정보보호 공시제도

Similar documents
untitled

슬라이드 1


....

암호내지

PowerPoint 프레젠테이션

정보보호컨설팅 제안서


untitled

COVER.HWP

이슈분석 2000 Vol.1

가볍게읽는-내지-1-2

한눈에-아세안 내지-1

kbs_thesis.hwp


감사회보 5월


31


회원명단 대한척추신기술학회회원명단 연번 성 명 근무처 전공 이메일 회원구분 1 강 구 태 대구늘열린성모병원 정형외과 정회원 2 강 석 형 한림대학교춘천성심병원 신경외과 정회원 3 권 성 오

TGDPX white paper

ㅇ ㅇ


[ 목차 ]

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

메뉴얼41페이지-2

NComputing 망 분리 제안

<C0CEB1C7C0A7C3D6C1BEBAB8B0EDBCAD28BCF6C1A4BABB E687770>

슬라이드 1

정보보안산업 생태계 현황

제 5차 국가정보화 기본계획

ºñÁ¤±Ô±Ù·ÎÀÇ ½ÇÅÂ¿Í °úÁ¦.hwp

1) 2016 년사망원인통계결과 (2017 년, 통계청 )

u-Health, m-Health, e-Health …그리고 건강관리서비스

Microsoft PowerPoint - 6.pptx

The 16 th Postgraduate Course of Diabetes 일시 :2017 년 11 월 18 일 ( 토 ), 오전 9 시장소 : 연세대학교에비슨의생명연구센터유일한홀 KOREAN DIABETES ASSOCIATION 대한당뇨병학회

월간정보보안리포트 발행일 제작 배포 2015 년 2 월 IMO 운용센터보앆서비스팀

ÇÁ·Î±×·¥Áý

PowerPoint 프레젠테이션

장애인건강관리사업

*팜플렛 A5양면2011-최종

1362È£ 1¸é

폐기물 소각시설 에너지 회수실태 조사 및 모니터링시스템 구축방안 연구.hwp

PowerPoint 프레젠테이션


1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

오바마정부의 정보보호정책과시사점

( 제 20-1 호 ) '15 ( 제 20-2 호 ) ''16 '15 년국제개발협력자체평가결과 ( 안 ) 16 년국제개발협력통합평가계획 ( 안 ) 자체평가결과반영계획이행점검결과 ( 제 20-3 호 ) 자체평가결과 국제개발협력평가소위원회

LoveisTouch.com October 2011 LIT Report No [Business Model Workshop, NFC추진전략 ] 개요 2. [Business Model Workshop, NFC추진전략 ] 발표내용 3. NF

2015 간호학과 D ept. of N ursing

슬라이드 1

목차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사대상, 방법및내용 2 3. 조사기간 3 Ⅱ. 일반현황 4 1. 비급여제도개관 4 2. 비급여고지제도 7 Ⅲ. 조사결과 9 1. 소비자대상조사 9 2. 의료기관대상실태조사 비급여고지제도실시에대한실무자의의견


정치사적

*노인학회지회보-2006년 가을

슬라이드 1

PowerPoint 프레젠테이션

슬라이드 1

슬라이드 1

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

페루 보건의료산업 동향.hwp

슬라이드 1

ºñÁ¤±ÔħÇغ¸°í¼�.hwp

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

90°íÀº¿µ(½ÉÆ÷)

Untitled-1

120330(00)(1~4).indd

슬라이드 1

슬라이드 1


클라우드 환경에서의 공인인증 서비스 - 클라우드 환경에서의 편리하고 안전한 공인인증서 관리 대책 -

09³»Áö

정보보호 뉴스레터

정보보호 뉴스레터


목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

회원명단 대한척추신기술학회회원명단 연번 이 름 전공 근무처 이메일 회원구분 1 강구태 정형외과 대구늘열린성모병원 정회원 2 강석형 신경외과 한림대학교춘천성심병원 정회원 3 권성오 신경외과 차

퍼스트신문30호(수정)

여성시대 1월호 3-18(4도).indd

슬라이드 1

- i -

2013 <D55C><ACBD><C5F0><BC31><C11C>(<CD5C><C885>).pdf

PowerPoint 프레젠테이션

슬라이드 1

2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전

슬라이드 1


PowerPoint 프레젠테이션

1. 개요 전세계적으로많은피해를일으키고있는랜섬웨어는 년 월국내에 광범위하게유포되기시작하여 년에급격하게증가하였다 랜섬웨어 는이용자의데이터 시스템파일 문서 이미지등 를암호화하는악성코드로 몸값 과소프트웨어 의합성어로시스템을잠그거나 데이터를암호화해사용할수없도록하고이를인질로금전

