---
id: clinicos-topic:clinic-backup-restore-test
canonical_url: https://clinic-os.moden.marketing/topics/clinic-backup-restore-test
document_type: runbook
audience: 한의원 개원·운영 원장
task_intent: 시스템별 백업과 복구 성공을 분리하고 비운영 환경에서 무결성·권한·업무 동작까지 시험해 승인 증거를 남긴다.
clinic_type: korean-medicine-clinic
scope_class: common-applicability-km-document-first
reviewed_at: 2026-08-21
review_by: 2027-02-21
content_status: published
search_aliases: 한의원 데이터 백업, EMR 복구 시험, 한의원 랜섬웨어 백업, SaaS 데이터 복원, 전자의무기록 백업
---

# 한의원 백업, 실제 복구시험으로 확인하는 법

> 백업 성공 알림은 복구 성공이 아닙니다. 한의원은 원본·복원점·허용 손실과 중단을 정한 뒤 비운영 환경에서 복원하고, 건수·첨부·권한과 실제 예약·진료·수납 업무까지 검증해야 합니다.

백업 화면에 ‘성공’이 보여도 원하는 날짜의 진료기록이나 예약을 실제로 되살릴 수 있다는 뜻은 아닙니다. 암호키가 없거나 첨부파일·권한·연동이 빠지면 파일을 열어도 업무를 재개하지 못하는 문제가 생깁니다. 운영환경을 건드리지 않는 시험공간에서 한 시스템을 직접 복구하고 데이터와 업무를 함께 확인해야 합니다.

## 내 상황부터 고르기

- 업체가 매일 백업한다고만 들었다면 복원 가능한 날짜·범위·신청 경로부터 서면으로 받습니다.
- 내보내기 파일은 있지만 열어본 적이 없다면 가장 최근 승인본으로 읽기 시험부터 합니다.
- 장비 교체나 업체 이전이 예정돼 있다면 전환 전에 비운영 복구시험을 끝냅니다.
- 랜섬웨어·계정 장악이 의심되는 현재 사고라면 이 글로 운영환경을 복원하지 말고 사고 대응 책임자에게 먼저 이관합니다.

완료 기준은 선택한 복원점의 데이터가 격리된 시험공간에 복원되고, 건수·첨부·권한과 승인된 실제 업무가 합격하며, 시험 사본 정리까지 증거로 남은 상태입니다. 백업 생성 성공과 복구 성공은 서로 다른 결과로 기록합니다.

## 시험 전에 멈출 선

아래 중 하나라도 해당하면 복구 버튼을 누르지 않습니다.

- 운영 데이터베이스나 현재 서비스에 덮어쓸 가능성이 있습니다.
- 시험공간의 접근권한과 시험 뒤 삭제 방법이 정해지지 않았습니다.
- 암호키·복구코드·관리자 계정을 안전하게 사용할 담당자가 없습니다.
- 업체가 복원 대상과 영향을 설명하지 못하거나 되돌리기 방법이 없습니다.
- 실제 환자정보가 직원 개인 PC나 일반 공유폴더로 복사될 수 있습니다.

운영환경 덮어쓰기는 새 장애를 만들 수 있습니다. 독립된 시험공간이 없다면 업체에 비운영 복원 방식과 접근 범위, 시험 뒤 삭제 증거를 요청하고 원장과 필요한 기술 담당자가 승인할 때까지 보류합니다.

## 복구시험 한 건 준비하기

처음부터 모든 시스템을 동시에 시험하지 않습니다. EMR·예약·수납·상담·문서 중 업무 영향이 큰 한 시스템을 고르고 다음 표를 채웁니다.

| 시험 항목 | 시작 전에 적을 값 | 성공 증거 |
|---|---|---|
| 원본과 소유자 | 어느 시스템이 기준인지, 내부 책임자 | 관리자 화면·계약 정보 |
| 복원점 | 복구할 날짜·시각과 시간대 | 선택 화면·요청번호 |
| 포함 범위 | 본문·첨부·사용자·권한·로그·연동 | 업체 범위표·내보내기 항목 |
| 시험공간 | 운영과 분리된 위치·접근자 | 시험 주소·계정·승인 |
| 합격 기준 | 허용 누락, 확인할 건수와 업무 | 사전 승인표 |
| 담당자 | 실행자·업무 검수자·최종 승인자 | 이름·확인 시각 |
| 정리 방법 | 시험 사본·임시 계정 삭제 | 삭제 로그·확인자 |

모든 한의원에 같은 복구 시간이나 데이터 손실 범위를 적용하지 않습니다. 진료 안전, 법정 기록, 당일 예약·수납과 수동 대체 가능성을 보고 원장이 목표를 승인합니다. 시험이 끝난 뒤 결과에 맞춰 합격선을 낮추지 않습니다.

업체가 대신 복원한다면 다음 문장을 보냅니다.

