{"schema":"clinicos-topic-document/v1","id":"clinicos-topic:clinic-patch-vulnerability-calendar","slug":"clinic-patch-vulnerability-calendar","canonical_url":"https://clinic-os.moden.marketing/topics/clinic-patch-vulnerability-calendar","title":"PC·공유기·NAS·SaaS 업데이트와 취약점 확인 캘린더","description":"업무용 PC·공유기·NAS·SaaS의 제품·버전·지원상태를 등록하고 보안공지 확인부터 시험·업데이트·롤백·정상화까지 월간 캘린더로 닫습니다.","answer_capsule":"한의원의 PC·공유기·NAS·SaaS를 제품·버전·지원종료로 등록하고 KISA·제조사 공지, 백업·시험·업데이트·정상화 증거를 월간 캘린더에서 닫습니다. 실제 제품별 절차와 작업창은 재확인합니다.","document_type":"procedure","audience":"한의원 개원·운영 원장","task_intent":"PC·공유기·NAS·SaaS의 보안공지 확인부터 업데이트·롤백·정상화까지 캘린더로 운영합니다.","cluster":"operations","scope_class":"korean-medicine-primary-clinic-common","clinic_type":"korean-medicine-clinic","applicability":"","search_aliases":["한의원 보안 업데이트","NAS 공유기 패치 캘린더","의료기관 PC 취약점 관리"],"decision_questions":["자산·지원상태","공지·패치·시험","실패·예외·정상화"],"glossary_refs":["보안 패치","취약점","자산 원장","지원종료","롤백"],"reviewed_at":"2026-08-22","review_by":"2027-02-22","first_published_at":"2026-08-21 19:57:53","last_modified_at":"2026-08-21 19:57:53","content_status":"published","citations":[{"authority":"KISA 보호나라","label":"KISA 보호나라 · 보안공지와 최신 보안 업데이트 정보 확인 방법","url":"https://www.boho.or.kr/kr/bbs/view.do?bbsId=B0000133&categoryCode=&menuNo=205020&nttId=71601&pageIndex=1&searchCnd=&searchWrd=","checked_at":"2026-08-22","supports":"보호나라·CISA·제조사 홈페이지에서 최신 업데이트를 확인하는 공식 안내","limitation":"개별 제품의 최신 버전과 작업 절차는 제조사 원문 확인"},{"authority":"한국인터넷진흥원","label":"한국인터넷진흥원 · 보안 취약점 클리닝 서비스 시범 운영","url":"https://www.kisa.or.kr/402/form?lang_type=KO&page=&postSeq=2550","checked_at":"2026-08-22","supports":"취약 소프트웨어 식별과 공식 보안패치 안내 서비스 설명","limitation":"서비스 대상 제품 범위가 제한될 수 있음"},{"authority":"KISA 보호나라","label":"KISA 보호나라 · 2026 정보보호실천수칙 기업편","url":"https://www.boho.or.kr/common/cmm/fms/FileDown.do?atchFileId=FILE_000000000090138&fileSn=2","checked_at":"2026-08-22","supports":"업데이트·사고 신고 등 기업 정보보호 실천수칙","limitation":"한의원별 자산·임상업무·작업창을 지정하지 않음"},{"authority":"NIST","label":"NIST · SP 800-128 Security-Focused Configuration Management","url":"https://csrc.nist.gov/pubs/sp/800/128/upd1/final","checked_at":"2026-08-22","supports":"구성 변경의 승인·시험·모니터링·기록 참고 가이드","limitation":"미국 연방 정보시스템용 참고지침이며 국내 법적 의무가 아님"}],"update_triggers":[],"representations":{"html":"https://clinic-os.moden.marketing/topics/clinic-patch-vulnerability-calendar","json":"https://clinic-os.moden.marketing/topics/clinic-patch-vulnerability-calendar.json","markdown":"https://clinic-os.moden.marketing/topics/clinic-patch-vulnerability-calendar.md"},"markdown_body":"업무용 PC는 자동 업데이트되는데 공유기와 NAS는 설치 뒤 그대로인 경우가 많습니다. 