의료와 헬스테크를 위한 공격적 보안.
진료 기록과 검사 결과, 병력은 세상에 존재하는 가장 민감하고 또 가장 노려지는 데이터에 속합니다. 저희는 그 무게를 염두에 두고 병원과 보험자, 검사기관, 헬스테크를 점검합니다.
의료가 우선 표적이 된 까닭
건강 정보는 만료되지 않습니다. 카드 번호는 몇 분이면 정지되지만, 유출된 병력은 수십 년 동안 악용될 수 있습니다. 협박에, 보험 사기에, 차별에. 게다가 이 분야는 중단을 견디지 못합니다. 병원 시스템을 멈추면 곧바로 진료에 영향이 가고, 그래서 협박의 대상으로 매력적입니다.
- 임상 정보는 영구적이며, 유출된 뒤 다시 발급할 수 없습니다.
- 상시 가동에 대한 압박이 패치와 업데이트를 넣을 틈을 좁힙니다.
- 연결된 의료 장비는 제조사 지원이 끊긴 낡은 시스템 위에서 도는 경우가 많습니다.
- 보험자와 검사기관, 의료기관 사이의 연동이 따로 떨어진 망 사이에 암묵적 신뢰를 만듭니다.
의료 환경에서 점검하는 범위
임상 정보가 어디서 생기고 어떻게 이동하며 누가 닿을 수 있는지를 그립니다. 아무도 일부러 설계하지 않은 경로까지 포함해서요.
역할 기반 접근 통제, 부서 간 분리, 객체 단위 권한 확인. 자기 것이 아닌 기록을 읽을 수 있다면 여기서 드러납니다.
가입, 비밀번호 재설정, 예약, 결과 조회 — 계정 탈취가 대개 일어나는 지점들입니다.
진료실, 녹화, 전자 처방과 서명: 제3자가 끼어들 수 있는지, 내용을 빼낼 수 있는지, 문서를 위조할 수 있는지 확인합니다.
보험자, 검사기관, 공공 시스템과의 데이터 교환. 임상 상호운용 인터페이스와 서비스 간 인증을 포함합니다.
행정망, 임상망, 연결 장비 사이의 분리, 그리고 각각에서 시작한 최초 거점이 어디까지 닿는지.
협력 의원, 청구 대행사, 원격 접속 권한이 있는 협력사 — 이 분야 사고에서 되풀이해 등장하는 진입로입니다.
업계 의무에 맞춘 증적
보고서는 개인정보 보호책임자와 컴플라이언스, 감사가 그대로 읽을 수 있게 쓰여 있습니다.
- 민감정보 범주
- 건강 정보는 처리 근거가 제한된 민감정보입니다. 악용된 각 상황에서 어떤 정보주체와 어떤 근거가 영향을 받는지 기록합니다.
- 해당되는 경우의 HIPAA
- 미국의 보호대상 건강정보를 다루는 기관에 대해서는, 발견 사항을 심사에서 확인하는 보호 조치에 대응시킵니다.
- 핵심 기관으로서의 의무
- 의료기관은 핵심 기관으로 분류되어 위험 관리와 사고 처리 의무를 집니다. 보고서는 정기 점검을 수행했다는 증적이 됩니다.
- 유출 통지
- 개인에게 실질적 위험이 있으면 통지 의무가 생깁니다. 저희 증적은 실제 노출 정도를 가늠하게 해 주고, 그것이 통지 여부의 판단을 바꿉니다.
임상 환경에서의 진행 방식
진료 위험이 없는 범위 설정
임상 환경과 행정 환경을 나눕니다. 환자 진료에 영향을 줄 수 있는 대상은 복제 환경과 서면 승인 없이는 능동 점검을 하지 않습니다.
꼭 필요한 최소한의 데이터
가능한 한 적은 실데이터로 영향을 입증하고, 입증에 꼭 필요하지 않은 한 증적에서 환자 식별 정보를 가립니다.
악용과 연결
저희가 찾는 것은 전체 경로입니다. 최초 접근에서 임상 기록까지. 결함 하나만으로는 말할 수 있는 게 적지만, 기록에 닿는 사슬은 모든 것을 말해 줍니다.
조치와 재점검
정보주체 노출 정도로 우선순위를 매기고, 조치를 함께 살피고 재점검합니다. 최종 보고서가 닫힌 주기를 기록합니다.
받으시는 것
- 정보주체 위험을 다룬 경영진 보고서
- 재현 가능한 기술 보고서
- 민감정보 노출 지도
- 근거를 붙인 CVSS 평가
- 식별 정보를 가린 증적
- 진료 영향에 따른 우선순위
- 조치된 항목의 재점검
- 감사를 위한 종료 확인서
이 산업군의 자주 묻는 질문
점검이 진료에 쓰이는 시스템을 멈추지는 않나요?
+
멈추지 않으며, 이 점은 시작 전에 못박아 둡니다. 임상 환경은 복제 환경이 있거나 별도의 서면 승인이 있을 때만 능동 점검을 합니다. 그 외에는 합의된 시간대 안에서 물량 상한을 두고 내내 창구를 열어 두므로, 어떤 작업이든 수 초 안에 멈출 수 있습니다.
점검 중 실제 환자 기록에 접근하나요?
+
영향을 입증할 유일한 방법일 때만, 그리고 언제나 최소한의 양으로 접근합니다. 되도록 시험용 기록으로 보여드립니다. 실데이터가 불가피하면 증적은 식별 정보를 가려 작성하고, 자료는 절차가 끝나고 정식 확인을 거친 뒤 폐기합니다.
연결된 의료 장비도 범위에 드나요?
+
들어가되 다루는 방식이 다릅니다. 상당수가 지원이 끊긴 낡은 소프트웨어로 돌아 능동 점검이 위험합니다. 그런 경우에는 노출 상태와 분리, 그리고 공격자가 그 장비에서 어디까지 닿는지를 평가하되, 장비 자체를 거칠게 건드리지 않습니다.
보고서가 감독기관 대응에 도움이 되나요?
+
노출 정도를 가늠하는 데 도움이 됩니다. 어떤 범주의 정보에 어떤 경로로 얼마만큼의 수고로 닿을 수 있었는지를 기술합니다. 그것이 개인에 대한 위험 평가를 뒷받침하며, 통지 의무가 문제 될 때 판단의 중심이 되는 부분입니다.