의료 기술 의사 결정 프레임워크: ViTel Net이 운영 중단 대신 보안을 선택한 방법

가상 진료의 선구자

지난 35년 동안 ViTel Net은 의료 기관의 환자 진료 방식을 조용히 혁신해 왔습니다. ‘원격의료’가 대중에게 널리 알려지기 훨씬 전부터, 이 50명 규모의 회사는 가상 진료를 단순히 가능하게 할 뿐만 아니라 실용적으로 만들 수 있는 인프라를 구축해 왔습니다.

이 회사의 주력 플랫폼인 vCareCommand는 수십 년에 걸친 의료 업무 흐름 전문 지식을 정수하여 정교한 SaaS 솔루션으로 구현한 것입니다. 프런트엔드에서는 의료 서비스 제공 기관의 구체적인 업무 흐름 요구 사항을 충족하도록 웹 애플리케이션을 구성합니다. 백엔드에서는 기존 의료 IT 인프라와 원활하게 연동되어, 환자 데이터가 필요한 시점에 필요한 곳으로 원활하게 전달되도록 보장합니다.

의료 기술 분야에서는 시스템의 장기적인 안정성이 중요합니다. 의사와 간호사가 환자 치료를 위해 귀사의 플랫폼에 의존하는 상황에서, 안정성은 단순히 ‘있으면 좋은’ 요소가 아니라 환자 안전을 위한 필수 요건입니다.

“ViTel Net은 의료 기관을 대상으로 업무 및 데이터 흐름 솔루션을 제공하는 50명 규모의 기업으로, 지난 35년 동안 가상 진료 애플리케이션 분야에 주력해 왔습니다. 당사의 핵심 제품은 ‘vCareCommand’라는 SaaS 플랫폼으로, 프런트엔드에서는 의료 제공 기관의 워크플로우 사양에 맞춰 웹 애플리케이션을 구성하고, 백엔드에서는 해당 기관의 헬스IT 인프라와 연동하여 원활한 업무 및 데이터 흐름을 보장합니다.” — ViTel Net

보안의 중요성: 제품 수명 주기 종료가 환자 치료에 위협이 될 때

‘디스커버리’

ViTel Net의 엔지니어링 팀은 자신들이 어떤 상황에 직면해 있는지 정확히 알고 있었습니다. 바로 프론트엔드 프레임워크인 AngularJS 의 지원이 종료된 상태였기 때문입니다. 대부분의 산업 분야에서는 이것이 관리 가능한 기술적 부채 문제로 여겨질 수 있겠지만, 의료 분야에서는 잠재적인 규정 준수 위기로 이어질 수 있는 상황이었습니다.

의료 기관은 모든 산업 분야 중에서도 가장 엄격한 보안 요건을 준수하며 운영됩니다. HIPAA 준수는 선택 사항이 아니며, 환자용 애플리케이션의 보안 취약점은 단순한 기술적 불편을 훨씬 뛰어넘는 심각한 결과를 초래할 수 있습니다. 플랫폼이 환자 데이터를 처리하고 임상 업무 흐름을 지원하는 경우, 모든 보안 허점은 환자의 개인정보 보호와 진료의 질에 대한 위험 요소가 됩니다.

“당사의 프론트엔드 프레임워크는 AngularJS 이며, 이 프레임워크는 이미 지원이 종료되었습니다. 헬스케어 기술 기업으로서 보안은 우리에게 가장 중요한 요소입니다.” — ViTel Net

걸린 것

ViTel Net에게 있어 이는 단순히 소프트웨어를 유지 관리하는 문제가 아니라, 신뢰를 지키는 문제였습니다. 수년 동안 vCareCommand에 의존해 왔으며 이를 일상적인 임상 업무 흐름에 통합해 온 의료 서비스 제공자들은 이 플랫폼이 지속적으로 안전하고 규정 준수를 유지하기를 기대했습니다. 플랫폼에 어떤 차질이 생기더라도 환자 치료에 영향을 미칠 수 있으며, 보안 침해가 발생하면 민감한 건강 정보가 유출될 위험이 있었습니다.

