본문으로 건너뛰기
HexaTransfer
블로그로 돌아가기
산업 솔루션

DICOM 파일 공유 in Healthcare: 모범 사례

Share DICOM medical imaging 파일 안전한ly across healthcare facilities. Best practices for radiology, MRI, and CT scan data transfer.

흉부 CT 한 건이 최대 800MB, 심장 MRI는 2GB에 달한다. 개인정보 보호법(PIPA) 제29조와 KISA의 의료 데이터 보안 지침은 이 같은 의료 영상을 전송할 때 전송 중·저장 중 암호화를 모두 요구한다. 현대적 DICOM 파일 공유는 CD 기반 물리적 전송이나 레거시 DIMSE 프로토콜이 아닌, HTTPS 기반 DICOMweb 표준(WADO-RS, STOW-RS, QIDO-RS)을 사용한다. 핵심 스택: PACS(GE Centricity, Sectra, Fujifilm Synapse, 또는 클라우드 네이티브 Google Healthcare API), 장기 보관용 벤더 중립 아카이브(VNA), 클라우드 영상 교환 플랫폼(Ambra Health, LifeImage, PocketHealth), 그리고 임시 케이스에는 HexaTransfer Enterprise 같은 BAA를 체결한 암호화 전송 서비스를 조합한다.

CD 기반 영상 전송이 사라지는 이유

수십 년 동안 병원은 내장 뷰어가 포함된 CD로 DICOM 연구를 배송했다. 이 워크플로우는 익숙하지만 고통스러웠다.

  • 굽기 속도: 영상 센터에서 CD당 3~5분 소요
  • 판독 실패: 수신 기관에 도착한 CD의 10~20%가 판독 불가
  • 뷰어 호환성: 내장 뷰어가 최신 macOS 또는 Linux에서 실행되지 않는 경우 많음
  • 물리적 이동: 긴급 전송은 FedEx 익일 배송으로도 18~24시간 소요
  • 분실: 상당 비율이 의도한 목적지에 도착하지 않음

ACR과 영상의학 관련 학회들은 수년 동안 전자 교환을 촉구해왔다. Ambra, LifeImage, PocketHealth 같은 클라우드 플랫폼은 환자 주도 영상 공유를 주요 학술 의료 센터의 기본값으로 만들었다.

DICOMweb: 현대적 표준

DICOMweb은 DICOM 네트워크 프로토콜의 HTTP 기반 버전이다. 세 가지 핵심 서비스:

  • STOW-RS: HTTP POST로 서버에 DICOM 개체 저장
  • WADO-RS: HTTP GET으로 DICOM 검색
  • QIDO-RS: HTTP를 통해 연구/시리즈/인스턴스 쿼리

세 가지 모두 TLS 1.3이 적용된 HTTPS에서 실행되어, 레거시 DICOM DIMSE(포트 104 또는 11112)와 달리 방화벽 친화적이다. 인증은 OAuth 2.0 또는 클라이언트 인증서를 사용한다. 대부분의 최신 PACS 벤더는 DICOMweb 엔드포인트를 지원하며, 클라우드 네이티브 플랫폼(Google Cloud Healthcare API, AWS HealthImaging, Azure DICOM Service)은 DICOMweb을 기본으로 채택한다.

영상 크기와 대역폭 계획

검사 유형에 따른 크기 범위:

  • 흉부 X선(CR/DX): 비압축 5~15MB, JPEG 2000 적용 시 1~3MB
  • CT 두부: 100~300MB
  • CT 흉부: 300~800MB
  • CT 복부/골반(조영): 500MB~1.5GB
  • MRI 뇌(다중 시퀀스): 150~400MB
  • 심장 MRI: 500MB~2GB
  • 유방 촬영(디지털 토모합성): 500MB~1.5GB
  • 병리 전슬라이드 영상(WSI): 슬라이드당 1~10GB
  • 3D 심초음파: 200~500MB

하루 500건의 검사를 수행하는 영상의학과는 매일 150GB~1TB의 새 영상을 생성한다. 주요 의뢰 파트너와의 전용 1Gbps 링크가 점점 일반화되고 있다.

압축: 무손실과 손실, 그리고 진단 문제

DICOM은 여러 전송 구문을 지원한다.