> `[시스템명]` 백업의 실제 복구시험을 요청합니다. 운영환경에는 덮어쓰지 말고 `[복원점]`을 격리된 시험공간에 복원해 주세요. 포함되는 데이터·첨부·사용자·권한·로그·연동 설정, 예상 영향과 작업 순서, 접근자, 시험 종료 후 사본·임시 계정 삭제 방법을 먼저 알려 주세요. 작업번호와 단계별 로그, 오류·누락도 함께 제공해 주세요.

## 실제 복구를 이 순서로 실행하기

### 1. 현재 백업과 복원점을 확인합니다

업체 관리자 화면이나 공식 지원 채널에서 최근 성공 시각, 보관 중인 복원점, 전체·증분·스냅샷·내보내기 중 어떤 방식인지 확인합니다. 정상이라면 요청한 날짜·시각과 포함 범위를 한 줄로 설명할 수 있습니다. ‘백업 정상’만 보이고 복원점과 범위를 확인할 수 없으면 업체 티켓을 열어 서면 답변을 받습니다.

같은 컴퓨터의 다른 폴더나 원본과 같은 관리자 계정으로만 접근하는 사본은 같은 사고에 함께 영향을 받을 수 있습니다. 원본과 저장장비·계정·위치가 어떻게 분리되는지도 기록합니다.

### 2. 시험공간과 비교 기준을 고정합니다

운영 접속 주소와 다른 시험 주소, 접근 가능한 사람, 시작·종료 시각을 적습니다. 승인된 시험 식별자를 골라 해당 시점의 건수, 날짜 범위, 첨부 개수, 파일 크기·해시처럼 비교할 값을 미리 저장합니다. 환자 이름이나 주민등록번호를 일반 시험표에 복사하지 않습니다.

시험 중 운영환경 변경을 피해야 한다면 해당 범위와 시간을 직원에게 알립니다. 암호키와 복구코드는 기록서에 평문으로 적지 않고 승인된 보관 위치와 사용 담당자만 표시합니다.

### 3. 문서에 적힌 순서만으로 복원합니다

백업 선택, 다운로드, 압축해제, 키 사용, 데이터 가져오기, 애플리케이션 시작을 실제로 수행합니다. 각 단계의 시작·종료 시각, 수행자, 화면 상태와 오류번호를 남깁니다. 업체 담당자의 개인 기억이나 구두 설명이 있어야만 진행된다면 재현 가능한 절차가 아니므로 누락된 메뉴와 요청 경로를 문서에 보완합니다.

‘복원 완료’ 알림이 보이면 그 시각을 기록하되 아직 성공으로 닫지 않습니다. 데이터 검증 시작 상태로 옮깁니다. 오류가 표시되면 반복 실행으로 로그를 덮기 전에 화면·작업번호·오류 시각을 보존합니다.

### 4. 데이터의 범위와 연결을 검수합니다

사전에 정한 건수·기간·첨부·파일 크기 또는 해시를 비교합니다. 글자 깨짐, 중복, 빠진 날짜, 첨부 연결, 삭제 상태를 승인된 표본으로 확인합니다. EMR이라면 진료기록 본문만 보지 말고 필요한 첨부·서명·사용자·권한·감사기록의 포함 범위를 확인합니다.

차이가 있으면 ‘부분 성공’으로 숨기지 않습니다. 기대값, 실제값, 누락 범위와 업무 영향을 적고 업체에 작업번호로 전달합니다. 원본이나 백업 파일을 임의 수정해 숫자를 맞추지 않습니다.

### 5. 실제 업무를 시험합니다

업무 담당자가 시험계정으로 예약 조회·변경, 진료기록 열람, 수납 대조, 문서 검색처럼 사전에 정한 시나리오를 수행합니다. 저장이나 외부 발송이 필요한 기능은 실제 환자·문자·결제 시스템으로 나가지 않는 시험 방식인지 먼저 확인합니다.

정상이라면 필요한 역할로 로그인할 수 있고 연결된 자료가 열리며 조회·대조 결과가 예상과 같습니다. 파일 한 개가 열렸다는 이유만으로 운영 재개 가능으로 표시하지 않습니다.

### 6. 결과를 승인하고 시험자료를 정리합니다

복구 시점, 실제 소요시간, 누락·수작업·업체 의존, 데이터와 업무 검수 결과를 모아 합격·조건부·실패 중 하나를 정합니다. 조건부와 실패에는 보완 담당자, 완료 예정일과 재시험 날짜를 붙입니다.

시험 중 만든 개인정보 사본, 임시 계정과 발급 권한을 승인된 방식으로 삭제·회수합니다. 정상화 확인은 시험자료 정리가 끝나고 운영환경에 변경이 없으며 결과·잔여 문제·승인자가 같은 시험번호에 남은 상태입니다.

