AI

에이아이트릭스, ISO 27001·27701 동시 취득... 의료 AI 보안 강화

이건한 기자

로이드인증원 이일형 대표(좌), 에이아이트릭스 김광준 대표(우)

[디지털데일리 이건한 기자] 에이아이트릭스가 정보보호 경영시스템 'ISO/IEC 27001'과 개인정보보호경영시스템 'ISO/IEC 27701' 인증을 로이드인증원(LRQA)으로부터 동시 획득했다고 23일 밝혔다.

ISO/IEC 27001은 정보보호정책, 물리적·기술적 보안 등 정보 보안 분야 전반을 아우르는 국제 표준이이다. ISO/IEC 27701은 개인정보 관리 절차, 암호화, 비식별화 등 절차의 적정성을 평가하는 개인정보보호 분야의 국제 표준이다. 두 인증은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 관리체계를 충족해야 한다.

이번 인증으로 에이아이트릭스는 의료 AI 솔루션 전반에 적용되는 정보보호와 개인정보 관리 시스템의 안전성과 투명성을 검증받았다. 회사는 병원·의료기관의 데이터 보호 요구 수준이 높아지는 환경을 고려해 국내외 파트너사와 병원 고객 대상 서비스 신뢰 기반을 강화했다는 설명이다.

심사에서는 정보보호 93개 항목, 개인정보보호 49개 항목에 대한 검증이 이뤄졌다. 개발 초기 단계부터 보안을 자동화해 운영하는 CI/CD(지속적 통합·배포) 파이프라인은 우수 보안 사례로 선정됐다. 에이아이트릭스는 앞서 2022년에 ISO 13485(의료기기 품질경영시스템) 인증을 취득했다. 이번 추가 인증으로 총 3개의 국제 인증을 보유하게 됐다.

박정호 에이아이트릭스 정보보호최고책임자(CISO)는 "이번 인증은 에이아이트릭스의 정보보호 수준이 국제 기준에 부합함을 공식적으로 인정받고 의료 AI 업계의 모범적 보안 운영 체계를 갖춘 사례"라며 "앞으로도 보안 고도화와 국제 기준 준수를 지속 강화해 안전하고 믿을 수 있는 의료 AI 솔루션으로 사회적 책임을 다하겠다"고 말했다.

이건한 기자
sugyo@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널