환자 데이터 보호: 분할, 공격 탐지, B3S
방화벽 규칙과 기기 인벤토리를 포함한 구역 설계
자세히 보기산업 분야 / 의료 산업
환자 데이터를 보호하고 의료 시스템을 안전하게 연결합니다.
컨설팅. 통합. 운영.

귀사 산업에 종사하는 분들을 위해.
귀사의 중점 분야
암호화, 네트워크 분할, 공격 탐지로 환자 데이터를 보호하고, 병원과 의원을 텔레매틱스 인프라에 연동하며, 의료 기기를 안전하게 통합합니다.
전략부터 시스템까지
여섯 가지 실행 영역. 더 자세히 살펴보고 싶은 영역을 선택하십시오.
저희의 접근 방식
의료 데이터는 GDPR 제9조에 따라 특별히 보호되며, 핵심 기반시설로 분류된 병원은 §8a BSIG에 따라 ISMS와 공격 탐지 체계를 증빙해야 합니다. 저희는 병원 네트워크를 행정, 임상 업무 공간, 의료기기, 방문객용 구역으로 나누고, Network Access Control로 접근을 통제하며, 저장 및 전송 시 데이터를 암호화합니다. 공격 탐지, 사고 대응, 병원용 B3S에 따른 ISMS는 감사인과 개인정보 보호 감독기관이 운영 현장에서 직접 증빙을 확인할 수 있도록 구축합니다. 미국 파트너와의 협력을 위해서는 조치를 HIPAA 요구 사항에도 추가로 대응시킵니다.
한 병원 그룹이 의료기기와 행정을 구역으로 분리하고 공격 탐지 체계를 도입합니다. B3S 증빙은 기기 인벤토리, 위험 분석, 정규 운영 기록에서 나옵니다.
저희의 접근 방식
텔레마틱 인프라는 전자 진료기록(ePA), 전자처방전(E-Rezept), KIM을 위해 병원, 의원, 약국을 연결하며, 병원미래법(KHZG)은 환자 포털, 디지털 기록, 투약 관리를 지원합니다. 저희는 TI 게이트웨이나 커넥터를 통해 병원 및 의원 정보시스템을 연동하고, SMC-B와 의료인 카드를 관리하며, 정의된 인터페이스를 통해 포털과 기록 솔루션을 임상 업무 흐름에 통합합니다. 모든 KHZG 사업에는 지원기관이 증빙을 위해 요구하는 문서가 제공됩니다.
한 병원이 통합 레이어를 통해 환자 포털을 KIS에 연결합니다. 예약 및 입원 데이터가 중복 입력 없이 전달되고, KHZG 증빙은 기한 전에 완료됩니다.
저희의 접근 방식
병원정보시스템, 검사실, 영상의학과, 영상저장소, 정산 시스템은 HL7 v2, HL7 FHIR, DICOM을 통해 데이터를 주고받으며, 새로운 기기가 추가될 때마다 인터페이스도 하나씩 늘어납니다. 저희는 인터페이스 목록, 통합 엔진, ISiK 기준 버전 관리된 FHIR 프로필로 구성된 통합 레이어를 시스템 사이에 두어, 한 시스템의 변경이 다른 시스템에 영향을 주지 않도록 합니다. 의료기기는 DICOM과 IHE 프로필을 통해 연동하며, IEC 80001-1에 따른 의료 IT 네트워크 위험 관리를 문서화합니다.
한 병원이 오랫동안 쌓여온 점대점 연결을 통합 엔진으로 대체합니다. 이후 검사실 시스템을 교체해도 연결된 모든 시스템이 아니라 문서화된 인터페이스 하나에만 영향을 미칩니다.
저희의 접근 방식
진료, 검사, 행정 데이터는 통합되고 가명처리되어 명확한 승인 절차를 거쳐야만 비로소 유용한 인사이트가 됩니다. 저희는 가명처리를 위한 신탁기관을 갖춘 FHIR 기반 데이터 플랫폼을 구축하고, 그 위에 병상 가동률 예측, 자원 계획, 품질 평가를 위한 모델을 개발합니다. 퇴원 요약서 초안 작성과 기록을 위한 언어 모델은 기관 자체 데이터센터에서 운영하여 환자 데이터가 외부 제공업체로 흘러가지 않도록 합니다. 모든 시스템은 EU AI Act에 따라 분류되며, 의료기기로 분류될 가능성도 검토합니다.