이 플랫폼이 의료 IT 인프라와 깊이 통합되어 있었기 때문에 이 과제는 특히 심각했습니다. vCareCommand는 독립적으로 존재하는 것이 아니라, 의료 기관의 운영 체계에 깊이 녹아들어 전자 건강 기록, 임상 의사결정 지원 시스템, 진료 조정 플랫폼 등과 연결되어 있습니다.

3가지 경로 분석: 의료 의사결정 프레임워크

ViTel Net의 경영진은 성급하게 해결책을 마련하기보다는, 모든 주요 기술적 의사결정에 적용해 온 것과 동일한 체계적인 접근 방식을 채택했습니다. 그들은 향후 나아갈 세 가지 가능한 방향을 제시하고, 보안, 안정성, 지속 가능성이라는 핵심 요구 사항에 비추어 각 방안을 신중하게 평가했습니다.

경로 1: 프레임워크 마이그레이션

전통적인 접근 방식. 플랫폼 전체를 최신 프레임워크로 마이그레이션하는 것—이는 장기적인 이점을 가져다주겠지만 상당한 비용이 소요되는 전면적인 기술 개편이다.

  • 일정: 12~18개월간의 전담 개발 기간
  • 자원 영향: 계획된 제품 로드맵에서 크게 벗어난 경우
  • 위험 프로필: 회귀 현상이 발생하거나 기존 통합 기능이 중단될 가능성이 높음
  • 고객에 미치는 영향: 기존 워크플로우 및 연동 기능에 차질이 발생할 수 있음
  • 비용 구조: 초기 투자 비용이 크며, 투자 수익률(ROI) 달성 시점이 불확실함

의료 현장의 현실 점검: 안정성이 무엇보다 중요한 이 업계에서, 플랫폼의 대대적인 개편은 진료의 연속성에 있어 용납할 수 없는 위험을 초래했다.

경로 2: 사내 유지보수

자립 전략. AngularJS 의 보안 유지 관리를 내부적으로 주도적으로 수행하며, 취약점이 발생할 때마다 이를 파악하고 패치할 수 있도록 엔지니어링 자원을 투입합니다.

  • 전문성 요건: 더 이상 사용되지 않는 프레임워크에 대한 전문적인 보안 지식을 습득해야 함
  • 자원 배분: 제품 혁신에서 개발 자원을 지속적으로 다른 분야로 전환하는 것
  • 확장성 문제: 소규모 팀은 전담 보안 전문가들이 보여주는 철저함을 따라가기 어려울 것이다
  • 대안비용: 유지보수에 소요된 엔지니어링 시간은 환자 치료 역량을 향상시키는 데 사용할 수 없었다

의료 업계의 현실 점검: 직원 50명 규모의 기업에서 부족한 엔지니어링 자원을 보안 유지 관리에 할당한다면, 혁신과 고객 서비스 제공 능력에 상당한 영향을 미칠 것입니다.

경로 3: 전략적 파트너십

협업 기반 솔루션. HeroDevs와 파트너십을 맺어 전문적인 노하우를 활용하면서도 내부 개발 업무에 집중할 수 있도록, 끊임없는 지원을 받으세요.

  • 비용 구조: 예산 편성 및 계획 수립이 가능한 예측 가능한 연간 구독 비용
  • 위험 분산: 보안 유지 관리 부담을 전문가와 분담하기
  • 자원 보존: 개발 팀이 제품 혁신과 고객 가치 창출에 집중할 수 있도록 한다
  • 규모의 경제: 여러 조직에 기여하는 보안 업무를 통해 얻는 이점
  • 구현 속도: 개발 지연 없이 즉시 보안 적용

의료 현장의 현실 점검: 이 구독 모델은 의료 기관들이 핵심 인프라 서비스에 대한 예산을 편성하는 일반적인 방식과 부합합니다.