## 실패하면 이렇게 처리하기

복원점이 보이지 않으면 백업 주기·보관정책·계약 범위를 업체와 다시 확인합니다. 파일이 열리지 않으면 원본을 덮어쓰지 말고 형식·버전·암호키와 오류 로그를 기술 담당자에게 보냅니다. 첨부나 권한이 빠지면 포함 범위를 수정하고 전체 또는 보완 복원을 다시 요청합니다.

실제 업무가 작동하지 않으면 필요한 데이터만의 문제가 아니라 계정·권한·연동·애플리케이션 버전의 의존관계를 다시 그립니다. 시험 사본 삭제가 확인되지 않으면 추가 복제를 중단하고 접근을 제한한 뒤 업체에 삭제 결과와 재위탁 범위를 요청합니다.

실패한 시험은 백업 설정·계약·수동 대체 절차를 보완한 뒤 재시험합니다. 해결 전에는 ‘복구 가능’으로 보고하지 않고, 장애 발생 시 사용할 수동 예약·수납·연락 경로를 별도로 확인합니다.

## 완료했는지 5분 확인

- [ ] 원본 시스템·업무 소유자와 복원점이 정해져 있습니다.
- [ ] 운영과 분리된 시험공간과 접근자가 승인돼 있습니다.
- [ ] 포함 범위와 데이터·업무 합격 기준을 시험 전에 정했습니다.
- [ ] 실제 복원 단계의 시각·오류·작업번호를 남겼습니다.
- [ ] 건수·기간·첨부·권한과 실제 업무 시나리오를 확인했습니다.
- [ ] 합격·조건부·실패와 승인자, 재시험 조건이 기록돼 있습니다.
- [ ] 시험 사본·임시 계정·권한의 정리 증거가 있습니다.

하나라도 빠졌다면 백업 생성은 성공했어도 복구시험은 완료되지 않은 상태입니다. 시스템·업체·저장 위치, 복구 목표가 바뀌거나 실제 실패·사고가 생기면 다음 정기일을 기다리지 않고 다시 시험합니다.

## 자주 묻는 질문

### 업체가 매일 백업한다면 별도 복구시험이 필요한가요?

필요합니다. 백업 주기만으로 원하는 시점·범위의 복원과 첨부·권한·업무 동작을 알 수 없습니다. 비운영 환경에서 실제로 복구해야 합니다.

### 복구시험을 운영 시스템에서 해도 되나요?

운영 데이터를 덮어쓰거나 서비스에 영향을 줄 수 있으므로 격리된 시험환경을 우선합니다. 불가능하면 업체와 전문가가 영향·되돌리기·승인을 먼저 정해야 합니다.

### 복구 파일이 열리면 성공인가요?

아닙니다. 지정 시점과 범위가 맞고 첨부·권한·로그가 온전하며 예약·진료기록·수납 등 승인한 업무 시나리오가 작동해야 합니다.

### 복구시험에 실제 환자정보를 써도 되나요?

필요한 범위를 최소화하고 승인된 시험 식별자와 통제된 환경을 사용합니다. 시험 사본의 접근자와 종료 후 삭제 증거도 남겨야 합니다.

## 자료 출처와 확인 기록

1. [국가법령정보센터 · 의료법 시행규칙 제16조](https://www.law.go.kr/lsLinkProc.do?chrClsCd=010202&datClsCd=010102&gubun=admRul&joNo=001600000&lsId=54667&lsNm=%EC%9D%98%EB%A3%8C%EB%B2%95%EC%8B%9C%ED%96%89%EA%B7%9C%EC%B9%99&mode=10) — 전자의무기록 안전 관리·보존을 위한 백업저장장비·보안·이력관리 시설 근거
   - 확인일: 2026-08-21
2. [국가법령정보센터 · 전자의무기록 시설·장비 기준](https://www.law.go.kr/LSW/admRulLsInfoP.do?admRulSeq=2100000065270) — 사고 대비 백업저장장비와 잠금 보관장소 등 구체 기준
   - 확인일: 2026-08-21
3. [보건복지부·한국보건의료정보원 · EMR 인증기준 2026](https://emrcert.mohw.go.kr/evaluateWeb/evaluateInfoList.es?mid=a10102020000&returnUrlL=null) — 백업 기능 구현 가능한 시스템 구조와 현행 기능·보안 인증기준
   - 확인일: 2026-08-21
4. [KISA · ISMS-P 인증제도 안내서 2024](https://isms-p.kisa.or.kr/board/file/bbs_0000000000000014/24/FILE_000000000001059/20240724145927085-1505591884.pdf) — 인증기준의 재해복구, 접근통제 등 통제 영역 구조
   - 적용 한계: 한의원의 ISMS-P 인증 의무를 뜻하지 않음
   - 확인일: 2026-08-21

## 갱신 조건

- 의료법령·EMR 인증기준 변경
- EMR·SaaS·백업업체·저장 위치 변경
- 복구시험 실패·보안사고·대규모 데이터 변경
- 업무중단 허용 기준 변경
