'가톨릭 이념 실천을 위한 nU-Hospital 실현'을 목표로 가톨릭의료원 통합정보시스템구축에 심혈을 쏟고 있는 (주)평화이즈가 의료 분야에서는 최초로 ISO27001 인증을 획득, 견인차 역할을 톡톡히 하고 있다.
ISO27001은 국제표준화기구(ISO)에서 제정한 11개 분야, 133개 항목으로 구성된 국제 보안표준규격으로 정보보호 분야에서 가장 권위있는 국제 인증이다.
(주)평화이즈는 20일 기자간담회를 갖고 "국제 규격 및 인증 전문기관인 SGS 인증원으로부터 의료분야 IDC에 대해 국내 처음으로 관리체계 국제 표준인 ISO27001 인증을 획득했다"면서 "U-Healthcare 사회가 요구하는 의료 IT 기술을 선도하겠다"고 밝혔다.
평화이즈는 "의료정보 분야의 세계적 리더로서 비전을 실현할 것"이라면서 "우리나라 뿐만 아니라 전 세계에서 중추 신경 역할을 할 것으로 기대된다"고 강조했다.
평화이즈는 지난 6월부터 종합 정보보호서비스 업체 인포섹(대표 김봉오)과 함께 전산센터의 자산분류 및 위험성 평가 등을 통해 보안 취약점과 위험 분석을 실시해 장애 요소를 제거하고 IT 프로세스를 개선하는 등 리스크 개선 작업을 수행했다.
그 결과, 국내 의료 IT 서비스 분야 최초로 ISO27001 인증을 획득함으로써 자체 전산센터의 정보보호 서비스 수준과 대외 신뢰도를 객관적으로 평가받게 된 것.
평화이즈는 "지속적인 IT 프로세스 개선 및 위험관리를 통해 평화이즈 IDC를 이용, 가톨릭의료원 산하 8개 병원의 의료 정보 시스템에 대해 국제적 수준의 정보보호 서비스를 제공할 계획"이라고 공언했다.
최근 이슈가 되고 있는 각종 정보보호 위험에 보다 적극적이고 체계적인 대응 및 관리 서비스를 제공할 수 있게 된 점도 고무적인 분위기다.
이경상 대표는 "병원별로 분산된 정보의 공동활용과 디지털 경영시스템 구축을 비롯해 가톨릭 병원협회 및 계열 병원 간 의료정보 공유를 통한 전인적 치료와 환자 중심 의료서비스 개선 및 질 향상에 기여할 수 있을 것으로 기대된다"고 강조했다.
여세를 몰아 평화이즈는 현재 KISA ISMS 인증 획득도 준비 중에 있어 의료분야 IT 서비스 분야의 보안정책강화와 정보보호관리 체계에 대한 객관적인 신뢰도를 높여 전문 의료정보서비스 회사로서의 입지를 구축하겠다는 복안.
그 동안 환자 중심의 통합 의료정보시스템 구축을 목표로 'CMC nU 프로젝트'를 추친해 왔기에 의료원 역시 기대가 크다.
특히 2005년 정보화전략계획(ISP)·2006년 업무프로세스개선(BPR)을 접목한 다학제간 팀 활동을 추진해 왔으며 이를 통해 개선된 고객 중심 프로세스를 에 적용할 계획이다.
가톨릭의료원은 "이번 프로젝트를 통해 환자중심의 프로세스 구축으로 내원 고객의 만족도가 크게 향상될 것"이라면서 "산하 병원간의 의료정보통합으로 환자정보활용도 향상 및 비용절감의 효과도 보게 될 것"이라고 기대감을 표했다.
한편, 평화이즈는 2006년 선진 종합정보시스템 구축의 일환으로 가톨릭의료원, 2009년 개원 예정인 서울성모병원 및 산하 병원(성모, 강남성모, 의정부성모, 성가, 성빈센트, 성바오로, 성모자애, 대전성모)의 의료정보 표준화 및 공유를 목적으로 설립됐다.