멘탈케어 플랫폼 마인드카페를 운영하는 아토머스㈜가 정보보호경영시스템 국제표준 'ISO/IEC 27001:2022' 인증을 획득했다고 밝혔다. 이로써 아토머스는 소프트웨어 개발과 서비스 운영, 데이터 관리 전반에 걸친 정보보호 체계에 대해 국제표준 인증을 획득했다.
ISO/IEC 27001은 정보보호 정책과 위험관리, 접근통제, 개인정보 보호, 보안 사고 대응 등 기업의 정보보호 관리체계 전반을 종합적으로 평가하는 국제표준이다. 특히 아토머스가 이번에 획득한 2022년 개정판은 클라우드 보안, 위협 인텔리전스 등 최신 보안 위협 대응 요구사항이 대폭 강화된 현행 가장 최신 기준이다.
아토머스는 앞서 소프트웨어 품질 분야 국가 인증인 GS(Good Software)인증 1등급도 획득한 바 있다. GS인증 1등급 소프트웨어는 공공기관 우선구매 대상에 해당한다.
심리상담 기록과 심리검사 결과는 민감정보에 해당해 높은 수준의 정보보호가 요구된다. 아토머스는 상담·검사 데이터를 암호화해 관리하는 등 450만 회원의 심리·정신건강 데이터를 지키는 체계를 운영해 왔다고 밝혔다.
마인드카페는 아토머스㈜가 운영하는 멘탈케어 플랫폼으로, 전국 1600여 개의 오프라인 상담센터 및 정신건강의학과 네트워크와 연계해 AI 멘탈케어 솔루션과 심리검사, 비대면 상담을 하고 있다.
아토머스는 이 플랫폼을 기반으로 700여 개 기업과 기관에 근로자지원프로그램(EAP)을 제공하며 개인 멘탈케어를 기업복지와 조직 정신건강 관리 영역으로 확장하고 있다.
최근 기업용 멘탈케어 시장에서는 서비스의 전문성과 함께 개인정보 보호, 데이터 접근 통제, 안정적인 디지털 운영 역량이 주요 도입 기준으로 부상하고 있다. 회사는 품질 및 정보보호 인증을 바탕으로 기업과 공공기관 대상 서비스를 확대할 계획이라고 밝혔다.
김규태 아토머스 대표는 "이번 ISO/IEC 27001 인증은 마인드카페의 기술력과 데이터 관리 역량, 플랫폼 보안 체계가 글로벌 기준에서 검증받았다는 의미"라며 "앞으로도 민감한 심리·정신건강 데이터를 안전하게 관리하는 기술 인프라를 기반으로 개인과 기업, 공공기관이 신뢰할 수 있는 멘탈케어 플랫폼을 구축하고 국내 정신건강 산업의 기준을 높여 나가겠다"고 말했다.