  • 비압축(Explicit VR Little Endian): 기준선, 최대 크기
  • JPEG 무손실: 2~3배 압축, 완전 복원 가능
  • JPEG 2000 무손실: 3~4배 압축, 현재 무손실 권장 방식
  • JPEG 2000 손실: 10~20배 압축, 정보 손실 발생
  • HTJ2K: 신규 방식, 유사한 비율, 더 빠른 디코딩

1차 진단 용도에는 ACR 지침이 무손실 압축을 권장한다. 선별 검사 유방 촬영에 손실 압축을 절대 적용해서는 안 된다. 미국 FDA MQSA는 1차 진단 유방 촬영의 무손실 표시를 요구한다.

환자 주도 영상 공유

Cures Act 정보 차단 규칙은 영상에도 적용된다. 환자는 자신의 영상에 전자적으로 접근할 권리를 가진다.

  • PocketHealth: 환자 영상 접근, 700개 이상 영상 센터와 통합
  • LifeImage(Mach7): 의료기관 간·환자 간 공유
  • Ambra Health(Intelerad): 클라우드 영상 교환, 환자 포털
  • Apple Health: FHIR ImagingStudy 리소스를 통한 영상 가져오기

영상의학과가 이 서비스 중 하나를 제공하는 것은 사실상 필수다. 환자 접근을 제공하지 않으면 OCR이 정보 차단으로 해석하여 민사 금전 제재(CMP)를 적용할 수 있다.

연구·교육을 위한 비식별화

DICOM은 제거하거나 교체해야 하는 특정 태그를 정의한다(DICOM PS 3.15 부록 E의 기본 응용 기밀성 프로파일).

제거 필수 핵심 태그:

  • PatientName (0010,0010)
  • PatientID (0010,0020)
  • PatientBirthDate (0010,0030)
  • StudyDate (0008,0020): 환자별 무작위 오프셋으로 이동 가능
  • InstitutionName (0008,0080)

주의할 점은 픽셀에 소각된 PHI는 DICOM 태그를 지워도 별도 처리가 필요하다는 것이다. 이미지 픽셀에 구워진 텍스트는 단순 태그 삭제로 제거되지 않는다.

감사 로그와 접근 통제

HIPAA와 IHE ATNA(감사 추적 및 노드 인증) 프로파일은 모든 DICOM 이벤트에 대한 로깅을 명시한다.

  • 접근한 사람(인증된 사용자)
  • 접근한 내용(연구/시리즈/인스턴스 UID)
  • 시점(타임스탬프)
  • 위치(소스 IP)
  • 작업(조회, 다운로드, 수정, 삭제)

대부분의 현대 PACS 및 VNA 벤더는 이러한 로그를 기본으로 생성한다. HIPAA 기록 보관 최소 기간인 6년 이상 SIEM(Splunk, Sentinel, QRadar, Datadog)에 전송하여 보관한다.

클라우드 영상: Google, AWS, Azure

클라우드 제공업체는 이제 자체 DICOM 서비스를 제공한다.

  • Google Cloud Healthcare API: DICOMweb 엔드포인트 포함 DICOM 스토어, BAA 적용
  • AWS HealthImaging: 프레임별 지연 로딩이 최적화된 DICOM 스토리지
  • Azure DICOM Service: 관리형 DICOMweb 엔드포인트, Azure FHIR과 통합

저장 비용은 GB당 월 $0.02~$0.05 수준이며 데이터 전송 및 API 호출 비용이 추가된다. 연간 10TB 규모의 중형 영상의학과라면 월 $200~$500 수준이다.

실용적인 DICOM 교환 셋업

영상의학과를 위한 권장 스택:

  • PACS: 기존 엔터프라이즈 벤더 또는 Google/AWS/Azure 클라우드 DICOM
  • VNA: Hyland, IBM Merge, Visage, 또는 클라우드 네이티브
  • 영상 교환: Ambra, LifeImage, 또는 PocketHealth
  • 비식별화: 연구용 RSNA MIRC CTP 또는 MIM
  • 임시 암호화 전송: BAA를 체결한 E2EE 서비스(HexaTransfer 등)
  • 감사 로그 보존: SIEM에 6년 이상

https://hexatransfer.com — 무료, 계정 불필요, 최대 10 GB.

엔드투엔드 암호화로 대용량 파일을 안전하게 전송

엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.

파일 보내기