220420_유명조달기업
에이치디정션, 국제 표준 보안 인증 2개 획득
상태바
에이치디정션, 국제 표준 보안 인증 2개 획득
  • 곽중희 기자
  • 승인 2022.08.02 10:23
  • 댓글 0
이 기사를 공유합니다

 

디지털 헬스케어 기업 에이치디정션이 국제 표준 정보 보호 인증 'ISO/IEC 27001'과 국제 표준 개인정보 보호 인증 'ISO/IEC 27701'을 획득했다.

ISO/IEC 27001와 ISO/IEC 27701은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 정보보호 분야의 국제 표준 인증이다.

ISO/IEC 27001은 국제 표준 정보보호 인증으로, 정보보호 정책과 접근 통제 등 기술적·관리적·물리적·법률적 보호 등 총 14개 분야 114개 관리 기준 심사를 통과해야 받을 수 있다.

국제 표준 개인정보 보호 관리체계 인증 ISO/IEC 27701은 개인정보 보호 시스템과 서비스 안정성, 개인정보 관리 절차와 암호화·비식별화 등 총 8개 분야 49개의 유럽 개인정보보호법(EU-GDPR)에서 요구하는 관리 기준 가이드라인에 부합해야 인증 취득이 가능하다.

에이치디정션은 ‘트루닥(truedoc)’을 서비스 중으로 이번 인증을 통해 국제 표준에 부합하는 정보보호와 개인정보보호 체계를 갖춘 클라우드 EMR임을 입증했다. 해당 인증의 유효 기간은 3년이며 1년마다 인증 유지를 위한 심사를 받게 된다.

에이치디정션은 지난 3월 클라우드 기반의 EMR 플랫폼 트루닥을 정식 론칭하며, 정신건강의학과에 특화된 ‘트루닥 멘탈(truedoc Mental)’을 선보였다. 트루닥 멘탈은 기존 EMR에서 구현하기 어려웠던 각종 정신건강 척도 검사와 원내약 재고관리 기능을 내장하고 있다.

환자의 진료 이력을 한눈에 파악하고 처방 이력을 쉽게 알 수 있는 것이 특징이다. ‘트루닥’은 현재 네이버 부속의원에 적용돼 있으며, ‘트루닥 멘탈’은 다수의 정신건강의학과 의원에서 사용하고 있다.

클라우드 EMR 서비스는 기능과 보안이 핵심으로 ‘트루닥’은 병원과 환자의 개인정보와 민감한 정보를 다루는 데 있어 보안의 위협 요소와 취약점에 대해 상시 모니터링하고 대응 체계를 갖추고 있다. 또 주기적으로 위험 관리 프로세스를 고도화하고 개선 조치하고 있다.

장동진 에이치디정션 대표는 “트루닥을 서비스하며 정보 보호와 개인정보 보호를 관리하는 정보보안의 전문 인력을 조직 내 갖추고 있고, 독자적으로 이번 국제 인증을 취득했다. 하반기부터는 트루닥 서비스를 이용하고 있는 병원에 대한 주기적인 보안 점검을 실시하고, 이 외에도 사용자 환경의 보안 점검을 통해 안전하게 서비스를 제공하고 보안 이슈를 대비할 계획이다”라고 전했다.
 


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.