UPDATED. 2024-04-29 15:20 (월)
에이치디정션, ‘ISO 27001’과 ‘ISO 27701’ 동시 획득
에이치디정션, ‘ISO 27001’과 ‘ISO 27701’ 동시 획득
  • 김수진 기자
  • 승인 2022.08.02 09:23
  • 댓글 0
이 기사를 공유합니다

클라우드 기반의 EMR 플랫폼 ‘트루닥(truedoc™)’ 서비스
국제 표준에 부합하는 정보보호와 개인정보보호 체계 갖춘 클라우드 EMR 입증
왼쪽부터 에이치디정션 장동진 대표, KSR 인증원 김장섭 대표이사(사진=에이치디정션)
왼쪽부터 에이치디정션 장동진 대표, KSR 인증원 김장섭 대표이사(사진=에이치디정션)

[바이오타임즈] 디지털 헬스케어 기업 에이치디정션(대표 장동진)이 국제 표준 정보보호 인증 ‘ISO/IEC 27001’과 국제 표준 개인정보보호 인증 ‘ISO/IEC 27701’을 동시 획득했다고 2일 밝혔다.

‘ISO/IEC 27001’과 ‘ISO/IEC 27701’은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 정보보호 분야에서 가장 권위 있는 국제 표준 인증으로 손꼽힌다.

에이치디정션은 클라우드 기반의 EMR 플랫폼 ‘트루닥(truedoc™)’을 서비스 중으로 이번 인증을 통해, 국제 표준에 부합하는 정보보호와 개인정보보호 체계를 갖춘 클라우드 EMR임을 입증했다. 해당 인증의 유효기간은 3년이며 1년마다 인증 유지를 위한 심사를 받게 된다.

‘ISO/IEC 27001’은 국제 표준 정보보호 인증으로, 정보보호 정책과 접근 통제 등 기술적·관리적·물리적·법률적 보호 등 총 14개 분야 114개 관리 기준 심사를 통과해야 받을 수 있다.

국제 표준 개인정보 보호 관리체계 인증 ‘ISO/IEC 27701’은 개인정보 보호 시스템과 서비스 안정성, 개인정보 관리 절차와 암호화·비식별화 등 총 8개 분야 49개의 유럽 개인정보보호법(EU-GDPR)에서 요구하는 관리 기준 가이드라인에 부합해야 인증 취득이 가능하다.

에이치디정션은 지난 3월 클라우드 기반의 EMR 플랫폼 ‘트루닥’을 정식 론칭하며, 정신건강의학과에 특화된 ‘트루닥 멘탈(truedoc™ Mental)’을 선보였다. ‘트루닥 멘탈’은 기존 EMR에서 구현하기 어려웠던 각종 정신건강 척도 검사와 원내약 재고관리 기능을 내장하고 있다. 환자의 진료 이력을 한눈에 파악하고 처방 이력을 쉽게 알 수 있는 것이 특징이다. ‘트루닥’은 현재 네이버 부속의원에 적용돼 있으며, ‘트루닥 멘탈’은 다수의 정신건강의학과 의원에서 사용하고 있다.

클라우드 EMR 서비스는 기능과 보안이 핵심으로 ‘트루닥’은 병원과 환자의 개인정보와 민감한 정보를 다루는 데 있어 보안의 위협 요소와 취약점에 대해 상시 모니터링하고 대응 체계를 갖추고 있다. 또 주기적으로 위험관리 프로세스를 고도화하고 개선 조치하고 있다.

에이치디정션 장동진 대표는 “트루닥을 서비스하며 정보보호와 개인정보보호를 관리하는 정보보안의 전문인력을 조직 내 갖추고 있고, 독자적으로 이번 국제 인증을 취득했다”라며 “하반기부터는 트루닥 서비스를 이용하고 있는 병원에 대한 주기적인 보안 점검을 하고, 이외에도 사용자 환경의 보안 점검을 통해 안전하게 서비스를 제공하고 보안 이슈를 대비할 계획이다”라고 전했다.

[바이오타임즈=김수진 기자] sjkimcap@biotimes.co.kr


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.