보안 · 개인정보 보호

환자 정보를 다루는 홈페이지,
보안은 기본값이어야 합니다

MediAX는 병원 홈페이지를 만들고 운영하면서 환자의 상담 글·연락처 같은 개인정보를 다룹니다. 그래서 암호화·접근 통제·기록·법 대응을 옵션이 아닌 기본값으로 적용했습니다. 이 페이지에는 실제로 적용한 통제와, 솔직한 한계를 함께 적습니다.

01

실제로 적용한 보안 통제

다섯 영역으로 나눠, 추상적인 약속 대신 구체적인 설정과 방식을 적었습니다.

  1. 전송 구간 보호

    환자가 홈페이지에 입력한 정보가 오가는 길을 암호화합니다.

    • 모든 서비스 HTTPS 적용
    • TLS 1.2 이상만 허용 — TLS 1.0·1.1 연결은 거부
    • HSTS로 암호화되지 않은 접속 차단
    • 생성 홈페이지에 보안 헤더 자동 적용 — CSP·X-Frame-Options·Referrer-Policy·Permissions-Policy
  2. 저장 데이터 암호화

    저장된 개인정보는 필드 단위로 암호화해 보관합니다.

    • 홈페이지 회원·상담 글·연락처 등 개인정보 필드 AES-256-GCM 암호화
    • 암호화한 채로 찾을 수 있도록 검색용 블라인드 인덱스 사용
    • 비밀번호는 복호화할 수 없는 scrypt 해시로 저장
    • 데이터베이스 백업 파일도 AES-256으로 암호화
  3. 접근 통제

    누가, 언제, 어디서 접근할 수 있는지 좁혀 둡니다.

    • 대행사·총판 계정 2단계 인증(TOTP)
    • 세션 최대 12시간, 30분간 조작이 없으면 자동 로그아웃
    • 관리자 접근 IP 제한 옵션
    • 병원 포털 접속 코드를 재발급하면 기존 세션 즉시 무효화
    • 로그인을 반복해서 실패한 계정은 잠금
  4. 탐지·기록

    이상 징후를 막고, 무슨 일이 있었는지 나중에 확인할 수 있게 남깁니다.

    • 애플리케이션 침입 탐지(IDS)와 요청 한도 적용
    • 호스트 방화벽과 fail2ban·CrowdSec으로 공격 IP 차단
    • 개인정보 접근기록 보관(등급별 1~3년), 해시 체인으로 위·변조 방지
    • 서버 파일 무결성 감시
    • 주간 호스트 보안 점검(Lynis·rkhunter)
  5. 법·규제 대응

    병원이 지켜야 할 법 기준을 기능 안에 넣어 두었습니다.

    • 개정 개인정보보호법 대응 — 유출 등 72시간 내 통지, 유출 가능성 단계 통지
    • 개인정보 처리방침 자동 생성 — 국외 이전·위탁 조항 포함
    • 의료광고법 금지 표현 검사가 홈페이지·블로그 생성에 내장
02

병원 전용 보안 관제 화면

보안 상태를 업체 말로만 듣지 않도록, 병원이 직접 확인하는 화면을 제공합니다. 다음 항목을 한곳에서 봅니다.

  • 홈페이지 가용성
  • 인증서 만료 일정
  • 보안 점검 항목
  • 보안 이벤트
  • 개인정보 자산 현황
03

우리가 하는 것, 하지 않는 것

하는 것

  • 위 통제를 옵션이 아닌 기본값으로 적용합니다
  • 개인정보 접근기록을 등급별 기간 동안 위·변조 방지 형태로 보관합니다
  • 법 개정 사항을 처리방침 생성과 통지 절차에 반영합니다
  • 사고가 의심되면 병원과 함께 사실을 확인하고 통지 기한 안에 대응합니다

하지 않는 것

  • 취득하지 않은 보안 인증을 보유한 것처럼 표기하지 않습니다
  • '해킹 불가능' 같은 절대적 표현을 쓰지 않습니다
  • 종단간 암호화(E2E)라고 설명하지 않습니다
  • 확정되지 않은 설치형(병원 자체 서버) 제공을 약속하지 않습니다

알려 드려야 할 한계

보안은 절대적이지 않습니다
여러 겹의 통제로 위험을 줄이지만, 어떤 시스템도 사고 가능성을 0으로 만들 수는 없습니다. 그래서 탐지·기록·통지 절차를 함께 갖춥니다.
종단간 암호화(E2E)가 아닙니다
저장 시 암호화하고, 권한 있는 화면에 보여 줄 때 서버에서 복호화합니다. 복호화 권한은 접근 통제와 접근기록으로 관리합니다.
보유한 보안 인증은 없습니다
현재 ISMS-P 등 외부 보안 인증을 취득한 사실이 없습니다. 취득하게 되면 이 페이지에 표기하겠습니다.
계정 관리는 병원과 함께 책임집니다
비밀번호·접속 코드 공유, 퇴사자 계정 방치처럼 병원 측 계정 관리에서 생기는 위험은 플랫폼만으로 막을 수 없습니다.
04

병원이 직접 확인할 체크리스트

어떤 업체와 일하든 병원 쪽에서 확인해 두면 좋은 항목입니다. MediAX를 쓰지 않더라도 그대로 활용하실 수 있습니다.

