네덜란드 표준화 기구(Nederlands Normalisatie Instituut, 약칭 NEN)는 네덜란드에서 표준화 프로세스 개발을 주로 담당하는 비영리 조직입니다. Google Cloud는 ISO 27001과 같은 국제 표준을 준수하여 NEN 7510, NTA 7516과 같은 NEN 표준을 준수합니다.
NEN에서 규정하는 주요 법률, 규정, 가이드라인에 대해 자세히 알아보세요.
NEN 7510 및 Google Cloud가 NEN 규정 준수를 위해 어떤 도움을 줄 수 있는지 자세히 알아보세요.
NEN 7510은 의료 기관이 의료 데이터의 보호 및 보안을 위한 조치를 결정하고, 구축하고, 유지관리하는 방법에 대한 가이드라인을 제공하는 정보 보안 표준입니다.
네덜란드 데이터 보호 당국은 NEN 7510을 사용해 의료인이 적절한 보안 조치를 구현하여 보안 의무를 이행했는지 평가합니다. 이러한 조치에는 정보 보안 정책 개발 및 유지관리, 정보 관리를 위한 성숙한 내부 프레임워크 구축, 인사 관리 및 자산 관리를 위한 적절한 보호 정책 식별 및 정의, 무단 사용자 액세스 방지를 위한 효과적인 액세스 제어 보장, 암호화 제어와 같은 기술 보호 장치 구현이 포함됩니다.
네덜란드 정부는 클라우드 서비스 제공업체에 NEN 7510을 준수하도록 요구하지 않지만, Google Cloud의 제품은 NEN 7510과 밀접하게 관련된 보안, 개인정보 보호, 준수 규정에 대해 정기적으로 독립 기관의 검증을 받습니다. Google은 고객이 관련 요구사항을 충족할 수 있도록 NEN 7510용 Google Cloud 준수 안내서를 게시했습니다.
NTA 7516 및 Google Cloud가 NTA 7516 규정 준수를 위해 어떤 도움을 줄 수 있는지 자세히 알아보세요.
NTA 7516:2019는 매우 민감한 의료 정보를 주고 받는 발신자와 수신자 간의 임시 메시지에 주로 초점을 맞춘 네덜란드 정보 보안 표준입니다. 이 표준은 이메일을 통해 환자의 의료 정보를 전송하거나 수신하는 의료 전문가, 이메일 소프트웨어 공급업체, 정보가 전송되는 환자를 대상으로 합니다.
Gmail은 업계 최고의 보안 및 인프라와 함께 포괄적인 제어 기능을 제공하여 고객이 목표를 달성하고 NEN 요구사항을 충족할 수 있도록 지원합니다. 책임 공유 모델에 따라 Gmail과 의료 및 의료 전문가 고객은 보안 책임을 포함한 IT 환경 관리를 공유합니다. Google은 효과적이고 투명한 방식으로 이러한 책임을 규정하기 위해 고객과 협력합니다.
이러한 점을 고려하여 Google은 ISO 27001과 같은 보안 표준에 대한 준수를 유지관리하면서 NTA 7516 규정 준수를 요구하는 고객에게 Gmail이 데이터 보안 유지를 위한 고객의 노력을 계속해서 지원할 것임을 보장합니다.