의료원소식
경기도의료원은 최상의 진료로가장 신뢰받는 병원이 되겠습니다.

보도자료

*총게시글 756
공지사항 리스트 - 이미지, 번호, 작성자, 날짜, 조회수, 제목, 내용 제공

경기도의료원 개인정보보호시스템 용역입찰 보도 관련 해명자료

작성자:엄태경 2014.06.30 VIEW.21,392 No.172

○ 해명내용- 경기 도의료원에서 추진중인 개인정보보호시스템 사업 관련 계약은 경기도 계약심사과의 심사를 거쳐 지방자치단체를당사자로하는계약에 의한 법률에 의거하여 진행하고 있음. - 개인정보보호시스템 구매 계약은 계약심사과의 심사 후 “제한입찰”계약방식으로 국가종합전자조달 시스템을 통해 공개입찰로 진행되고 있으며, 공고문에 기술규격을 명확히 명시하였고, 국제CC 인증제품을 납품할 수 있는 업체가 다수 있음을 확인하였으며, 입찰참가 업체로부터 관련제품 납품이 가능함을 확인할 수 있는 관련서류를 다수 제출 받았음.- 제한입찰 계약방식은 기본적으로 공고문에 제시한 기술규격의 제한조건이 충족되어야 입찰에 참여할 수 있는 것임.- 경기도의료원에서 DB접근제어 솔루션에 대한 국제CC 인증제품으로 제한한 것은 경기도의료원과 동일 의료정보시스템을 사용하고 있는 기관의 기술적 소견 및 내부적인 보안 등의 기술적 필요성에 따라 사업의 목적을 달성하기 위한 필연적 규격임. - 국가사이버안전센터 ‘정보보호제품 평가인증수행규정’ 과 ‘국내용 정보보호제품 평가인증 및 유사제품평가인증 세부수행지침’으로 별도의 규정에 따라 관리하고 있으며, - 관련기관으로부터 국제인증은 국제상호인정협정(CAP)에 의한 국제표준을 준수하여 수행하는 평가인증이고, 국내인증은 국가·공공기관에 보급할 목적으로 평가 신청한 제품을 말하는 것으로 국내인증이 국제인증과 동일하지 않음을 확인하였음- 현재 의료원에서 공고한 규격 및 적격심사를 통과한 업체와 계약을 추진하고 있으며, 개인정보영향평가 사업도 공개경쟁입찰을 통해 계약한 업체와 사업을 진행중에 있음.- 경기도의료원 및 6개병원은 DB접근제어 및 DB암호화 등 개인정보보호시스템 구축 및 개인정보영향평가 사업으로 개인정보를 기술적으로 보호 및 관리 할 수 있는 시스템을 확보하게 됨.※CC는 Common Criteria(공통평가기준) 약자임.