한 대학병원이 자체 데이터센터에서 언어 모델을 운영합니다. 퇴원 요약서 초안은 검사 소견과 경과 기록에서 생성되며, 최종 승인은 담당 의사가 맡습니다.
저희의 접근 방식
환자 기록과 영상 데이터는 문서 종류에 따라 10년에서 30년간 보관해야 하며, 이를 위한 키는 애플리케이션 서버에 두어서는 안 됩니다. 저희는 데이터베이스 암호화, 아카이브, 백업을 위한 키를 하드웨어 보안 모듈에 보관하고, 기기·서비스·직원을 위한 PKI를 운영하며, 퇴원 요약서와 검사 소견을 위한 서명 서비스를 연동합니다. 모든 개념 설계는 사용 중인 암호화 방식의 인벤토리로 시작해, 장기 보관 기간에 대비한 양자내성암호(PQC)로의 전환을 준비하는 로드맵으로 마무리됩니다.
한 병원 그룹이 KIS 데이터베이스의 키를 설정 파일에서 하드웨어 보안 모듈로 옮깁니다. 키 교체와 접근은 기록되며, 내부 PKI는 기기 인증서를 자동으로 발급합니다.
저희의 접근 방식
KIS 장애는 진료 자체를 위협하며, 랜섬웨어는 여전히 병원을 자주 공격합니다. 저희는 거점 하나가 완전히 중단되어도 견딜 수 있는 운영 환경을 설계하며, 변경 불가능한 백업, 검증된 복구, KIS 없이도 입원·투약·검사 소견 업무를 유지할 수 있는 비상 운영 체계를 갖춥니다. 운영은 데이터 보호 필요성에 따라 병원 자체 데이터센터, ISO 27001 기준 독일 데이터센터, 또는 독일 내 하이퍼스케일러 리전에서 이루어집니다.
한 병원이 백업을 변경 불가능한 저장소로 전환하고 KIS 복구를 정기적으로 훈련합니다. 비상 계획 덕분에 전면 장애가 발생해도 입원과 투약 업무를 계속할 수 있습니다.

전형적인 프로젝트 상황
프로젝트는 흔히 구체적인 과제에서 시작됩니다. 다음 예시는 전형적인 초기 상황과 가능한 접근 방식, 목표로 하는 결과를 함께 보여줍니다.
예시로 든 초기 상황이며, 고객 사례가 아닙니다.
01 / 의료 산업
여러 거점에 걸친 평면 네트워크, 업데이트되지 않는 의료기기, 공격 탐지 체계 부재, §8a BSIG 감사 예고.
Network Access Control을 포함한 구역 설계, SIEM을 이용한 공격 탐지, 위험 분석과 조치 목록을 포함한 B3S 기준 ISMS.
정규 운영에서 나오는 §8a BSIG 증빙, 보호 세그먼트 내 구형 기기, 훈련된 신고 경로.
02 / 의료 산업
의사들이 퇴원 요약서를 구술하지만, 개인정보 보호 문제로 클라우드 서비스는 사용할 수 없고, 연구팀은 가명처리된 데이터를 기다리고 있습니다.
신탁기관을 갖춘 FHIR 기반 데이터 플랫폼, 자체 GPU 서버 기반 언어 모델과 음성 인식, EU AI Act에 따른 분류.
자체 데이터센터에서 작성되는 퇴원 요약서 초안, 의사의 최종 승인, 문서화된 승인 절차를 갖춘 연구 데이터.
03 / 의료 산업
KIS와 연동되지 않은 KHZG 환자 포털 사업, 지원 종료가 임박한 커넥터, 다가오는 증빙 기한.
카드 관리를 포함한 TI 게이트웨이, KIS와 연동되는 FHIR 인터페이스를 갖춘 통합 레이어, 필수 기준을 포함한 사업 문서.
KIS에서 예약 및 입원 데이터를 받아오는 운영 중인 포털, 연동된 ePA와 KIM, 기한 내 제출된 KHZG 증빙.
협업
최초 개요 파악부터 지속적인 운영까지, 저희는 우선순위와 책임, 각 단계의 결과물을 함께 조율합니다.
저희가 일하는 방식
시스템, 인터페이스, 의료기기, 보호 필요성, GDPR·B3S·KHZG 대비 격차
목표 아키텍처, 구역 설계, 통합 레이어, 운영 모델
정상 운영 중인 병원 환경에서 단계적으로 진행하는 네트워크 분할, 인터페이스, 플랫폼, HSM 구축
모니터링, 감사 대응 지원, 지식 이전
현재의 과제와 귀사가 원하는 결과.