한울101호커뮤

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하


의료이용

È޴ϵåA4±â¼Û

Deloitte Template: SOC 1 Type II Report

The Scholars

표지

[SKT 약관 ] 제1조 ( 목적 ) 이약관은본인확인서비스를제공하는에스케이텔레콤주식회사 ( 이하 회사 라합니다 ) 와본인확인서비스이용자 ( 이하 이용자 라합니다 ) 갂에본인확인서비스이용에관한회사와이용자의권리와의무, 기타제반사항을정함을목적으로합니다. 제2조 ( 용어의정의

Transcription:

목 차 I. 정보보호이슈 II. 정보보호홗동현황 III. 정보보호강화방앆 IV. 병원정보보앆협의회운영계획

1 의료정보가치 I. 정보보호이슈 의료붂야는타산업에비해보앆관리취약, 임직원보앆의식낮아 의료정보의희소성과홗용성이높고해킹이쉽게가능하여해커들의주요타겟 정보가격 (1 건당 ) 의료정보 60 달러 주민등록번호 15 달러 싞용카드정보 3 달러 [ 출처 : MBC 뉴스 ] 암시장에서개인정보거래가격

2 의료기관해킹 I. 정보보호이슈 모니터링체계를갖춘기관이거의없어, 해킹을당했는지도모르거나알아도싞고를하지 않은기관이훨씬많을것 일시 2013.12 내용 약사들이사용하는약국경영관리소프트웨어를통해 7 억 4000 만건에달하는처방정보를 IMS 헬스업체에판매 2015.1 병원의료정보소프트웨어개발업체가소프트웨어업데이트과정을이용하여파일을수집핛수있는모듈을삽입, 홖자정보 7 억건유출 2015.8 백싞취약점을이용하여대형대학병원의중앙서버및관리자 PC 가북한발해킹에점령, 해당병원은해킹당한사실도모르고 8 개월째방치 2016.8 병원홈페이지관리자페이지가단순비밀번호를사용하는취약점을이용해해킹, 홈페이지기술적보호조치를소흘히핚병원장등 8 명불구속

3 유출사례 1 I. 정보보호이슈 엉뚱한홖자에게넘어간짂료기록서류, 찾아가지도않는병원 의무기록발급시타환자의료기록동봉해전달 사건발생후 원인분석핚다 며후속조치손놓은병원 의료기관싞뢰훼손

3 유출사례 2 I. 정보보호이슈 퇴직한병원에유선으로본인의짂료홖자기록요청 - 17.2 월퇴직핚교수가전공의로있는 제자에게전화하여본인짂료환자의 의료기록요청 - 퇴직교수개인병원에서자료활용

4 랜섬웨어 I. 정보보호이슈 국내유입악성코드중랜섬웨어가 60% 차지 할리우드장로병원, 핸더슨감리병원등랜섬웨어피해 - 일부병원에선컴퓨터를사용핛수없어손으로차트작성 국내도 00 대학병원을포함의료기관, 관공서등 50 여곳피해

5 ISMS 인증의무화 I. 정보보호이슈 2016.6 정보통싞망법개정에의해 43 개상급종합병원 ISMS 인증의무화 2017 년까지인증을받지않으면과태료부과

1 정보보호 빅데이터위원회 II. 정보보호활동현황 병원정보보호관련이슈, 앆건, 보고를위한정보보호소위원회 병원빅데이터를앆젂하게홗용할수있도록관리, 지원하는빅데이터소위원회 의료정보위원회 정보보호소위원회 빅데이터소위원회

2 침해사고전담조직구성및모의훈련 II. 정보보호활동현황 병원장, 정보보호최고책임자를포함한병원침해사고젂담조직 (Cert) 구성 매년주기적으로침해사고및악성메일대응모의훈련실시

3 정보보호성과평가 II. 정보보호활동현황 부서별정보보호성과및참여도를인사평가에반영 항목 부서별 PC 보안점수 정보보호교육 정보보호상벌제

4 정보보호내부감사 II. 정보보호활동현황 짂료과, 검사실, 수술장등총 42 개부서

5 환자정보접근모니터링 II. 정보보호활동현황 EMR, OCS 등을통한권한이없는홖자정보접근, 짂료목적외접근등비정상접근에 대한모니터링 모니터링결과는정보보호상벌제에따라벌점부여, 인사위원회회부등징계조치

6 사이버보안진단의날 II. 정보보호활동현황 매월세번째목요일을사이버보앆짂단의날로지정 병원젂체 PC 보앆점검, PC 내개인정보파일검색및암호화홗동수행

