도면에 기기·사용자·업무를 함께 표시한다
콘센트와 랜포트 개수만 세지 말고 각 위치에서 누가 어떤 기기로 어떤 업무를 하는지 표시합니다. PC, 전화기, 카드단말기, 프린터, 스캐너, 라벨 장비, 검사장비와 무선기기의 연결 방식을 구분합니다.
접수대처럼 여러 기기가 모이는 곳은 전원 용량, 멀티탭 위치, 케이블 길이와 여유 포트를 확인합니다. 환자 동선에 케이블이 노출되거나 장비 열과 먼지가 집중되지 않는지도 현장에서 봅니다.
업체별 일정이 아니라 의존 순서로 설치한다
인터넷 회선, 공유기·방화벽·스위치, 무선망, 서버 또는 클라우드, PC, 업무 프로그램과 출력 장비는 서로 의존합니다. 설치업체 일정표를 나열하지 말고 선행 작업이 끝나야 다음 작업을 시작하는 하나의 일정으로 만듭니다.
장비가 먼저 도착해도 회선과 계정이 없으면 인수검사를 할 수 없습니다. 각 작업의 완료 조건과 실패 시 재방문 책임을 정하고, 벽체가 닫히기 전 포트 위치와 케이블 라벨을 확인합니다.
- 회선·고정 주소·대표번호 개통
- 공유기·방화벽·스위치·무선 AP 설치
- PC 이름·사용자 계정·시간 동기화
- 업무 프로그램·인증서·결제 연동
- 프린터·스캐너·라벨·전화 장비
- 백업·원격지원·장애 알림 테스트
업무망·장비망·방문자망의 경계를 확인한다
환자용 와이파이와 업무 PC가 같은 접근 환경을 사용하지 않도록 구성 방법을 네트워크 업체와 확인합니다. 검사·IoT 장비처럼 업데이트가 어렵거나 외부 연결이 필요한 기기는 업무 PC와 분리 가능한지 검토합니다.
망 이름이 다르다는 설명만 듣지 말고 방문자망에서 업무 장비와 프린터, 공유폴더에 접근할 수 없는지 실제로 시험합니다. 필요한 통신만 허용하고 사용하지 않는 원격관리와 포트는 비활성화합니다.
- 방문자망에서 업무 장비 검색·접근 차단
- 업무 PC와 특수 장비의 통신 범위
- 외부 원격지원의 허용 시간과 승인
- 사용하지 않는 포트·서비스 비활성화
- 장애 시 임시망 사용 기준
기본 관리자 계정을 운영 계정과 분리한다
공유기, 무선 AP, 복합기와 장비의 제조사 기본 관리자 암호는 운영 투입 전에 변경합니다. CISA도 기본 암호 변경, 일반 사용자와 관리자 계정 분리, 다중인증과 사고 대응계획을 우선 보안 목표로 제시합니다.
일상 업무 계정에 관리자 권한을 주지 않고, 원격관리 계정은 필요한 사람과 시간으로 제한합니다. 암호와 복구정보는 설치업체 개인에게만 의존하지 않도록 의원이 통제하는 승인된 장소에 보관하고 대체 담당자를 둡니다.
- 제조사 기본 관리자 암호 변경
- 사용자·관리자·원격지원 계정 분리
- 가능한 서비스의 다중인증 적용
- 관리 화면의 외부 노출 여부 확인
- 설정 백업과 복구정보의 의원 보관
개원 일주일 전 실제 업무 시나리오로 시험한다
개원 전날의 단순 연결 확인으로는 업무 중 발생하는 문제를 찾기 어렵습니다. 일주일 전에 가상 환자와 테스트 거래를 사용해 전화 수신, 예약, 접수, 진료실 조회, 출력, 스캔, 결제 취소와 백업까지 반복합니다.
한 번 성공하는 것보다 여러 자리에서 같은 결과가 나오는지 확인합니다. 프린터 기본 설정, 라벨 규격, 스캔 저장 위치, 대표번호 전달, 무선 음영과 피크 시간 속도를 점검하고 실패 항목의 재시험일을 잡습니다.
- 외부·내부 전화와 착신·녹취 안내
- 예약·접수·진료실 조회 흐름
- 일반·처방·라벨 출력과 스캔
- 카드 결제·취소·영수증
- 무선 음영과 동시 접속
- 백업 성공 알림과 테스트 복구
장비 목록과 장애 연락표를 인수한다
개원 전에 장비명, 모델, 설치 위치, 내부 식별명, 관리자 주소, 보증기간, 공급업체와 지원 종료일을 목록으로 받습니다. 네트워크 구성도와 설정 백업도 의원이 보관하되 비밀번호를 일반 문서에 함께 적지 않습니다.
장애 시 어느 업체가 첫 연락을 받고 회선·네트워크·프로그램·장비 사이에서 누가 원인을 구분할지 정합니다. 접수대에는 민감한 관리자 정보 대신 장비별 1차 연락처, 의원 내부 책임자와 임시 업무 절차만 둡니다.