기능 솔루션 엔터프라이즈 연동 요금제 사례 연구 API 채용 보안 블로그 EN 자주 묻는 질문 문의하기
로그인 데모 요청
보안 및 컴플라이언스

Diamond Fleet이 환자 및 처방 데이터를 보호하는 방식

Diamond Fleet은 하나의 원칙 위에 설계되었습니다. 각 단계에서 최소한의 데이터만 노출하고, 모든 동작을 추적 가능하게 만드는 것입니다.

설계부터 HIPAA 정합

환자 및 처방 데이터는 배송 전 과정에서 보호됩니다. 보호 대상 정보 접근은 각 역할이 업무를 마치는 데 실제로 필요한 범위로 제한되며, 배차·기사·약국 직원은 각기 다른 제한된 주문 데이터만 봅니다.

전송 중 암호화

약국 시스템, 배차 플랫폼, 기사 앱 사이를 오가는 데이터는 업계 표준 TLS로 전송 중 암호화됩니다. 주요 웹·금융 플랫폼이 사용하는 것과 같은 기준입니다.

역할 기반 접근 제어

배차 담당자, 기사, 약국 관리자, 파트너 등 모든 사용자는 고유한 권한 범위를 가진 역할이 지정됩니다. 역할에 필요한 범위를 넘는 기본 접근 권한은 누구에게도 없습니다.

전체 감사 추적

잘못된 배송은 배차와 기사 사이의 논쟁이 아니라 특정 단계와 특정 주체로 정리됩니다. 그 기록은 컴플라이언스 검토가 근거로 삼는 자료이기도 합니다.

문서화된 배송 증빙

사진·서명 확인은 해당 주문에 연결되어 저장됩니다. 기사의 개인 휴대폰이나 보안되지 않은 메신저에 남지 않습니다.

API 및 연동 보안

약국 시스템 연결은 인증된 권한 기반 API 접근으로 이루어집니다. 어떤 데이터를 공유할지는 약국이 정확히 통제하며, 연결은 언제든 검토하거나 해지할 수 있습니다.

업무 연속성

플랫폼은 이중화된 클라우드 인프라 위에 구축되어 서비스 장애 시 다운타임과 데이터 손실을 최소화하는 것을 목표로 합니다. 독립 감사를 거친 전체 재해 복구 인증은 아래에 설명된 대로 로드맵에 포함되어 있습니다.

공식 인증 진행 상황: Diamond Fleet은 아직 SOC 2와 같은 제3자 공식 보안 인증을 보유하고 있지 않습니다. 저희 아키텍처는 처음부터 HIPAA 정합 원칙을 기반으로 구축되었으며, 엔터프라이즈 파트너와 함께 확장해 나가는 과정에서 공식 인증 취득은 로드맵의 우선 과제입니다. 실사 과정의 일환으로 현재 보안 아키텍처를 상세히 안내해 드릴 수 있습니다.