중소병원을 데이터베이스 접근제어 및 접속기록 프로그램 개발

보안 인력이 없거나, IT예산의 제한으로 인해 상용 데이터베이스 접근제어 시스템을 구축하지 못하는 병원도 많은 것으로 안다. 

주로 DB Safer와 같은 제품을 고려하지만, 구입 및 유지보수 비용이 만만치 않고 제공하는 기능과 정책을 온전히 의료정보시스템이나 운영 DB에 적용하지 못하는 경우도 있다. 그래서 간단하게라도 적용이 가능한 프로그램을 작성해 보았다.

 

제일 중요한 기능은

  1) 개인정보나 고유식별정보가 들어가 있는 테이블 및 컬럼을 식별 (의료기관은 주민등록번호를 수집한다)

  2) 주요 테이블을 등록하여 접근하는 경우 안전조치의무에서 규정하는대로 접속기록을 남기는 것.

  3) 야간 시간대나 주요직무자가 아닌 사용자의 개인정보 테이블 접근을 제한

  4) 데이터베이스 감사 

  5) 암호화 여부 확인  정도가 아닐까 한다.

 

전체적인 설계만 내가 하고, 코딩은 클로드에게 시켰다. 

나중에 제대로 만들어지면 의료기관에 무상으로 제공할까 생각 중이다. 

지원하는 데이터베이스 서버는 Oracle, SQL Server, MySQL, MariaDB 이다.

 

 

그리고 3년마다 고유식별정보 실태점검 보고서도 제출해야 하는 것으로 아는데, 이를 위한 자동화 프로그램 기능도 넣을 생각.