“우리에게는 세 가지 선택지가 있었습니다. 1) 새로운 프레임워크로 마이그레이션하기(비용이 많이 들고 시간이 오래 걸리며 계획된 로드맵에 차질을 빚음), 2) 프레임워크를 자체적으로 유지 관리하기(개발 자원 분산), 3) HeroDevs와 계약하여 구독 형태로 지속적인 지원을 받기(예산에 반영 가능한 연간 비용이며, 개발 계획에 영향을 미치지 않음).” — ViTel Net

결정 근거: 의료 우선 사고방식

환자 진료의 연속성

결국 이 결정은 ViTel Net의 의료 고객, 나아가 그들이 돌보는 환자들에게 가장 큰 도움이 될 수 있는 방안이 무엇인지에 따라 내려졌습니다. 기존 임상 업무 흐름을 방해하거나 플랫폼의 안정성을 저해할 가능성이 있는 어떤 해결책도 용납될 수 없었습니다.

“의료 분야에서 그 자체를 목적으로 한 파괴적 변화는 혁신이 아니라 위험한 일입니다,”라고 ViTel Net은 말합니다. “우리 고객들은 당사 플랫폼을 기반으로 진료 제공 프로세스를 구축해 왔습니다. 우리의 임무는 이러한 프로세스가 원활하게 운영되도록 유지하면서 지속적으로 개선해 나가는 것입니다.”

자원 배분 효율성

50명 규모의 전문 기업인 ViTel Net은 차별화 요소가 없는 업무에 상당한 엔지니어링 자원을 할당할 여유가 없었습니다. 이 회사의 전문성은 의료 업무 흐름을 이해하고 환자 치료를 개선하는 솔루션을 구축하는 데 있으며, 구식 보안 프레임워크를 유지 관리하는 데 있는 것이 아닙니다.

경제적 지속가능성

이 구독 모델은 연간 예산에 반영할 수 있는 예측 가능한 비용을 제공함으로써, 대규모 마이그레이션 프로젝트로 인한 현금 흐름에 미치는 영향을 피하면서도 즉각적인 보안상의 이점을 제공했습니다.

보안 우수성의 공유

HeroDevs 모델의 경제적 타당성은 의료 산업 관점에서 볼 때 일리가 있었습니다. 즉, 여러 기관이 전문 보안 인력에 드는 비용을 분담하고, 각 기관은 전체 커뮤니티에 기여하는 업무의 혜택을 누리는 구조였습니다.

“HeroDevs가 취약점을 파악하고 해결하는 업무는 여러 조직에 서비스를 제공하는 것이기 때문에, 조직당 비용은 각 조직이 개별적으로 해당 업무를 수행할 때보다 훨씬 적습니다.” — ViTel Net

구현: 의료 등급의 간편함

파트너십 접근법

ViTel Net이 특히 깊은 인상을 받은 점은 HeroDevs가 계약 조건과 지급 구조에 대해 협력적으로 논의하려는 자세를 보였다는 것입니다. 의료 산업에서는 조달 절차가 복잡할 수 있는데, 이러한 현실을 이해하고 이에 발맞춰 주는 공급업체야말로 해당 분야에 대한 헌신을 보여주는 것입니다.

“HeroDevs는 또한 결제 조건에 대해 저희와 협의하여 양측 모두에게 적합한 해결책을 마련했습니다.” — ViTel Net

기술적 절차

이번 구현 사례는 의료 IT 분야에 필요한, 위험 관리가 철저히 이루어진 직관적인 접근 방식의 모범을 보여주었습니다:

  1. 구독 및 이용 권한. ViTel Net은 필요한 ‘Never-Ending Support’ 서비스를 구독하고, 보안 패치가 적용된 AngularJS 라이브러리에 대한 이용 권한을 얻었습니다.
  2. 테스트 환경 검증. 실제 운영 시스템에 손을 대기 전에, 테스트 환경에 업데이트된 라이브러리를 적용하고 포괄적인 검증을 수행하여 기능에 차질이 없는지 확인했습니다.
  3. 프로덕션 배포. 철저한 테스트를 거친 후에야 비로소 보안 라이브러리를 고객의 프로덕션 환경에 배포했습니다.

