다음 중 보건의료정보관리사가 직면할 수 있는 윤리적 딜레마 상황으로 가장 적절한 것은? | 마이메르시 MyMerci
마이메르시 — 문제와 상세 해설까지 전부 무료 무료로 시작하기
보건의료정보의 이해
문제

다음 중 보건의료정보관리사가 직면할 수 있는 윤리적 딜레마 상황으로 가장 적절한 것은?

해설
친구의 부탁은 업무상 접근 권한이 있는 환자 정보를 개인적 관계를 통해 무단으로 열람하라는 요구로, 비밀보장 원칙과 충돌하는 전형적인 윤리적 딜레마 상황이다.
같은 주제 다음 문제보건의료정보관리사의 핵심 윤리 원칙 중 환자의 의무기록에 대한 비밀 유지 의무와 가장 직접적으로 관련된 것은?

심화 해설

보건행정 핵심 해설 이 문제는 보건의료정보관리사의 핵심 직업윤리인 환자 정보의 비밀보장(Confidentiality) 원칙이 실무에서 어떻게 시험되는지를 묻고 있어요. 단순한 업무 수행이 아니라, 개인적 관계와 직업적 의무가 충돌하는 윤리적 딜레마(Ethical dilemma) 상황을 식별하는 능력을 평가합니다. 핵심 개념 분석 (Key Concept): 보건의료정보관리사는 의료법개인정보보호법에 따라 환자의 진료 정보를 엄격히 관리할 의무가 있어요. 정보에 대한 접근 권한은 '업무상 필요성(Need-to-know)' 원칙에 기반해야 하며, 개인적 호기심이나 친분 관계는 절대 정당한 사유가 될 수 없습니다. 윤리적 딜레마는 바로 이러한 법적·윤리적 원칙과 개인적 유혹이 대립하는 지점에서 발생해요. 정답 근거 (Answer Rationale): 정답은 ①번입니다. 친구의 부탁은 보건의료정보관리사가 업무상 권한을 가진 정보를, 그 권한의 목적(진료, 연구, 행정)이 아닌 개인적 관계를 통해 무단 열람하도록 유도하는 상황이에요. 이는 핵심! 의료법 제20조(비밀 누설 금지) 및 개인정보보호법 제18조(개인정보의 이용 제한)에 명백히 위반되는 행위이며, 가장 전형적인 직업윤리 딜레마 사례입니다. 오답 분석 (Distractor Analysis): - ②번 '퇴원한 환자의 의무기록을 정리하여 보관하는 업무': 이는 보건의료정보관리사의 정상적인 의무기록 관리(Medical record management) 업무의 일환이에요. 법정 보존 기간을 준수하며 체계적으로 보관하는 것은 의무사항이며, 윤리적 갈등 요소가 없습니다. - ③번 '병원 통계 보고를 위해 익명화된 자료를 가공하는 업무': 이는 익명화(Anonymization) 또는 가명화(Pseudonymization) 처리를 통해 개인 식별 가능성을 제거한 자료를 활용하는 것이에요. 공중보건 목적의 합법적 자료 이용에 해당하며, 윤리적 딜레마가 아닌 표준 업무 절차입니다. - ④번 '진료비 청구를 위해 KCD 코드를 부여하는 업무': 한국표준질병·사인분류(KCD) 코드 부여는 정보관리사의 핵심 전문 업무 중 하나예요. 정확한 코드 부여는 적정 청구와 병원 재정에 영향을 미치지만, 이 자체는 윤리적 판단보다는 전문성과 정확성이 요구되는 기술적 업무입니다. - ⑤번 '새로운 전자의무기록 시스템에 대한 사용자 교육을 진행하는 업무': 이는 시스템 도입 및 변화 관리(Change management)의 일환으로, 정보관리사의 역할 확대를 보여주는 긍정적인 업무 영역이에요. 윤리적 갈등과는 무관합니다. 연관 개념 정리 (Related Concepts): 윤리적 딜레마 해결을 위한 프레임워크로 의사결정 모델(Decision-making model)을 알아두세요. 1) 사실 확인 2) 관련 법규·윤리강령 검토 3) 이해관계자 분석 4) 대안 탐색 5) 결정 및 실행 6) 평가의 단계를 거치는 것이 좋아요. 또한, 혼동 주의! '익명화'는 개인을 식별할 수 없도록 영구적으로 정보를 변조하는 것이고, '가명화'는 별도의 키(key)를 통해 원래 정보로 복원 가능하게 하는 차이가 있어요. 통계 목적에는 익명화 자료가, 연구 목적에는 가명화 자료가 더 흔히 사용됩니다. 개념 정리
