국내 멘탈케어 플랫폼 마인드카페를 운영하는 아토머스㈜가 정보보호경영시스템 국제표준인 ‘ISO/IEC 27001:2022’ 인증을 획득했다고 31일 밝혔다.
이로써 아토머스는 소프트웨어 개발과 서비스 운영, 데이터 관리 전반에 걸친 정보보호 체계를 국제 기준으로 공인받게 됐다.
업체에 딸므ㅕㄴ ISO/IEC 27001은 정보보호 정책과 위험관리, 접근통제, 개인정보 보호, 보안 사고 대응 등 기업의 정보보호 관리체계 전반을 종합적으로 평가하는 국제표준이다. 특히 이번에 획득한 2022년 개정판은 클라우드 보안, 위협 인텔리전스 등 최신 보안 위협 대응 요구사항이 대폭 강화된 현행 가장 최신 기준이다.
아토머스는 앞서 소프트웨어 품질 분야 국가 인증인 GS(Good Software)인증 1등급도 획득한 바 있다. 이번 인증이 더해지며 품질과 보안 양 측면의 공인 검증을 모두 갖추게 됐다. 특히 GS인증 1등급 소프트웨어는 공공기관 우선구매 대상에 해당해 공공 시장 진입에도 직접적인 이점이 있다.
심리상담 기록과 심리검사 결과는 개인정보 중에서도 가장 높은 수준의 보호가 요구되는 민감정보로, 멘탈케어 산업에서 정보보호 역량은 곧 플랫폼의 핵심 경쟁력이다. 아토머스는 상담·검사 데이터를 암호화해 관리하는 등 450만 회원의 심리·정신건강 데이터를 지키는 체계를 운영해 왔으며, 이번 인증으로 그 수준을 객관적으로 입증했다.
마인드카페는 AI 멘탈케어 솔루션과 심리검사, 비대면 상담을 전국 1600여 개의 오프라인 상담센터 및 정신건강의학과 네트워크와 연결하며 디지털 기술과 전문 의료·상담 인프라를 아우르는 국내 최대 규모의 온·오프라인 통합 멘탈케어 플랫폼을 구축하고 있다.
아토머스는 이 플랫폼을 기반으로 700여 개 기업과 기관에 근로자지원프로그램(EAP)을 제공하며 개인 멘탈케어를 기업복지와 조직 정신건강 관리 영역으로 확장하고 있다.
최근 기업용 멘탈케어 시장에서는 서비스의 전문성과 함께 개인정보 보호, 데이터 접근 통제, 안정적인 디지털 운영 역량이 주요 도입 기준으로 부상하고 있다. 아토머스는 품질·보안 양대 인증과 국내 최대 상담·의료 네트워크를 앞세워 대기업·공공기관이 요구하는 기준에 정면으로 대응하며 기업용 멘탈케어 시장 공략에 속도를 낼 계획이다.
김규태 아토머스 대표는 “이번 ISO/IEC 27001 인증은 마인드카페의 기술력과 데이터 관리 역량, 플랫폼 보안 체계가 글로벌 기준에서 검증받았다는 의미”라며 “앞으로도 민감한 심리·정신건강 데이터를 안전하게 관리하는 기술 인프라를 기반으로 개인과 기업, 공공기관이 신뢰할 수 있는 멘탈케어 플랫폼을 구축하고 국내 정신건강 산업의 기준을 높여 나가겠다”고 말했다.
황지혜 기자 jhhwang@segye.com