이러한 체계적인 접근 방식은 기술 업데이트에 관한 의료 업계의 모범 사례를 반영하고 있습니다. 즉, 환자 치료에 미치는 위험을 최소화하기 위해 철저한 테스트, 신중한 검증, 그리고 점진적인 도입을 거치는 것입니다.

“구현 과정은 정말 간단했습니다. 필요한 ‘Never Ending Support’ 서비스를 구독했습니다. 알려진 취약점을 해결하기 위해 필요한 라이브러리를 다운로드하고, 테스트 환경에서 해당 라이브러리의 구현을 스크립트로 작성하여 업데이트로 인해 문제가 발생하지 않는지 확인한 후, 고객사의 운영 환경에 적용했습니다.” — ViTel Net

결과: 보안 확보, 배려 유지

취약점 해결 완료

이번 구현을 통해 ViTel Net이 필요로 했던 것, 즉 ‘ AngularJS ’ 프레임워크에 대한 포괄적인 보안 지원이 정확히 제공되었습니다. 그 결과는 가시적이고 즉각적이었습니다:

  • AngularJS 의 모든 알려진 보안 문제에 대해 100% 취약점 수정
  • Burp Suite를 활용한 보안 스캔을 통해 월간 실행 계획 및 주요 단계(POA&M) 보고서를 작성합니다.
  • 기존 업무 흐름을 방해하지 않으면서 HIPAA 규정 준수를 유지했습니다.

구현 효율성

결정 단계부터 본격적인 생산 환경 배포에 이르기까지 전체 과정은 약 1주일이 소요되었습니다. 이 기간에는 철저한 테스트와 검증도 포함되었는데, 변경 사항을 신중하게 적용해야 하는 의료 플랫폼으로서는 놀라울 정도로 빠른 처리 속도였습니다.

“HeroDevs 라이브러리를 도입함에 따라, AngularJS 프레임워크에서 알려진 취약점이 100% 해결되어 월간 POA&M을 위한 Burp Suite 스캔 결과에서 모든 문제가 해결된 것으로 나타났습니다. 전체 과정은 약 일주일 정도 소요되었습니다.” — ViTel Net

업무 연속성

아마도 가장 중요한 점은, 이번 구현을 통해 고객의 업무 운영에 어떠한 차질도 없이 포괄적인 보안 개선을 달성했다는 것입니다. 의료 서비스 제공업체들은 기존 워크플로우나 사용자 인터페이스에 아무런 변경 없이, 이전과 똑같이 vCareCommand를 계속 사용할 수 있었습니다.

의료 의사결정 모델: 헬스테크 리더들을 위한 교훈

위험 관리를 고려한 혁신

ViTel Net의 접근 방식은 의료 기술 기업들이 혁신과 안정성 사이의 긴장 관계를 어떻게 조화롭게 해결할 수 있는지를 보여줍니다. 보안 요건을 충족하면서도 운영의 연속성을 유지할 수 있는 솔루션을 선택함으로써, 이 회사는 미래를 계획하는 동시에 고객에게 서비스를 제공할 수 있는 역량을 유지했습니다.

ViTel Net은 “의료 분야에서 최고의 기술적 해결책은 대개 새로운 문제를 야기하지 않으면서 기존 문제를 해결하는 것”이라고 지적합니다. “보안도 필요했지만, 동시에 고객의 업무 흐름이 방해받지 않을 것이라는 확신도 필요했습니다.”

전략적 자원 배분

사내 역량을 직접 구축하기보다 HeroDevs와 파트너십을 맺기로 한 결정은 핵심 역량에 대한 성숙한 사고를 반영한 것입니다. 의료 분야에 주력하는 기업의 경우, 엔지니어링 자원을 임상 업무 흐름을 이해하고 환자 치료를 개선하는 기능을 개발하는 데 집중하는 것이 더 효과적입니다.