사업장, 애플리케이션, 인터페이스에 대한 개요.
프로젝트 일정, 유지보수 기간, 알려진 종속성.
IT, 보안, 운영 부문의 적합한 담당자.
환자 데이터 보호부터 비상 운영까지 여섯 가지 실행 영역을 OTOKO®가 계획, 통합, 운영합니다. 모든 조치는 개인정보 보호 감독기관, B3S 감사인, 지원기관에 증빙할 수 있습니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다.
의료 산업을 위한 IT 솔루션은 환자 데이터를 보호하고, 병원 및 의원 시스템을 의료기기와 텔레마틱 인프라에 연결하며, 공격과 장애가 발생해도 진료를 지속할 수 있도록 합니다. OTOKO®는 이를 위해 여섯 가지 실행 영역을 다룹니다. 네트워크 분할과 공격 탐지를 통한 환자 데이터 보호, 텔레마틱 인프라와 KHZG 사업, KIS 통합과 의료기기 연결성, 자체 데이터센터 내 병원 데이터 플랫폼과 AI, 하드웨어 보안 모듈을 이용한 암호화와 PKI, 그리고 장애 대응력과 비상 운영입니다.
순수 컨설팅 프로젝트와의 차이는 운영과 증빙에 있습니다. 모든 구역, 모든 인터페이스, 모든 모델에는 인벤토리, 버전 현황, 그리고 GDPR, 병원용 B3S, KHZG 지원기관이 요구하는 서류가 갖춰집니다. 전체 솔루션은 독일 데이터센터에서 운영됩니다. 이는 퇴원 요약서를 작성하는 언어 모델에도 적용되어, 환자 데이터가 병원 밖으로 나가지 않도록 합니다.
암호 기술과 하드웨어 보안 모듈은 저희의 핵심 역량입니다. 그래서 환자 기록, 아카이브, 서명을 위한 키는 인증된 장비 안에서 키 교체와 로깅을 갖춰 관리됩니다.
전체 솔루션은 독일 데이터센터에서 운영됩니다. 이는 통합 레이어부터 기록용 언어 모델까지 모두 적용됩니다.
저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일합니다. B3S 감사인, 개인정보 보호 감독기관, 지원기관이 무엇을 기대하는지 잘 알고 있습니다.
한 팀이 컨설팅부터 운영까지 함께합니다. 보안 아키텍트, 통합 개발자, 데이터 엔지니어가 제3자에게 넘기는 일 없이 계속 함께합니다.
대부분의 의료기관은 의지가 부족해서가 아니라, 오랫동안 확장되어 온 네트워크, 담당자가 없는 인터페이스, 감사 때가 되어서야 만들어지는 증빙 때문에 어려움을 겪습니다.
01
영상장비, 모니터링 장비, 검사장비가 업데이트되지 않는 소프트웨어로 운영되며, 병원 내 모든 사무용 컴퓨터에서 접근할 수 있습니다.
02
KIS, 검사실, 영상의학과, 정산 시스템은 수년에 걸쳐 점대점 연결로 이어져 왔으며, 이를 완전히 파악하는 사람은 아무도 없습니다.
03
B3S에 따른 ISMS는 스프레드시트 속에 머물러 있고, 위험은 감사 직전에 뒤늦게 기록되며, KHZG 증빙 작업은 IT 책임자를 몇 주씩 묶어 둡니다.
04
진료, 검사, 행정 데이터가 각각 분리된 시스템에 있어 분석은 내보내기 작업을 거쳐야 하고, 연구팀은 승인을 기다립니다.
| 온프레미스 | 독일 클라우드 | 하이퍼스케일러 | |
|---|---|---|---|
| 데이터 보관 | 귀 기관의 병원 데이터센터, 자체 KIS, 영상저장소, HSM | ISO 27001 기준으로 운영되는 독일 내 데이터센터 | Azure, AWS 또는 Google Cloud, 독일 리전 |
| 운영 | 귀사 팀 또는 매니지드 서비스로서의 OTOKO® | OTOKO®, 귀 기관을 위한 위탁처리와 감사권 포함 | 공동 운영, 제공업체의 플랫폼 서비스 |
| 도구 | 자체 통합 엔진, HSM, AI용 GPU 서버 | 호스팅형 통합 레이어, 데이터 플랫폼, HSM as a Service | 관리형 Kubernetes, 데이터, HSM 서비스 |
| 적합한 대상 | KIS, 의료기기, 환자 데이터를 다루는 언어 모델 | 포털과 데이터 플랫폼, 자체 데이터센터가 없는 기관 | 환자 포털, 가명처리된 데이터 분석, 테스트 환경 |
| 컴플라이언스 | 완전한 통제, B3S 기준 귀 기관 ISMS에서 나오는 증빙 | GDPR에 따른 위탁처리, 독일 소재, B3S 증빙 | 위탁처리, 개인정보 영향평가, 서비스별 표준계약조항 |
협업 방식
프로젝트
네트워크 분할, TI 연동, KHZG 사업처럼 명확히 정의된 결과, 마일스톤, 검수 절차를 갖춘 프로젝트입니다.
