의무화 논의 가속 — 금융·의료 분야 선적용 전망
DR·재해복구AI 초안

브로드컴 VM웨어 인수 후 라이선스 대변혁, DR·백업 전략 재검토 시급

브로드컴의 VM웨어 인수 후 단행된 라이선스 정책 개편이 국내 기업의 백업·재해복구 체계에 중대한 영향을 미치고 있어, 기존 VM웨어 기반 인프라의 전면 재검토가 필요한 시점입니다.

백남정 기자
입력 2026년 8월 29일·원문 보기 ↗
단축URLhttps://privacynews.kr/s/72c9da2e

핵심 요약

- 브로드컴의 VM웨어 인수 후 라이선스 정책 전면 개편으로 국내 기업 IT 인프라 전략 재수립 국면 - 지난 10~20년간 VM웨어 기반으로 구축된 백업, DR, 스토리지 연동 체계의 연속성 위협 - 가상화 시장 분수령 도래, 대체 솔루션 검토 및 재해복구 전략 재설계 시급

주요 내용

2026년 현재 국내 엔터프라이즈 IT 인프라 시장이 중대한 전환점을 맞이하고 있습니다. 브로드컴이 VM웨어를 인수한 후 단행한 대대적인 라이선스 정책 개편이 그 배경입니다. 이번 정책 변경은 단순한 가격 조정 차원을 넘어, 기업의 핵심 인프라 전략 전반에 영향을 미치는 구조적 변화로 평가됩니다.

특히 우려되는 부분은 지난 10~20년간 VM웨어를 중심으로 최적화된 백업, 재해복구(DR), 스토리지 연동, 보안 체계입니다. 국내 대다수 기업들은 VM웨어의 안정성과 성능을 기반으로 비즈니스 연속성 계획(BCP)을 수립해왔으며, 이를 중심으로 재해복구 시스템을 구축했습니다. 이제 이러한 기반 인프라의 라이선스 비용 상승과 정책 불확실성이 현실화되면서, 기업들은 대안 모색에 나서고 있습니다.

가상화 시장의 분수령은 단순한 비용 문제를 넘어 기술적 의존성 문제를 드러내고 있습니다. VM웨어 기반으로 구축된 스냅샷 백업, 복제 기술, 재해복구 자동화 시스템들이 대체 플랫폼으로의 전환 시 호환성 문제를 일으킬 수 있기 때문입니다. 이는 곧 복구시간목표(RTO)와 복구시점목표(RPO)에 직접적인 영향을 미치는 중대 사안입니다.

이번 변화는 국내 기업들에게 오히려 재해복구 전략을 재점검하고 멀티 클라우드, 하이브리드 인프라 구조로 전환할 수 있는 계기가 될 수 있습니다. Nutanix, OpenStack, KVM 기반 솔루션 등 대체 가상화 기술에 대한 검토와 함께, 플랫폼 종속성을 최소화하는 DR 아키텍처 설계가 요구되는 시점입니다.

전문가 시각

재해경감우수기업 인증심사를 수행하면서 확인한 바에 따르면, 많은 기업들이 VM웨어 vSphere 기반의 재해복구 체계를 ISO 22301(비즈니스연속성 관리시스템) 인증의 핵심 통제 수단으로 활용해왔습니다. 그러나 이번 라이선스 정책 변경은 기존 DR 시스템의 지속가능성에 대한 근본적 질문을 던지고 있습니다. 특히 연간 라이선스 비용이 2~3배 이상 증가할 경우, 기업의 BCM(Business Continuity Management) 예산 구조 자체를 재조정해야 하는 상황입니다.

실무적 관점에서 가장 시급한 것은 현재 VM웨어 기반 DR 시스템의 의존도 평가와 단계적 전환 로드맵 수립입니다. 특히 재해복구 테스트(안전한국훈련 등)를 통해 확보한 RTO/RPO 목표치가 플랫폼 전환 과정에서 유지될 수 있는지 검증이 필요합니다. 또한 재해경감우수기업 인증 기준에서 요구하는 '재난관리 역량'을 지속적으로 입증하기 위해서는, 단일 벤더 종속성을 탈피한 다중화된 복구 체계 구축이 권장됩니다. 이는 단순한 비용 절감이 아니라, 기업재난관리사(BCMS) 관점에서의 전략적 리스크 분산입니다.

CPPG·ISMS-P 연계 포인트

재해복구(DR) 및 백업 관리: ISMS-P 인증기준 2.9.1항(백업 및 복구 관리)과 2.9.2항(재해복구)에서는 정보시스템의 백업 주기, 보관 방식, 복구 절차를 문서화하고 정기적으로 테스트할 것을 요구합니다. 가상화 플랫폼 변경 시 기존 백업·복구 체계의 유효성을 재검증하고, 변경된 환경에서의 복구 테스트 결과를 문서화해야 합니다.

공급망 및 외부자 관리: ISMS-P 인증기준 2.2.6항(외부자 보안)에서는 핵심 IT 자원 공급업체의 변동 사항을 관리하도록 요구합니다. VM웨어 라이선스 정책 변경과 같은 외부 공급자의 중대한 변화는 정보보호 리스크로 식별되어야 하며, 대체 솔루션 검토 및 전환 계획이 리스크 관리 프로세스에 반영되어야 합니다.

#VM웨어#재해복구#DR#가상화#백업전략
백남정 기자

개인정보보호 전문 미디어 PrivacyNews 기고

개인정보보호뉴스 구독하기구글에서 팔로우

관련 기사

📌 함께 읽으면 좋은 기사