내용보기
[데일리팜]약정원, 정보 보안관리 대폭 강화 |
---|
작성자 : 관리자8/1/2014 6:01:00 PM |
첨부파일 뷰어설치하기 |
'PM2000 사용약관 개선…일방향 암호화 방식 등 도입' 약학정보원(원장 양덕숙)은 PM2000 등 제공되는 서비스의 정보 보안관리를 전문가의 자문을 받아 개선, 시행하고 있다고 31일 밝혔다. 약정원은 지난해 12월11일 검찰 압수수색 이후 PM2000 사용 약관 및 PM2000 A/S를 위한 원격제어 프로그램, 암호화 방식, 보안관리 매뉴얼 등을 법리 검토를 받아 보안관리를 강화했다. 개정된 PM2000 사용 약관은 ▲사용계약 ▲사용자 개인정보의 수집 및 이용에 관한 동의 ▲조제정보의 수집 및 이용에 관한 동의로 나눠 사용자가 보다 쉽고 명확하게 사용 약관을 인지할 수 있도록 세분화했다. 약국에서 PM2000 A/S 요청시 원격제어 프로그램을 통해 문제를 처리해 준 뒤 임시 저장되는 약국의 데이터도 5일 뒤 자동 삭제되도록 프로그램을 개발했다. 개인을 식별할 수 없도록 한 기존 암호화 방식 역시 안전행정부 권장사양 일방향 암호화방식(SHA512)으로 개선해 복호화 논란을 원천적으로 차단했다. 또한, VPN 장비를 도입해 서버 간에 데이터를 인터넷을 통해 전송 중에도 암호화되며, 정보 전송 단계에서 누가 해킹을 하더라도 데이터가 암호화 돼 있어 데이터 식별을 방지할 수 있다. 약정원은 허락되지 않은 내·외부의 접근으로부터 통신 네트워크 및 기타 서비스를 보호하기 위해 보안관리 매뉴얼(보안관리대장, 관리지침, 관리일지, 교육, 서약서 등)을 제작, 전 직원이 실천하고 있다고 설명했다. 양덕숙 원장은 "정보를 취급하는 기관으로써 책임과 의무를 다하기 위해 전문가의 자문을 얻어 정보 보안관리를 점검, 개선했다"며 "정보관리 책임자의 권한과 보안관리 교육 등을 정기적으로 실시해 전 직원이 보안관리 준수를 실천하고 있다"고 말했다. [원문보기] |