동물병원에서 데이터 보안은 외부 유출만 막는 일이 아닙니다. 필요한 진료기록을 권한 있는 사람이 제때 열어보고, 기록의 변경 과정을 확인하며, 장애 뒤에도 업무를 복구할 수 있게 만드는 일입니다. 데이터가 멈추면 진료와 병원 운영도 함께 멈추기 때문입니다.
저희는 24시간 동물병원을 직접 운영합니다. 야간에 기록 조회가 멈추면 입원환자의 직전 처치 내용을 확인하지 못하고, 수납과 보호자 안내까지 줄줄이 밀립니다. 진료가 끝나서가 아니라 데이터가 멈춰서 병원이 멈추는 상황을 겪은 뒤로, 저희는 보안을 유출 방지뿐 아니라 기록의 정확성과 서비스 복구까지 포함하는 제품 요구사항으로 관리합니다.
한국에서 애니벳 제품 도입을 검토하는 병원장과 IT·보안 담당자에게 저희가 운영하는 보안조치와 도입 전에 함께 정할 책임을 설명드리겠습니다.
동물병원 데이터는 하나의 환자 흐름으로 연결됩니다
애니벳 서비스는 제품별 목적에 따라 데이터를 처리합니다. AnyVet SMART는 환자·진료·검사·영상·예약·청구와 직원 계정 기록을, AnyVet Microchip은 식별번호·동물·보호자·등록과 분실·발견 정보를 연결합니다.
저희는 각 제품의 처리 목적에 맞춰 수집부터 조회·수정·보존·삭제까지 관리합니다. SOAP 차트 한 장이나 마이크로칩 번호 하나만 보호하는 것이 아니라, 업무에 연결된 데이터의 전체 경로를 함께 다루는 방식입니다.
보안 운영의 기준은 기밀성·무결성·가용성입니다
ISO/IEC 27001은 정보보안을 기밀성, 무결성, 가용성의 관점에서 관리합니다. 병원 업무에 대입하면 다음처럼 확인할 수 있습니다.
좌우로 밀어 표 전체를 확인할 수 있습니다.
| 기준 | 병원에서 확인할 내용 | 애니벳이 제공하는 방식 |
|---|---|---|
| 기밀성 | 업무상 필요한 사람만 기록을 보는가 | 역할기반 접근통제, 전송·저장 암호화 |
| 무결성 | 누가 언제 기록을 조회·수정했는가 | 진료기록과 보호자 개인정보 접근에 대한 감사기록 |
| 가용성 | 진료 중 장애가 생겼을 때 업무를 어떻게 이어갈 것인가 | 도입 단계에서 운영·복구 책임과 연락체계 확인 |
보안은 기능을 켜는 것으로 끝나지 않습니다. 직원이 개인 계정을 사용하고, 입사·이동·퇴사 때 권한을 조정하며, 장애 대응 절차를 실제 병원 업무와 맞추는 운영이 함께 필요합니다.
한국 병원용 제품에 적용하는 보안조치
저희는 한국 병원용 제품 서비스에 전송·저장 암호화, 역할기반 접근통제와 감사기록을 적용합니다.
전송과 저장 데이터 암호화
서비스 데이터는 전송 중 TLS 1.2 이상, 저장 시 AES-256 암호화를 적용합니다. 병원별 도입 과정에서는 실제 데이터 흐름과 저장 위치를 기준으로 적용 구간을 설명합니다.
역할기반 접근통제와 관리자 보호
역할기반 접근통제(RBAC)로 업무에 필요한 범위만 열어 둡니다. 병원에서도 수의사, 테크니션, 접수, 관리자, 지점별 역할에 맞춰 권한을 설계할 수 있습니다.
감사기록
진료기록과 보호자 개인정보에 대한 접근을 기록해 계정, 시각, 행위를 추적할 수 있게 합니다. 기록의 조회·수정 이력은 진료 연속성과 사고 조사 모두에 필요합니다.
ISO/IEC 27001 인증을 보유하고 있습니다
저희는 ISO/IEC 27001:2022 정보보안경영시스템 인증을 보유하고 있습니다. 이 표준은 조직이 정보보안 위험을 식별하고, 통제를 운영하며, 결과를 검토하고 개선하는 관리체계의 요구사항을 다룹니다.
