치과 진료소 소프트웨어 개발사, 환자 의료 기록 노출 버그 수정
(techcrunch.com)
치과 소프트웨어 개발사의 환자 의료 기록 노출 버그 수정 사례는 기술적 취약점뿐만 아니라 보안 제보 채널 부재라는 운영적 실패가 헬스케어 SaaS 기업의 신뢰도와 법적 리스크에 얼마나 치명적인 영향을 미치는지 보여준다.
이 글의 핵심 포인트
- 1Practice by Numbers의 환자 포등에서 URL 숫자 변경만으로 타인의 의료 기록에 접근 가능한 IDOR 취약점 발생
- 2환자의 개인정보, 의료 이력, 신분증 사진 등 민감 데이터 노출 확인
- 3회사의 보안 제보 이메일이 작동하지 않아 사용자가 TechCrunch에 직접 제보하는 사태 발생