WORM 스토리지 활용 가이드 주식회사 올리브텍 보안스토리지 전문기업

Slides:



Advertisements
Similar presentations
2016 년도 1 학기 정보보호관리체계 (ISMS) 인증 이 강 신
Advertisements

회사소개서㈜평화이즈 서울시 서초구 서초동 서초평화빌딩 6 층 TEL : (02) FAX : (02) Pyeonghwa is co.,LtdCompany Overview Copyright©2012.
보건의료 정보산업의 발전 비전과 과제  추진배경과 국내외 동향 보건의료산업의 중요성 보건의료 정보산업 영역 국내외 의료산업 정보화 동향 의료산업 정보 표준화 필요성.
국민건강보험제도의 개요  사회보장제도 ? - 사회구성원에게 질병, 실업, 분만, 폐질, 노령 및 사망등에 의해 발생되는 위험으로 부터 사회적으로 이를 보호하는 제도.  사회보장제도의 일환으로 보험가입자에게 보험료를 각출하여 보험급여를 시행해주어 국민의 경제적 부담을.
음란물에 대하여. 인터넷 음란물의 의미 돈벌이를 위해 단지 성적 욕망을 불러 일으키기 위한 음란한 인터넷 상의 사 진, 동영상, 만화 등을 말한다.
Hansung SMB Solution WITH NAS ! PLAY. Hansung SMB Solution CONTENT S 1. NAS 란 ? 2. NAS 의 활용 3. NAS 의 장점 4. NAS 사용 5. 데이터 손실 예방 법.
대장암의 검진과 예방 한국산업안전보건공단 대전지역본부 교육정보센터 전 이 구 목 차 대장암 이란 대장암 발생현황 발생원인 대장의 구조 대장내시경 검사 예방을 위한 건강관리 7 질의 및 응답.
Copyright © 2006,7 KMH Co., Ltd. All rights reserved at 경기도 안양시 동안구 관양동 799 안양메가밸리 405 호 T:) , F:)
한의정보학 2 강 정보화 동향 파악 의료정보화의 개요. 학습목표 전자의무기록 전자의무기록 관련 용어 습득 용어 표준화 용어 표준 및 분류체계에 관한 지식 습득 의료정보화 현황 의료정보화 추진 현황 소개.
아이핑 소개 (탁구대회) 아이핑 담당 신동일 네이버(다음)에서 아이핑검색 아이핑 소개 (탁구대회) 담당 신동일 아이핑.
9 보조기억장치 IT CookBook, 컴퓨터 구조와 원리 2.0.
1. IT 환경 변화 Ⅳ. 프로젝트 추진방안 기업이 당면한 다양한 문제 해결을 위해서 문제를 효과적으로 해결할 수 있는 IT 시스템이 개발되었으며, 이는 기업 내 데이터 발생의 원인으로 작용하고 있음. IT 환경 변화는 단순 데이터가 아닌 다양한 형태의 데이터를 급격하게.
제 3 호 농촌 어메니티 관광개발 정보 -농어촌체험 ∙ 휴양마을 지정제도- 농 촌 진 흥 청 농촌자원과.
병원의 CRM사례 디지털샵마스터과 이하영.
요양기관 정보화 현황 및 발전방향 연구책임자 채영문 대한의료정보학회.
Let’s Speak English Well
질병과 그에 따른 치료비 및 후유장해에 대한 부담감
산업재해보상보험 원무관리 제 5 강 (화) 강의실 9호관 506호 보건행정학과 2학년 B,C반.
Chapter 15 팀 의료
1. PC 에서 회원가입 1. 회원가입 버튼 클릭 클릭.
업무용 PC시스템 통합복구관리솔루션 “Reparo™ WidePro”.
Windows Server 장. 하드디스크 추가와 RAID.
사용자 메뉴얼 차량용 4CH 블랙박스 매뉴얼 버전 : Version 2.1 Hardware Version : 2.0
“Total system for preventing Information outflow from inside