인력 지원
보안 아키텍트, HL7과 FHIR 통합 개발자, 데이터 엔지니어가 귀 기관의 팀, 도구, 승인 절차 안에서 협업합니다.
매니지드 서비스
OTOKO®는 합의된 서비스 수준, 보고, B3S와 GDPR이 요구하는 증빙과 함께 통합 레이어, 데이터 플랫폼, HSM, 백업 환경을 운영합니다.
의료 산업의 각 규정이 요구하는 것과 OTOKO®가 이를 위해 제공하는 것입니다.
| 기준 | 요구 내용 | OTOKO®의 제공 내용 |
|---|---|---|
| GDPR | 제9조에 따른 의료 데이터 특별 보호, 제32조에 따른 암호화와 접근 통제, 개인정보 영향평가, 위탁처리 | 개인정보 보호 체계, HSM을 이용한 암호화, 신탁기관을 통한 가명처리, 삭제 정책, 독일 소재 위탁처리 계약 |
| KHZG | 환자 포털, 디지털 기록, 투약 관리 등 지원 대상 사업, IT 보안 필수 기준, 이행 증빙 | 사업 기획, KIS 통합을 포함한 이행, 필수 기준 충족, 지원기관을 위한 사업 문서와 증빙 |
| 병원용 B3S | ISMS, 위험 분석, 네트워크 분할, 공격 탐지 체계, 비상 관리, 2년마다의 §8a BSIG 증빙 | ISMS 구축, 구역 설계, 운영 중인 공격 탐지 체계, 복구 테스트를 포함한 비상 계획, 감사 대응 지원 |
| ISO 27001 | 위험 처리, 부속서 A의 통제 항목, 내부 감사, 경영진 검토를 포함한 정보보안 관리체계 | ISO 27001 기준으로 운영되는 저희 서비스, 귀 기관의 ISMS 구축 협력, 귀 기관의 인증과 B3S를 위한 증빙 |
| NIS2 | 의료 부문 기관을 위한 위험 관리, 중대 사고 신고, 공급망 보안, 경영진의 책임 | 귀 기관의 분류, 조치 목록, 신고 절차, 공급업체 평가, 경영진과 감독기관을 위한 서류 |
자주 묻는 질문
귀사의 산업 분야, 프로젝트, 이후 운영에 대한 15가지 답변입니다.
제공 범위는 네트워크 분할과 공격 탐지를 통한 환자 데이터 보호, 텔레마틱 인프라 연동과 KHZG 사업, HL7 FHIR와 DICOM을 통한 KIS와 의료기기 통합, 자체 데이터센터 내 데이터 플랫폼과 AI, HSM을 이용한 암호화와 PKI, 장애 대응력과 비상 운영입니다. 각 영역은 개별적으로 또는 전체 패키지로 의뢰할 수 있으며, 독일 데이터센터에서 운영됩니다.
제조사 업데이트가 없는 기기는 별도의 네트워크 구역에 배치되며, 정해진 프로토콜을 사용하는 통제된 통로를 통해서만 접근할 수 있습니다. Network Access Control은 낯선 기기가 같은 구역에 들어오는 것을 막고, 공격 탐지 체계는 트래픽의 이상 징후를 감시합니다. IEC 80001-1에 따른 위험 관리는 어떤 잔여 위험이 남는지, 그리고 누가 이를 책임지는지 문서화합니다.
이 업종별 보안 표준은 ISMS, 위험 분석, 네트워크 분할, 공격 탐지 체계, 비상 관리를 요구하며, §8a BSIG에 따라 2년마다 증빙해야 합니다. 저희는 이러한 요소들이 정규 운영 속에서 자연스럽게 증빙으로 이어지도록 구축하고, 감사도 지원합니다. 저희는 핵심 기반시설 운영기관 및 규제 산업과 함께 일합니다. 이러한 방식은 해당 분야에서 표준입니다.
