$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

중소형 의료기관 보안관리 평가모델 설계 연구
A Study on Design Security Management Evaluation Model for Small-Medium size Healthcare Institutions 원문보기

한국전자거래학회지 = The Journal of Society for e-Business Studies, v.23 no.1, 2018년, pp.89 - 102  

김자원 (Dept. of Security Convergence, Graduate School, Chung-Ang University) ,  장항배 (Dept. of Industrial Security, Chung-Ang University)

초록
AI-Helper 아이콘AI-Helper

최근 4차 산업혁명의 도래로 인해 융합서비스 환경으로 변화함에 따라 융 복합적인 새로운 보안위협이 나타나고 있다. 이에 중소형 의료기관 또한 비즈니스 환경을 고려한 특화된 보안을 필요로 하고 있는 실정이다. 따라서 본 논문에서는 선행연구 분석을 통해 의료기관 보안 특성을 도출하고 중소형 의료기관의 현장조사를 통해 중소형 의료기관 보안 특성과 현황을 조사하였다. 이러한 중소형 의료기관 보안 특성을 기반으로 중소형 의료기관을 위한 보안관리 평가모형을 설계하고 검증하였다. 설계를 위해 현존하는 의료기관 관련 보안관리체계, 평가 인증 체계 비교분석을 수행하였고 본 논문에서 제안한 보안관리 평가 모형과 공유정도 또한 확인하였다. 또한 제안하는 중소형 의료기관을 위한 보안관리 평가모형의 통계적 검증을 위해 적합 타당성 검증을 수행하였고, AHP 분석을 통한 상대적 우선순위 분석을 수행하여 항목별 가중치를 도출하였다. 본 연구의 결과를 통해 중소형 의료기관이 실제 수행 가능한 보안관리 평가모형의 기준으로 활용될 수 있을 것으로 기대된다.

Abstract AI-Helper 아이콘AI-Helper

In this paper, the security characteristics of healthcare institutions were derived through analysis of previous research, and the characteristics and status of small and medium sized healthcare institutions were surveyed through field surveys of small and medium sized healthcare institutions. The s...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 상급 종합병원의 경우, ISMS 인증 의무화를 시작으로 보안에 대한 중요성을 인식하고 있으나, 중소형 의료기관은 인적 경제적 부담으로 보안에 대한 중요성은 인식하나 수행에 옮기지 못하고있는 한계점이 존재한다. 따라서 본 논문에서는 선행연구 분석을 통해 의료기관 보안 특성을 도출하고 중소형 의료기관의 현장조사를 통해 중소형 의료기관 보안 특성과 현황을 조사하였다. 이러한 중소형 의료기관 보안 특성을 기반으로 중소형 의료기관을 위한 보안관리 평가모형을 설계하고 검증하였다.
  • 따라서 본 논문에서는 중소형 의료기관을 위한 보안관리 평가모형을 설계하고자 한다. 보안관리 평가모형 설계를 위해 문헌분석을 통하여 의료기관이 가지고있는 비즈니스 요소와 보안 특화 요소를 도출하고 의료분야 관련 관리체계, 평가, 인증 체계 내용을 비교분석하고 통계적 검증을 통해 보안관리 모형을 구축한다.
  • 본 논문에서는 아래 [Figure 2]와 같이, 선행연구를 통해 분석한 의료기관의 비즈니스 특성과 의료기관 특화 보안요소를 반영하고 중소형 의료기관을 대상으로 한 보안 수준 설문 내용을 반영하여 중소형 의료기관의 보안 특성을 도출하고자 한다.
  • 본 연구에서는 앞서 분석한 의료기관 보안 특성 선행연구와 중소형 의료기관 현황 및 실정 분석 내용을 기반으로 중소형 의료기관을 위한 보안관리 평가모형의 세부항목을 도출하였다. 도출한 세부항목과 기존 범용 보안관리 체계(ISO 27001: 2013 & 27002: 2013[5])와 의료기관용 보안관리체계 ISO 27799: 2016[4]을 포함하여 국내외 의료기관을 대상으로 하는 보안 점검 지표 비교분석을 수행하였다.
  • 보안관리 평가모형 설계를 위해 문헌분석을 통하여 의료기관이 가지고있는 비즈니스 요소와 보안 특화 요소를 도출하고 의료분야 관련 관리체계, 평가, 인증 체계 내용을 비교분석하고 통계적 검증을 통해 보안관리 모형을 구축한다. 추후 AHP 분석을 통하여 각 항목별 우선순위 (가중치)를 도출하는 것을 목표로 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
의료정보가 유출되면 안 되는 이유는? 따라서 의료 정보 유출은 환자 개인의 금융 기록, 생체정보 등과의 조합을 통해 2차 피해로 이어질 수 있다. 또한 의료정보는 개인의 건강 정보, 치료 기록을 비롯한 민감 정보를 포함하고 있기에 단순 의료 정보 유출만으로도 막대한 피해를 끼칠수 있는 실정이다. 하지만 의료 기관에서의 높은 IT 기술 활용도와 개인정보의 중요도에 비해 보안 수준은 여전히 미비한 것이 사실이다.
중소형 의료기관의 보안은 어떠한가? 그럼에도 불구하고 대형 의료기관의 정보보호 관리체계 도입으로 인해 국내 의료기관 보안 수준 향상에 큰 영향을 미치고있는 것은 사실이다. 하지만 중소형 의료기관의 경우 대형 의료기관에 비해 인적․경제적 한계로 인해 보안활동 수행에 제약이 있으며, 조직 구성원들의 보안 수준이 현저히 낮아 의료보안의 필요성 또한 충분히 느끼지 못하는 실정이다. 상대적으로 많은 기관을 차지하고있는 중소형 의료기관의 보안 수준 향상을 위한 대책 마련이 시급한 실정이다.
의료 정보가 디지털 환경으로 옮겨가면서 생긴 변화는? 과거 종이로 환자의 의료 정보를 기록하던 의료 환경은 IT의 눈부신 발전으로 종이 대신 디지털 환경에서 기록과 관리를 하는 환경으로 변화되었다. 이러한 의료 환경의 변화로 이용 자는 원격 진료나 웨어러블 디바이스를 활용한 헬스케어와 같은 환자들의 진료 편의성을 높이는 서비스를 제공받을 수 있게 되었으며 의료 기관 중심이었던 보건의료의 패러다임이 이용자 중심으로 바뀌게 되었다.
질의응답 정보가 도움이 되었나요?

저자의 다른 논문 :

LOADING...
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로