WALK101, ISO 27001·ISO 27701 인증 획득… 정보보안·개인정보보호 체계 강화

WALK101은 ISO 27001(정보보안경영시스템)과 ISO 27701(개인정보보호경영시스템) 인증을 획득해 의료 데이터 보안 및 프라이버시 관리체계를 국제 표준 수준으로 강화했습니다.

ISO 27001ISO 27701SecurityPrivacyISMSPIMS

안녕하세요, WALK101 뉴스레터입니다.

이번 호에서는 WALK101이 ISO 27001(정보보안경영시스템)과 ISO 27701(개인정보보호경영시스템) 인증을 획득한 소식을 전해드립니다. 의료 데이터는 ‘정확한 분석’만큼이나 ‘안전한 보호’가 중요한 영역입니다. WALK101은 기술 고도화와 동시에 글로벌 기준의 보안·프라이버시 체계를 구축해 신뢰 기반을 강화하고 있습니다.

iso27001
ISO27001 이미지
iso27701
ISO27701 이미지

이번 호 핵심 요약

  • ✅ ISO 27001: 정보보안 리스크를 체계적으로 관리·운영하는 국제 표준
  • ✅ ISO 27701: 개인정보(프라이버시) 보호 체계를 ISO 27001 기반으로 확장한 국제 표준
  • ✅ 의료기관/파트너 요구사항 대응력 강화: 보안·개인정보 요구사항을 운영 프로세스로 내재화

ISO 27001·27701이 중요한 이유

의료기관 환경에서는 ‘누가, 언제, 어떤 정보에, 어떤 방식으로 접근했는지’를 투명하게 관리할 수 있어야 합니다. ISO 27001은 조직 차원의 정보보안 거버넌스와 통제 체계를 요구하며, ISO 27701은 그 기반 위에서 개인정보 처리 원칙과 보호 조치를 더욱 구체화합니다. 즉, 제품 기능뿐 아니라 운영 전반에서 ‘보안과 프라이버시’를 지속적으로 유지·개선하는 체계를 갖추었다는 점이 핵심입니다.

WALK101이 강화한 운영 포인트

  • ✅ 접근통제/권한관리: 역할 기반 관점으로 접근 범위를 명확히 설계
  • ✅ 로그/추적성: 주요 이벤트(접근/조회/처리) 기록을 통해 추적 가능성 강화
  • ✅ 데이터 보호 원칙: 개인정보·민감정보 처리 원칙을 내부 운영 절차에 반영
  • ✅ 운영 점검 루프: 정책/절차/교육을 포함한 지속 개선 체계 강화

병원 도입 관점에서의 의미

이번 인증은 병원·기관이 실제 도입을 검토할 때 중요하게 보는 ‘운영 신뢰도’를 강화하는 과정입니다. WALK101은 LMSM(근골격계 X-ray AI 분석) 및 Scandia(체표면 분석) 등 제품 라인업을 확장하면서도, 보안·프라이버시 원칙이 도입 형태(SaaS/온프레미스/PACS 연동)에 관계없이 일관되게 적용되도록 설계하고 있습니다.