가능합니다. 언어 모델과 음성 인식은 외부 AI 제공업체와의 연결 없이 기관 자체 데이터센터나 ISO 27001 기준 독일 데이터센터 내 GPU 서버에서 운영됩니다. 모델은 데이터 플랫폼을 통해 승인된 데이터에만 접근하며, 모든 결과물은 의사가 승인하기 전까지 초안으로 남고, 시스템은 EU AI Act에 따라 문서화됩니다.
병원미래법(KHZG)은 환자 포털, 디지털 기록, 투약 관리 같은 사업을 지원하며, 지원 조건으로 IT 보안 필수 기준을 요구합니다. 지원받은 병원은 이행 사실을 증빙해야 하며, 그러지 못하면 수가가 삭감될 수 있습니다. 저희는 사업을 기획하고 KIS에 통합하며 지원기관을 위한 문서를 제공합니다.
미국 기관과 의료 데이터를 주고받으려면 GDPR 외에도 HIPAA 보안 규칙을 준수해야 하는 경우가 많으며, 이는 관리적, 물리적, 기술적 보호 조치를 요구합니다. 저희는 귀 기관의 조치를 두 규정 체계에 맞추어 대응시키고, 가명처리와 전송 경로를 구축하며, 업무연계약정과 표준계약조항을 위한 서류를 제공합니다.
예. 먼저 구체적인 과제 하나를 한정할 수 있습니다. 이때 나머지 인프라와의 인터페이스를 함께 검토하고, 구현에 앞서 어떤 서비스가 계약에 포함되는지 협의합니다.
과제, 관련 시스템, 원하시는 결과를 간단히 설명해 주시면 시작하기에 충분합니다. 알려진 일정과 적합한 담당자 정보가 있으면 추가로 도움이 됩니다. 자격 증명이나 기밀 시스템 문서는 첫 문의에 포함하지 마십시오.
보안 아키텍트: 구역 설계, 공격 탐지, B3S 증빙. 암호 전문가: HSM 통합, PKI, 서명 서비스. 통합 개발자: HL7, FHIR, DICOM, TI 연동. 데이터 엔지니어: 데이터 플랫폼, 가명처리, 모델 운영. 개인정보 보호 및 컴플라이언스 컨설턴트: GDPR, KHZG, B3S, NIS2, 감사 서류. 프로젝트 책임자: 마일스톤, 전환 시간대, 검수, 보고.
저희는 시스템, 인터페이스, 문서화 현황, 운영상의 제약 조건을 살펴봅니다. 합의된 범위와 마일스톤이 작업량 산정의 근거가 됩니다. 이러한 정보 없이 제시한 고정 기간은 신뢰하기 어렵습니다.
시스템, 인터페이스, 의료기기, 보호 필요성, GDPR·B3S·KHZG 대비 격차 우선순위가 매겨진 조치 목록, 기기 및 인터페이스 인벤토리, 격차 분석
프로젝트: 네트워크 분할, TI 연동, KHZG 사업처럼 명확히 정의된 결과, 마일스톤, 검수 절차를 갖춘 프로젝트입니다. 인력 지원: 보안 아키텍트, HL7과 FHIR 통합 개발자, 데이터 엔지니어가 귀 기관의 팀, 도구, 승인 절차 안에서 협업합니다. 매니지드 서비스: OTOKO®는 합의된 서비스 수준, 보고, B3S와 GDPR이 요구하는 증빙과 함께 통합 레이어, 데이터 플랫폼, HSM, 백업 환경을 운영합니다.
모니터링, 감사 대응 지원, 지식 이전 모니터링, 키 교체, B3S 감사와 KHZG 증빙 지원, 단계적 인계
이는 첫 설계에서부터 고려할 수 있습니다. 문서화된 인터페이스와 재사용 가능한 규칙은 확장의 토대가 됩니다. 다만 추가되는 사업장과 신규 시스템은 각각의 고유한 요구 사항에 따라 별도로 검토됩니다.
책임 소재, 반복적인 업무, 변경 절차는 기술 구현과 함께 정해집니다. 문서화와 지식 전달은 귀사 팀의 일상 업무에 도움이 됩니다. 어떤 활동과 지속적인 지원이 포함되는지는 서비스 범위에서 합의합니다.
의료 산업
귀 기관이 환자 데이터를 보호하고 시스템을 안전하게 연결하는 방법을 함께 살펴보겠습니다.
상담 예약하기