인증은 보안을 일회성 프로젝트가 아니라 반복해서 관리해야 할 운영 책임으로 둔다는 점에서 중요합니다. 저희는 인증 관리체계 안에서 정보보안 위험과 개선 과제를 계속 관리합니다.
한국 병원용 제품 데이터와 서버는 국내에서 운영합니다
저희는 한국 병원용 제품 서비스에서 생성·처리되는 진료·운영 데이터를 국내 서버에서 운영합니다. 개인정보 처리와 보안 운영에는 대한민국 개인정보 보호법과 관련 기준을 적용합니다.
도입 협의에서는 해당 제품 서비스의 개인정보 처리 주체, 국내 저장·서버 구조, 접근권한, 보존·삭제 기간, 계약 종료 시 데이터 반출 절차를 확인해 드립니다. 병원은 이 내용을 계약 조건과 내부 개인정보 관리 절차에 반영할 수 있습니다.
병원과 애니벳이 함께 지켜야 할 운영 기준
플랫폼의 보안조치가 현장에서 작동하려면 병원의 계정·권한 운영이 연결돼야 합니다.
- 직원마다 개인 계정을 사용하고 공용 계정을 두지 않습니다.
- 수의사, 테크니션, 접수, 관리자에게 필요한 최소 권한만 부여합니다.
- 입사, 부서·지점 이동, 퇴사 시점에 권한을 바로 갱신합니다.
- 차트 수정, 파일 다운로드, 관리자 작업의 이력을 정기적으로 확인합니다.
- 장애 시 접수·진료·수납을 이어갈 대체 절차와 복구 담당자를 정합니다.
- 계약 종료나 시스템 전환에 대비해 데이터 반출 범위와 형식을 미리 합의합니다.
이 기준은 보안팀만의 업무가 아닙니다. 병원장은 중요한 기록과 승인 절차를 정하고, 현장 직원은 실제 업무에 맞는 권한을 사용하며, 저희는 플랫폼 통제와 지원 절차를 책임집니다.
도입 검토 단계에서 확인해 드리는 내용
AnyVet SMART 도입을 검토하는 병원에는 기능 시연과 함께 다음 항목을 확인합니다.
- 병원과 지점별 역할·권한 구성
- 기존 데이터의 이전 범위와 방식
- 검사·영상 장비를 포함한 데이터 흐름
- 감사기록과 운영자 확인 방식
- 백업·복구 및 사고 대응 연락 체계
- 계약 종료 시 데이터 반출 범위
병원의 현재 차트, 직원 역할, 지점 수, 장비 목록, 이전할 데이터 유형을 보내주시면 실제 운영 시나리오를 기준으로 보안 구성을 함께 설계하겠습니다. 보안·데이터 운영 미팅 요청
AnyVet SMART의 진료·운영 연결 범위와 EMR·PIMS 도입 기준도 함께 확인할 수 있습니다.
자주 묻는 질문
ISO/IEC 27001은 무엇을 인증하나요?
조직의 정보보안경영시스템이 ISO/IEC 27001의 요구사항에 따라 위험을 식별하고 통제를 운영·개선하는지를 평가합니다. 저희는 ISO/IEC 27001:2022 인증을 보유하고 있습니다.
애니벳은 데이터를 어떻게 암호화하나요?
한국 병원용 제품 서비스에는 전송 중 TLS 1.2 이상, 저장 시 AES-256 암호화를 적용합니다. 병원별 데이터 흐름과 적용 구간은 도입 과정에서 함께 확인합니다.
직원별 접근권한을 나눌 수 있나요?
역할기반 접근통제로 업무에 필요한 범위를 구분합니다. 실제 도입 때는 수의사, 테크니션, 접수, 관리자, 지점별 역할에 맞춰 권한 구성을 확인합니다.
한국 서비스 데이터는 어디에서 처리하나요?
저희는 한국 병원용 제품 서비스에서 생성·처리되는 진료·운영 데이터를 국내 서버에서 운영합니다. 도입 과정에서 처리 주체, 국내 저장 위치, 접근권한, 보존·삭제 기준, 계약 종료 시 반출 절차를 확인해 드립니다.
기존 시스템의 데이터를 옮기거나 다시 받을 수 있나요?
기존 시스템의 내보내기 형식과 데이터 상태에 따라 이전 범위가 달라집니다. 도입 전 표본 데이터로 이전 범위를 확인하고, 계약 단계에서 반출 대상·형식과 절차를 정합니다.