  1. 홈페이지 주소가 https로 시작하고 브라우저에 보안 경고가 뜨지 않는가
  2. 상담·예약 신청 내용이 암호화되어 저장되는지 업체에 확인했는가
  3. 관리자 계정에 2단계 인증을 켜고, 계정·비밀번호를 여러 사람이 함께 쓰지 않는가
  4. 퇴사자 계정과 외부에 공유한 접속 코드를 정리했는가
  5. 개인정보 처리방침에 국외 이전·위탁 조항이 현재 상황대로 적혀 있는가
  6. 개인정보 접근기록이 남고, 보관 기간을 알고 있는가
  7. 유출이 의심될 때 72시간 안에 통지할 담당자와 연락 체계가 정해져 있는가
  8. 홈페이지·블로그 문구가 의료광고법 금지 표현을 피하는가
05

사고 대응 절차

사고 가능성을 0으로 만들 수는 없기에, 일이 생겼을 때의 순서를 미리 정해 두었습니다.

  1. 탐지

    침입 탐지(IDS)·요청 한도, fail2ban·CrowdSec, 파일 무결성 감시, 접근기록으로 이상 징후를 포착합니다.

  2. 차단

    공격 IP를 차단하고, 필요하면 세션을 끊고 접속 코드를 재발급해 기존 접근을 즉시 무효화합니다.

  3. 72시간 내 통지

    개정 개인정보보호법 기준에 따라 유출 등을 알게 된 때부터 72시간 안에 통지할 수 있도록 병원과 사실관계를 정리합니다. 유출 가능성 단계의 통지도 포함합니다.

  4. 재발 방지

    위·변조 방지 로그로 원인을 확인하고, 설정과 통제를 보완한 뒤 조치 내용을 병원과 공유합니다.

병원 자체 서버 설치(설치형)는 현재 검토 중입니다. 필요하시면 문의해 주세요.

06

자주 묻는 질문

환자가 남긴 상담 글과 연락처는 어떻게 저장되나요?

개인정보 필드는 AES-256-GCM으로 암호화해 저장합니다. 암호화된 상태에서도 조회할 수 있도록 검색용 블라인드 인덱스를 따로 둡니다. 데이터베이스 백업 파일도 AES-256으로 암호화합니다.

운영자는 환자 정보를 전혀 볼 수 없나요?

아닙니다. MediAX는 종단간 암호화(E2E) 방식이 아니어서, 권한 있는 화면에 보여 줄 때 서버에서 복호화합니다. 대신 접근 권한·2단계 인증·세션 제한으로 접근을 좁히고, 개인정보 접근기록을 위·변조 방지 형태로 남깁니다.

ISMS-P 같은 보안 인증을 받았나요?

현재 취득한 외부 보안 인증은 없습니다. 인증을 취득하면 이 페이지에 표기하겠습니다. 인증 대신 실제로 적용한 통제를 구체적으로 공개합니다.

개인정보 유출 사고가 나면 어떻게 되나요?

탐지 → 차단 → 72시간 내 통지 → 재발 방지 순서로 대응합니다. 개정 개인정보보호법에 따라 유출 등을 알게 된 때부터 72시간 안에 통지해야 하므로, 병원과 함께 사실관계와 통지 내용을 정리합니다.

병원 자체 서버에 설치해서 쓸 수 있나요?

설치형 제공은 현재 검토 중입니다. 필요하시면 문의해 주시면 병원 환경을 듣고 가능 여부를 안내드리겠습니다.

지금 쓰는 홈페이지도 확인해 볼 수 있나요?

병원 무료 AI 노출 진단에서 HTTPS 적용 여부 같은 기본 항목을 함께 확인합니다. 홈페이지 주소만 입력하면 됩니다.

우리 병원 홈페이지,
지금 어떤 상태인지부터 확인하세요

무료 AI 노출 진단에서 HTTPS 적용 여부 같은 기본 항목을 함께 확인합니다. 보안 관련 질문은 메일로 받습니다.