제품과 버전을 모르면 취약점 공지가 나와도 우리 한의원이 영향받는지 판단하지 못하고, 급히 패치하면 접수·수납이 멈출 위험도 있습니다. 자산별 확인일과 작업창, 정상화 증거를 캘린더로 정리합니다.\n\n## 먼저 결론\n\n- 자산명보다 제품·모델·버전·지원종료를 먼저 적습니다.\n- KISA 공지와 제조사 원문을 함께 확인합니다.\n- 중요한 자산은 백업·시험·롤백 뒤 업데이트합니다.\n- 재부팅 후 핵심 업무 시험까지 끝나야 완료입니다.\n\n이 캘린더는 법정 월 1회 기준이 아니라 한의원 내부 권장 통제입니다. 환자정보를 다루는 SaaS와 접수·수납에 연결된 장비는 업무 영향과 제조사 권고에 따라 더 자주 볼 수 있습니다.\n\n## 시작 전 준비\n\n[KISA 보호나라 보안공지](https://www.boho.or.kr/kr/bbs/view.do?bbsId=B0000133&categoryCode=&menuNo=205020&nttId=71601&pageIndex=1&searchCnd=&searchWrd=)를 클릭해 최신 확인 경로를 봅니다. [KISA 취약점 클리닝 안내](https://www.kisa.or.kr/402/form?lang_type=KO&page=&postSeq=2550)를 클릭해 취약 소프트웨어 식별 범위를 확인합니다. [NIST 구성관리 가이드](https://csrc.nist.gov/pubs/sp/800/128/upd1/final)를 클릭해 변경 승인·시험·기록 원칙을 참고합니다.\n\n| 자산 | 적을 값 | 다음 확인 | 완료 증거 |\n|---|---|---|---|\n| PC | OS·주요 앱·관리자 | 자동업데이트 상태 | 버전·재부팅·업무 시험 |\n| 공유기·NAS | 모델·펌웨어·지원종료 | 제조사 보안공지 | 설정백업·펌웨어·접속 시험 |\n| SaaS | 서비스·관리자·변경공지 | 보안·릴리스 공지 | 설정·로그인·연동 시험 |\n| 예외 | 미적용 사유·위험 | 종료기한·대체 통제 | 승인자·재검토일 |\n\n## 단계별 처리\n\n### 1. 자산 원장을 만듭니다\n\nPC·공유기·NAS·프린터·예약·전자차트·결제·메일·파일공유 SaaS를 적습니다. 제품명, 모델, 현재 버전, 관리자, 제조사 지원 주소, 지원종료일을 붙입니다. 버전을 모르면 추정하지 않고 확인 담당자와 기한을 둡니다.\n\n### 2. 공지의 영향 범위를 판정합니다\n\nKISA와 제조사 공지에서 영향받는 제품·버전, 해결 버전, 악용 가능성, 필요한 재부팅을 확인합니다. 자산 원장과 대조해 영향 있음·없음·확인 중으로 나눕니다. 정상이라면 판단 근거 URL과 확인시각, 담당자가 한 행에 있습니다.\n\n### 3. 작업창과 복구선을 승인합니다\n\n접수·진료지원·수납이 적은 시간에 작업창을 잡습니다. NAS·공유기·핵심 PC는 설정과 자료 백업, 시험 대상, 롤백 방법, 연락할 공급업체를 적습니다. 지원종료 제품은 무기한 예외로 두지 않고 교체 기한과 임시 제한을 승인합니다.\n\n### 4. 적용 뒤 정상화를 시험합니다\n\n업데이트와 재부팅 후 로그인, 접수, 예약, 출력, 결제, 파일 열기, 백업 상태를 승인된 테스트 계정과 비식별 자료로 확인합니다. 실패하면 추가 변경을 멈추고 롤백 또는 공급업체 이관을 실행합니다. 정상이라면 새 버전과 시험시각·확인자가 기록됩니다.\n\n## 상황별 중단 기준\n\n- 제품·버전·백업이 확인되지 않으면 핵심 장비의 즉시 업데이트를 멈춥니다.\n- 제조사 지원종료 제품은 ‘최신’ 표시만 믿지 않고 교체·격리 계획을 세웁니다.\n- 환자업무 시간에 재부팅이 필요한 패치를 무승인 실행하지 않습니다.\n- 업데이트 뒤 로그인·접수·결제가 실패하면 다음 자산 적용을 중단합니다.\n- 침해 징후가 보이면 단순 업데이트 작업이 아니라 사고 대응으로 전환합니다.\n\n## 완료했는지 확인\n\n- [ ] 모든 자산의 제품·모델·버전·지원종료를 적었습니다.\n- [ ] KISA와 제조사 공지의 영향 여부를 기록했습니다.\n- [ ] 백업·시험군·작업창·롤백·승인자를 정했습니다.\n- [ ] 업데이트 뒤 핵심 업무를 비식별 자료로 시험했습니다.\n- [ ] 실패·예외에는 담당자와 종료기한이 있습니다.\n- [ ] 정상이라면 자산 한 행에서 이전·새 버전과 정상화 증거를 찾을 수 있습니다.\n\n완료는 업데이트 버튼을 누른 상태가 아닙니다. 새 버전이 확인되고 핵심 업무가 정상이며 예외가 기한과 승인자를 갖춘 상태여야 합니다. 실제 자산 전수 대조와 시험 업데이트는 implementation gate입니다.","faq":[{"q":"모든 장비를 매달 업데이트해야 하나요?","a":"법정 월 1회 숫자를 제시하지 않습니다. 자산 중요도, 제조사 공지, 지원상태와 업무 중단 영향을 반영해 확인·작업 주기를 정합니다."},{"q":"자동 업데이트면 캘린더에서 빼도 되나요?","a":"자동 적용 상태와 실패 알림, 실제 버전, 재부팅과 핵심 기능 정상화를 확인해야 합니다."},{"q":"지원종료 장비는 어떻게 하나요?","a":"무기한 예외로 두지 않고 교체 기한, 네트워크 제한, 백업과 책임자를 승인합니다."},{"q":"실제 적용 전에 무엇이 남나요?","a":"자산·버전 전수 대조, 제조사 작업·롤백 확인, 시험 자산 업데이트와 핵심 기능 정상화가 implementation gate입니다."}]}