공급업체 파트너십 원칙

ViTel Net의 사례는 의료 분야에서 성공적인 공급업체 파트너십을 구축하기 위한 몇 가지 원칙을 보여줍니다:

  • 비즈니스 조건에 대한 유연성: 의료 분야 조달은 복잡할 수 있으며, 이러한 현실을 수용하는 공급업체는 해당 분야에 대한 이해도를 보여줍니다.
  • 위험 분담 모델: 여러 조직에 서비스를 제공하는 보안 유지 관리는 개별적인 노력에 비해 더 낮은 비용으로 더 광범위한 보호를 제공합니다.
  • 구현 방법론: 테스트와 검증을 최우선으로 하는, 의료 분야에 적합한 구현 프로세스.

보안을 넘어: 전략적 시사점

경쟁적 포지셔닝

ViTel Net은 큰 차질 없이 안전하고 안정적인 플랫폼을 유지함으로써 의료 기술 시장에서 경쟁 우위를 지켰습니다. 의료 서비스 제공업체들은 기술 변화에 대해 본질적으로 보수적인 태도를 보이는데, ViTel Net의 이러한 접근 방식은 안정적이고 신뢰할 수 있는 파트너로서의 명성을 더욱 공고히 했습니다.

고객 관계 강화

이러한 원활한 보안 강화는 고객 데이터 보호와 서비스 품질 유지에 대한 ViTel Net의 헌신을 보여주었으며, 이는 의료 기관들이 깊이 공감하는 가치입니다.

미래 기술 계획

당면한 보안 문제가 해결됨에 따라 ViTel Net은 사후 대응 방식이 아닌 전략적인 관점에서 기술 진화를 계획할 수 있는 유연성을 확보하게 되었습니다. 이제 이 회사는 보안상의 긴급성보다는 고객의 요구와 비즈니스 가치를 바탕으로, 자체 일정에 맞춰 최신 프레임워크와 마이그레이션 전략을 평가할 수 있게 되었습니다.

의료 기술의 필수성

환자 돌봄 최우선

ViTel Net의 사례는 의료 기술의 근본적인 원칙을 잘 보여줍니다. 바로 솔루션은 무엇보다도 환자 치료에 기여해야 한다는 점입니다. 치료 제공을 방해하거나 환자 데이터 보안을 위협할 수 있는 기술적 결정은 그 자체로 잘못된 결정입니다.

신기함보다 지속 가능성

의료 분야에서는 지속 가능성이 참신함보다 더 중요합니다. 의료 서비스 제공자들은 임상 업무 흐름이 점진적으로 발전한다는 점과, 최첨단 기능보다 안정성이 종종 더 중요하다는 점을 이해하는 기술 파트너가 필요합니다.

독립보다 협력

의료 기술의 복잡성은 종종 개별 기관이 단독으로 감당할 수 있는 범위를 넘어섭니다. 의료 기업들이 환자 치료 개선이라는 핵심 사명에 집중하는 동시에 지원 기능을 위해 전문 지식을 활용할 수 있게 해주는 전략적 파트너십은 현명한 비즈니스 전략이라 할 수 있습니다.

“HeroDevs의 끊임없는 지원을 바탕으로, 개발 로드맵에 차질을 빚지 않으면서도 프론트엔드 프레임워크에 대한 높은 수준의 보안 태세를 유지할 수 있습니다.” — ViTel Net

비슷한 결정에 직면한 의료 기술 분야 리더들에게 ViTel Net의 경험은 명확한 지침을 제시합니다. 즉, 선택지를 체계적으로 평가하고, 환자 치료의 연속성을 최우선으로 삼으며, 적절한 경우 전문 지식을 활용하고, 의료 제공자와 환자에게 서비스를 제공하는 능력을 약화시키기보다는 강화하는 솔루션을 항상 선택해야 합니다.

ViTel Net은 35년에 걸친 의료 기술 분야의 경험을 바탕으로 가상 진료 혁신을 선도하고 있습니다. 자세한 내용은 www.vitelnet.com에서 확인하시거나 LinkedIn을 통해 ViTel Net 팀과 소통해 보세요.

vCareCommand 및 ViTel Net은 Visual Telecommunication Network, LLC(상호명: ViTel Net)의 상표입니다.

목차
사례 연구 다운로드