7 정보보호캠페인 II. 정보보호활동현황 정보보호의날행사, 정보보호홍보물, 동영상, 뉴스, 보앆퀴즈등임직원정보보호의식 개선을위한홗동수행

1 EMR 인증제 III. 정보보호강화방안 보건복지부에서 2018 년도하반기부터시범실시 EMR 에대한기능성, 보앆성, 상호운용성측면에서 119 개의기준마련 싞뢰할수있는 ERM 도입, 홖자짂료의앆젂성향상, 짂료정보보호강화기여 구분 기능성 보앆성 내용 보건의료정보접근성보장, 소비자의만족도향상보건의료서비스효율적제공, 보건의료질향상 개인건강정보훼손, 변조유출등방지정보의가용성, 무결성, 기밀성보장 상호운용성 짂료정보교류의기술적, 상호운용성보장환자의료회송등수요자중심의의료서비스제공

2 망분리적용 III. 정보보호강화방안 내부인력에의한자료유출을예방하고, 외부해킹공격으로부터내부자료를보호하기위해 업무망과인터넷망을붂리 국가공공기관및금융기관은이미의무화되어시행중

3 내부정보유출통제강화 III. 정보보호강화방안 휴대용저장장치, e-mail( 네이버, 구글등 ), 클라우드, 상용메싞저 ( 카톡, 네이트온등 ) 업무용 PC 에서차단, 필요시승인후사용 정보유출주체 정보유출경로 [ 출처 : 산업기술보호센터 ]

4 개인정보비식별조치 III. 정보보호강화방안 빅데이터홗용확산등데이터에대한홗용및붂석수용증가에따라정부에선 2016 년 6 월 개인정보비식별조치가인드라인 발간 비식별조치한정보는개인정보가아니므로동의없이이용, 제 3 자제공, 연구홗용가능 원본데이터 비식별화

1 구성 IV. 운영계획 History 2018.02 2018.03.09 2018.04.24 2018.06 2018.02 2018.03.30

1 구성 IV. 운영계획 1 목적 병원정보보앆발젂도모 병원정보보앆업무지원을위한정보및인적교류

1 구성 IV. 운영계획 2 협의회업무 정보보앆에관한세미나및토롞회개최에관한사항 병원정보보호관리체계개선에관한사항 정보보앆젂문가양성을위한기반조성및교육에관한사항 병원개인정보실태점검지원에관한사항 병원간최싞정보공유및홍보에관한사항 젂국정보보앆관리체계및기술격차해소에관한사항 기타협의회목적달성에필요하다고인정되는사항

1 구성 IV. 운영계획 3 조직구성 구성도 협의회장 사무국장 ISMS 분과 PIMS 분과정책분과개발보안분과운영보안분과

1 구성 IV. 운영계획 3 조직구성 임원 구붂 직책 병원명 성명 비고 협의회장 서울아산병원 경우호 사무국 사무국장삼성서울병원박종환 협회간사서울아산병원이기춘 ISMS PIMS 개발보안 분과위원장 강남세브란스 김짂호 간사 서울성모병원 핚재상 분과위원장 핚림대학교성심병원 정영훈 간사 핚양대학교병원 최윤일 분과위원장 중앙대학교병원 이지태 간사 경희의료원 김형식

1 구성 IV. 운영계획 4 2018 년사업계획 일정사업계획비고 4 월운영위원회회의사업계획수립 5 월의료 ISAC 협의보건복지부, 사회보장정보원 6 월정보보안협의회발족식총회 6 월 ~7 월 2018 년학술대회준비분과별발표자및자료 8 월 2018 년학술대회 1 일차세미나 9 월정보보안협의회워크숍개최운영위원대상 11 월 2019 년사업계획수립 12 월 2018 년송년회사업총평및마감

2 주요활동경과 IV. 운영계획 1 운영위원회개최 일정 : 4월 24일 ( 화 ), 16:00 ~ 18:00 회의내용 - 협의회구성및운영 ( 앆 ) 확정 - 2018년주요홗동계획과협의회발족식개최여부등주요사항의결

2 주요활동경과 IV. 운영계획 2 정보교류채널개설 회원대상카카오톡대화방및밴드개설 정보보앆업무시궁금한사항등을대화방에질문하여병원간정책현황공유가능 - 외부사용자계정관리, 병원별망붂리정책등업무관련사항

2 주요활동경과 IV. 운영계획 3 의료 ISAC 논의 일정 : 5월 9일 ( 수 ), 16:00 참석기관 : 보건복지부, 사회보장정보원, 병원정보보앆협의회 회의내용 : 의료 ISAC의구체적기능및상급의료기관관제 - 향후계획 - 의료 ISAC 실무회의정기적개최 - 병원정보보앆협의회회원대상설명회개최

3 향후발전방향 IV. 운영계획 정보보앆협의회독립협회발족 2020 2019 2018

감사합니다 서울아산병원의료정보실 경우호 UM(whkyung@amc.seoul.kr)