(왼쪽부터) 에이치디정션 장동진 대표, KSR 인증원 김장섭 대표이사 (에이치디정션 제공)
(왼쪽부터) 에이치디정션 장동진 대표, KSR 인증원 김장섭 대표이사 (에이치디정션 제공)

에이치디정션(대표 장동진)이 국제 표준 정보보호 인증 'ISO/IEC 27001'과 국제 표준 개인정보보호 인증 'ISO/IEC 27701'을 동시 획득했다고 2일 밝혔다.

'ISO/IEC 27001'과 'ISO/IEC 27701'은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 정보보호 분야에서 권위 있는 국제 표준 인증으로 손꼽힌다.

‘ISO/IEC 27001’은 국제 표준 정보보호 인증으로, 정보보호 정책과 접근 통제 등 기술적·관리적·물리적·법률적 보호 등 총 14개 분야 114개 관리 기준 심사를 통과해야 받을 수 있다.

국제 표준 개인정보 보호 관리체계 인증 ‘ISO/IEC 27701’은 개인정보 보호 시스템과 서비스 안정성, 개인정보 관리 절차와 암호화·비식별화 등 총 8개 분야 49개의 유럽 개인정보보호법(EU-GDPR)에서 요구하는 관리 기준 가이드라인에 부합해야 인증 취득이 가능하다.

에이치디정션은 ‘트루닥(truedoc)’을 서비스 중으로 이번 인증을 통해, 국제 표준에 부합하는 정보보호와 개인정보보호 체계를 갖춘 클라우드 EMR임을 입증했다. 해당 인증의 유효기간은 3년이며 1년마다 인증 유지를 위한 심사를 받게 된다.

에이치디정션 장동진 대표는 “트루닥을 서비스하며 정보보호와 개인정보보호를 관리하는 정보보안의 인력을 조직 내 갖추고 있고, 독자적으로 이번 국제 인증을 취득했다.”라며 “하반기부터는 트루닥 서비스를 이용하고 있는 병원에 대한 주기적인 보안 점검을 실시하고, 이외에도 사용자 환경의 보안점검을 통해 안전하게 서비스를 제공하고 보안 이슈를 대비할 계획이다.”라고 전했다.

저작권자 © 헬스인뉴스 무단전재 및 재배포 금지