NAS와 SAN 컴퓨터과학과 전제현.
식물보호기사 DVD 20문제.
식물보호기사 DVD 20문제.
식물보호기사 DVD 20문제.
2016 KAUL DATA SYSTEM Company Profile 가을디에스 회사소개서.
전자의무기록(EMR) -12조- 이시우 장석용 이창훈.
요양병원의 특징 요양 병원 입원대상자 입원 절차 와 준비물 재활치료의 시기 재활치료의 중요성 뇌졸증 발병후 회복기간
2010ICT교과연구회 결과물 발표회 2010년도 ICT정보화 활동 (금)
CIDISK STEALTH File Server 제안서
2016년 10월 정기 상집 회의 일 시 : 2016년 10월 20일(목) 장 소 : 노동조합 사무실.
BW & CDRS 활용 사례 BW & CDRS 활용 사례 강남 세브란스병원 의료정보팀 김홍재 파트장.
사용자 메뉴얼 차량용 4CH 블랙박스 매뉴얼 버전 : Version 1.1 Hardware Version : 1.0
Lecture #8 제6장 보조저장장치.
소리가 작으면 이어폰 사용 권장!.
Ubiquitous Networks RFID & NFC -
의료영상저장전송시스템 (PACS) 2조 손석준,안동진,조진용,이상봉.
실시간 DW를 위한 엔터프라이즈 플랫폼 SYBASE KOREA October, 2010.
Copyrightⓒ 1999 서울산업대학교 전자계산학과 석상기 교수
HDD 보안장치 소개 ㈜ 세 코 원
제 7장. 멀티미디어 저장 시스템.
기업사용자 관점의 클라우드 보안 과제 Jaesoo Kim LG Electronics #CLOUDSEC.
악어미디어연구소 심 수 영 치과의료정보와 구강보건교육 악어미디어연구소 심 수 영
2011년 03월 김 형 진 전북대학교 IT응용시스템공학과
그림교환 의사소통체계 (PECS) 동부교회 사랑부.
기업지원 제도 주요 내용 안산고용센터 기업지원팀.
초등학생이 pc방을 가도 되는가? 등마 초등학교 5학년 4반 김근아.
V. 인류의 건강과 과학 기술 Ⅴ-3. 첨단 과학과 질병 치료 1. 과학적 진단.
Strategic Management 경영전략 4장 기업의 경영자원과 핵심역량.
Strategic Management 경영전략 4장 기업의 경영자원과 핵심역량.
장애인과 함께하는 시민도서관 “신체적, 사회적 여건에 관계없이 공평하게 이용해야 할 것” 큰글자도서, 촉각도서, 오디오북, DVD, CD-ROM 등의 특수자료와 62만 여권의 도서를 장애인정보누리터와 각 자료실에.
1조 김성수 백현기 석광우 김지원 박광연.
용어 및 서식 표준화
Global Nursing 환자안전과 의료분쟁 학생들에게 보여주는 슬라이드 지도교수 : 박 신 애.
‘사랑의 재생PC 나눔 사업’ 안내 한국노동복지센터 나눔 원정대 서울시 영등포구 여의도동 36-4
멀티미디어시스템 제 2 장. 멀티미디어 IT응용시스템공학과 김 형 진 교수.
발표일 : 11월 14일 컴퓨터 응용 과학부 발표자 : 박 석 근 지도 : 김 재형 교수님
의사 양성 학교 설립 [*특성화 초등학교*].
의학도서관 기록물 보존 사업 원내 로 대용량 파일 첨부방법
요양병원의 특징 요양 병원 요양병원의 정의 입원대상자 입원 절차 와 준비물 재활치료의 시기 재활치료의 중요성
커뮤니케이션 스킬 UP -전화매너- ..
100세 시대, 스마트 헬스케어와 미래직업 (3) 고령화 사회에 필요한 웨어러블.
면담대상자: 정다희 부모님 취재자: 정다희 최민희
코딩교육, 어떻게 해야 할까 이천양정여자고등학교 김가연 안선영.
Ⅳ. 기술과 발명 Ⅰ. 청소년의 이해.
식물보호기사 DVD 20문제.
식물보호기사 DVD 20문제.
Presentation transcript:

WORM 스토리지 활용 가이드 주식회사 올리브텍 보안스토리지 전문기업 솔루션 가이드 Compliance & Data Security in Medical Industry 의료산업분야 정보 보호를 위한 WORM 스토리지 활용 가이드 WORM 스토리지 전문 기업 주식회사 올리브텍 OLIVETECH, INC. 주소: 13637 경기도 성남시 분당구 구미로 11 포이트타운 7층 701호 전화: 031-726-4217~8 팩스: 031-726-4219 홈페이지: www.olivetech.co.kr 이메일: olive@olivetech.co.kr

의료 분야 데이터 컴플라이언스 개인정보보호 가이드라인 [의료기관 편] 2015년 2월 – By 보건복지부, 행정자치부 바. 접속기록의 보관 및 위.변조 방지 개인정보취급자가 개인정보처리시스템에 접속한 기록은 최소 6개월 이상 위.변조 및 도난, 분실되지 않도 록 안전하게 보관하여야 함. 위조 및 변조 방지에 대한 규정 정기적으로 접속기록 백업을 수행하여 개인정보처리시스템 이외의 별도의 보조저장매체나 별도의 저장장치 에 보관하여야 함 접속기록에 대한 위․변조를 방지하기 위해 DVD-ROM, WORM(Write Once Read Many) Disk 등과 같은 덮어쓰기 방지 매체를 사용하는 것이 바람직함 접속기록을 수정 가능한 매체(HDD 또는 테이프 등)에 백업하는 경우에는 무결성 보장을 위해 위․변조 여부 를 확인할 수 있는 별도의 장비에 보관, 관리하는 것이 바람직함 정보보호관리체계(ISMS) 인증 의무대상 의료.교육기관으로 확대 (ISMS: Information Security Management System) 정보통신망법 개정 시행 (2016.6.2 시행) 매출 1500억 이상인 의료법상 상급종합병원은(대상병원 43개)은 ISMS 인증을 의무적으로 받아야 함. 개인정보보호 가이드라인의 준수가 ISMS 인증에 있어서 가장 중요한 필수 요소 의료법 시행규칙 제15조 [진료에 관한 기록의 보존] 제15조(진료에 관한 기록의 보존)  의료기관의 개설자 또는 관리자는 진료에 관한 기록을 다음 각 호에 정하는 기간 동안 보존하여야 한다. 다만, 계속적인 진료를 위하여 필요한 경우에는 1회에 한정하여 다음 각 호에 정하는 기간의 범위에서 그 기간을 연장하여 보존할 수 있다.  <개정 2015.5.29.> 1. 환자 명부 : 5년, 2. 진료기록부 : 10년, 3. 처방전 : 2년 4. 수술기록 : 10년, 5. 검사소견기록 : 5년, 6. 방사선사진 및 그 소견서 : 5년 7. 간호기록부 : 5년, 8. 조산기록부: 5년 9. 진단서 등의 부본(진단서·사망진단서 및 시체검안서 등을 따로 구분하여 보존할 것) : 3년 ② 제1항의 진료에 관한 기록은 마이크로필름이나 광디스크 등(이하 이 조에서 "필름"이라 한다)에 원본대로 수록하여 보존할 수 있다.

의료산업에서의 랜섬웨어 위협의 심각성 병원정보시스템(HIS)과 잠재적 보안 위험 CYBERATTACKERS DEMAND $3.6M RANSOM FROM HOLLYWOOD HOSPITAL As Ransomware Crisis Explodes, Hollywood Hospital Coughs Up $17,000 In Bitcoin Hollywood Hospital Victimized by Ransomware Locky Spreading Fast A Hospital Paralyzed by Hackers  이 랜섬웨어…의료기관만 노린다 한 주 만에 병원 세 곳이 랜섬웨어에! 의료계 위기 국내 주요 의료기관 랜섬웨어 대응현황 긴급진단 랜섬웨어 피해 입은 미국 병원, 끝내 1만 7,000달러 비용 지불 SAMSAM: THE DOCTOR WILL SEE YOU, AFTER HE PAYS THE RANSOM Check Point Threat Alert: SamSam and Maktub Ransomware Evolution 의료기관 서버 취약점 노리는 ‘삼삼’과 감염 확산 위해 파일 압축하는 ‘마크텁’ 발견 삼삼 랜섬웨어, 특정 기업 노리는 표적형으로 진화 Samsam may signal a new trend of targeted ransomware  병원정보시스템(HIS)과 잠재적 보안 위험 대부분 의료 기관들은 병원 내 의료 및 행정업무를 관리하기 위한 병원정보시스템(Hospital Information System, 이하 HIS)을 사용한다. 이 시스템은 진료 현황부터 의약품관리, 재무관리, 환자관리 및 각종 의료 영상 정보까지 관리하는 통합 시스템이다. 특히 HIS의 핵심이라 할 수 있는 전자의료기록(Electronic Medical Record, EMR), 처방전 전달 시스템(Order Communication System, OCS), 의료 영상 저장 및 전송 시스템(Picture Archiving & Communication System, PACS)은 민감한 환자 정보를 다루고 있고 네트워크를 통한 시스템간 유기적인 연동이 가능해야 한다.  특히 PACS는 여러 가지 의료 영상 장비(MRI, CT, X-ray 등)로부터 획득한 의료 영상 정보를 저장 및 전송하는 시스템으로, 환자의 치료 및 생명과도 직결되는 만큼 안전하게 관리되어야 하는 중요 시스템이다. 또한 의료 영상 및 그 소견서의 법적 의무 보관 기간이 5년이므로 혹시 발생할 수 있는 사고에 대비하여 자료에 대한 백업 관리도 중요하다. 만약 NAS((Network Attached Storage) 영역을 활용하여 저장된 PACS의 의료 영상 정보가 영상판독 뷰어가 설치된 클라이언트 시스템을 통해 유입된 랜섬웨어에 의해 암호화가 되고, 백업 데이터까지도 동일 네트워크상에 위치한 저장 장소에 관리되어 암호화가 된다면 병원 보안 담당자로서는 상상하기도 싫은 사태가 발생하게 될 것이다

