본문으로 건너뛰기
유재진kyoroho
← 목록으로
완료

모 여성의원 예약 시스템 · 보안 대응

예약 시스템 운영 중 발생한 보안 사고의 원인을 찾아 막고, 같은 경로를 닫은 대응 기록

  • 환자 예약 데이터를 다루는 사이트에서 발생한 사고를 맡아 원인 분석부터 조치까지 담당했습니다.
  • 조치보다 먼저 타임라인을 복원해, 무엇이 언제 어디로 나갔는지를 확정했습니다.
  • 계약상 병원 실명과 상세 수치는 공개하지 않습니다.

문제

환자 예약 정보를 다루는 사이트에서 비정상 접근이 확인됐다. 의료 도메인에서는 유출 여부보다 범위를 확정하지 못하는 것이 더 큰 문제다. 병원이 환자에게 설명할 수 없기 때문이다.

해결

접근 경로를 먼저 차단한 뒤, 서버·애플리케이션 로그로 타임라인을 복원했다. 무엇이 언제 어떤 경로로 요청됐는지를 시간순으로 정리하고, 그다음에 코드와 설정을 고쳤다. 같은 경로가 다시 열리지 않도록 권한·검증 지점을 바꾸고, 운영 중인 다른 사이트에 같은 패턴이 있는지 함께 점검했다.

결정 기록
정한 것대신 버린 것이유
대응 순서차단 → 타임라인 복원 → 조치발견 즉시 패치부터 적용먼저 패치하면 로그가 덮여 범위를 확정할 수 없다. 병원은 '어디까지 나갔는지'를 환자와 기관에 설명해야 한다.

결과

단독
원인 분석 · 조치 담당
  • 접근 경로 차단 및 재발 방지 조치 완료
  • 대응 타임라인 문서화 — 병원이 그대로 설명 자료로 쓸 수 있는 형태
  • 동일 패턴 점검을 운영 중 사이트로 확대

계약상 병원 실명, 영향 범위 수치, 화면 캡처는 공개하지 않는다.

배운 것

사고 대응에서 가장 비싼 실수는 늦게 고치는 게 아니라 증거를 지우면서 고치는 것이었다.

이 프로젝트가 궁금하시면 편하게 물어보세요.

연락하기