- 국립대병원 최초 2017년 인증 이후 4회 연속 획득… EMR·OCS 및 홈페이지 안전성 공인 -

환자의 소중한 의료정보를 사이버 위협으로부터 안전하게 지켜내기 위한 국립대병원의 노력이 다시 한번 공식적으로 인정받았다.
전북대학교병원에 따르면, 한국인터넷진흥원(KISA)으로부터 ‘의료정보시스템(EMR · OCS) 및 홈페이지 서비스 운영’ 부문 정보보호 관리체계(ISMS) 인증을 획득했다. 인증 기간은 오는 2026년 7월 29일부터 2029년 7월 28일까지 3년이다.
전북대병원은 지난 2017년 국립대병원 최초로 ISMS 인증을 획득한 이후 이번까지 4회 연속 인증을 이어가며, 환자 정보와 주요 의료 정보를 안전하고 체계적으로 관리하는 정보보호 역량을 다시 한번 입증했다.
ISMS 인증은 기관이 보유한 정보자산을 각종 보안 위협으로부터 안전하게 보호하기 위해 정보보호 관리 절차와 대책을 체계적으로 수립하고 지속적으로 운영·관리하고 있는지를 종합적으로 평가하는 제도다.
특히 의료기관은 진료정보를 비롯한 민감한 개인정보를 대규모로 처리하는 만큼, 사이버 공격과 정보유출 등 각종 보안 위협에 선제적으로 대응할 수 있는 높은 수준의 정보보호 관리체계가 요구된다.
이번 인증심사에서 전북대병원은 전자의무기록시스템(EMR), 처방전달시스템(OCS), 홈페이지 등 주요 정보시스템에 대한 정보보호 정책과 관리체계, 운영 절차 전반을 엄격하게 평가받았다. 병원은 그동안 정보보호최고책임자(의료관리실장 김종승)와 전담조직을 중심으로 관련 정책과 관리체계를 지속적으로 개선해 왔다.
또한, 개인정보보호 배상책임보험 가입을 비롯해 임직원 대상 보안교육, 정보시스템 정기 점검, 보안 취약점 개선 등 정보보호 수준을 높이기 위한 다양한 활동을 추진하고 있다.
아울러 최신 사이버 위협에 대응하고자 관리자 권한 통제, 이상 행위 모니터링 강화, 영상 스토리지 재해복구(DR) 시스템 구축 등 기술적·관리적 보호 조치를 획기적으로 개선하고 있다.
지능화·고도화되는 랜섬웨어와 해킹 등 사이버 위협에 대응하기 위해 보안 모니터링과 침해사고 대응체계를 강화하고 있으며, 환자정보의 수집부터 이용·보관·폐기에 이르는 전 과정에 대한 철저한 관리와 점검을 지속하고 있다.
이번 갱신 심사 통과는 전북대병원이 급격한 사이버 보안 환경 변화 속에서도 체계적이고 견고한 방어막을 통해 환자의 의료 정보를 안전하게 지켜내고 있음을 객관적으로 인정받은 결과다.
양종철 병원장은 “4회 연속 ISMS 인증은 환자정보를 안전하게 보호하기 위해 전 직원이 한마음으로 노력해 온 결과”라며 “앞으로도 급변하는 사이버 보안 환경에 선제적으로 대응하고, 환자와 지역사회가 안심하고 이용할 수 있는 안전한 의료정보 환경을 구축하는 데 최선을 다하겠다"라고 밝혔다.