WORM 스토리지 개요 및 의료 기관 활용 용도 WORM (Write Once Read Many) 스토리지 개요 광-디스크 처럼 파일을 한 번 기록하면 어떠한 권한으로도 저장된 파일을 삭제하거나 수정할 수 없도록 하는 기능을 제공하는 하드디스크 기반의 대용량 표준 네트워크 스토리지 시스템. 파일에 대한 보존기간 지정 (분,시,일,주,년,영구) 보존기간 동안 파일 삭제 수정 불가 보존기간 경과 후 파일 삭제 후 공간 활용 혹은 보존기간 연장 가능 (파일에 대한 수정은 허용 안됨) 파일에 대해 디지털 지문 생성(SHA 256 기반)을 통한 무결성 검증 일반 NAS 와 같은 산업 표준 인터페이스 사용 WORM 볼륨, 일반 NAS 볼륨, iSCSI 볼륨을 한 시스템에서 구성 가능 의료 분야 주요 WORM 스토리지 필요 분야 개인정보 접속 및 활용 기록 저장 – 위.변조 방지에 대한 개인정보보호법 규정 충족 및 ISMS 평가 기준 충족 랜섬웨어에 대비한 PC 및 각종 서버 데이터의 안전한 백업 PACS 영상 등 데이터 베이스를 제외한 파일로 존재하는 다양한 데이터에 대한 안전한 백업 통합로그관리시스템 – 내.외부 보안 사고에 대비해 보안 사고 해결에 주요 근거가 되는 각종 로그의 원본의 보존

WORM 스토리지 구성안 개인정보 접속기록관리 솔루션 통합로그관리 혹은 SIEM 솔루션 랜섬웨어 대비 PC 및 서버 백업 솔루션 PACS 영상 및 각종 의료 데이터 백업 및 이중화 WORM Volume #1 WORM Volume #2 WORM Volume #3 WORM Volume #4 WORM 스토리지 바이러스, 랜섬웨어, 우발적 삭제 및 훼손 위협으로 부터 각종 의료 데이터 원본을 안전하게 보존하며 의료 분쟁에 대비, 데이터의 법적 증거력 확보 급증하는 랜섬웨어로부터 의료진이 사용하는 물리적 PC 및 가상화된 VDI PC에 대한 안전한 백업 및 각종 서버데이터에 대한 안전한 백업 네트워크장비, 보안장비, 서버,스토리지, OS 및 각종 Application 에서 발생하는 로그 원본 보존  내부통제 및 보안사고추적을 위한 근거자료 보호 및 외부 감사 대비 근거 자료 보존 개인정보보호법 및 ISMS인증 대비 개인정보 접속 및 활용 기록 위.변조 방지 저장 ** 참고 사항: 용량,성능 및 기타 솔루션 요구 사항에 맞추어 단일 WORM 스토리지에 통합 저장 혹은 기능별로 별도의 WORM 스토리지로 분리 구성

올리브텍 WORM 주요 도입 고객 공 공 부 문 금 융 부 문 제조 및 기타