용어의미관련 법규/원칙
비밀보장(Confidentiality)업무상 알게 된 환자 정보를 무단으로 공개하거나 이용하지 않을 의무의료법 제20조, 개인정보보호법
업무상 필요성 원칙(Need-to-know)정보 접근이 해당 직원의 공식 업무 수행에 반드시 필요한 경우에만 허용정보보안 관리의 기본 원칙
윤리적 딜레마서로 상충하는 두 가지 이상의 윤리적 원칙 사이에서 선택을 해야 하는 어려운 상황직업윤리강령
익명화(Anonymization)개인을 식별할 수 있는 가능성을 영구적으로 제거한 데이터 처리개인정보보호법 제28조
한눈에 비교!
구분합법적 정보 이용윤리적 딜레마/위반 소지
목적진료, 청구, 연구(IRB 승인), 공중보건, 법적 의무 이행개인적 호기심, 친분 관계, 금전적 이익
절차공식 경로, 접근 로그 기록, 필요 최소 정보 원칙비공식적 요청, 로그 회피 시도, 불필요한 정보 열람
예시③번 익명화 통계 자료 가공①번 친구의 부탁으로 진료 내용 확인
실무 포인트
  • 대응 매뉴얼: 상사나 윤리위원회에 보고하는 공식 경로를 사전에 숙지하세요. "죄송합니다. 법적으로 허용되지 않아 도와드릴 수 없습니다."라고 명확히 거절하는 연습이 필요해요.
  • 기록의 중요성: 모든 정보 접근은 시스템에 로그가 남습니다. 무단 접근 시 5년 이하의 징역 또는 5천만 원 이하의 벌금(개인정보보호법 제71조)에 처해질 수 있어요.
  • 교육: 신입사원 오리엔테이션과 정기 교육에서 윤리적 딜레마 사례를 반드시 다루어 예방해야 합니다.
암기 팁 "비밀은 친구와도 공유하지 않는다"라고 기억하세요. '비밀보장' 원칙은 '친구'라는 개인적 관계와 충돌하는 대표적인 예시입니다. ①번 선택지가 바로 이 구절을 구현한 문제예요. 국시 빈출 포인트 보건의료정보관리사 윤리 문제는 크게 두 가지 유형으로 출제됩니다: 1) 이론형: 비밀보장, 정보주체 권리 보장, 정확성 유지 등 윤리 원칙의 정의를 묻는 문제. 2) 사례형(이 문제처럼): 실제 업무 상황을 제시하고, 윤리적 딜레마나 위반 사례를 찾거나 올바른 대응을 고르는 문제. 사례형이 훨씬 더 빈출됩니다. 기출 변형 주의! 동일한 개념을 다음과 같이 변형 출제할 수 있어요: - "의무기록 사본을 요구하는 환자 가족에게 필요한 서류는?" (정답: 위임장, 신분증 사본 등) - "무단으로 환자 정보를 열람한 직원에게 적용될 수 있는 제재는?" (정답: 징계, 법적 처벌) - "익명화 처리된 데이터를 연구에 사용하는 것이 가능한 근거는?" (정답: 개인정보보호법 상의 예외 조항)

임상 시나리오

보건행정 실무 가이드 실무 시나리오 (Clinical Scenario): "동기인 A씨가 당신에게 전화를 걸어, 입원한 어머니의 주치의가 누구인지, 정확한 진단명이 무엇인지 몰라 걱정된다며, 당신이 근무하는 병원의 전자의무기록(EMR) 시스템으로 확인해 달라고 부탁합니다. A씨는 '우리 사이에 무슨 상관이냐, 잠깐만 봐달라'고 말합니다." 행정 중재 전략 (Admin Intervention): 1. 상황 파악: 이는 전형적인 업무상 필요성 원칙 위반 유혹입니다. 당신의 역할은 정보관리사이지, 그 환자의 진료팀 구성원이 아닙니다. 2. 법적/규정 검토: 의료법 제20조와 병원 내부 정보보안 규정을 즉시 상기하세요. 본인(환자) 또는 법정 대리인의 공식 요청이 없으면 정보 제공이 불가능합니다. 3. 대응 및 처리: 공감하면서도 단호하게 거절해야 합니다. "A씨, 정말 걱정되는 마음 잘 알아요. 하지만 제가 법적으로 허용되지 않는 방법으로 정보를 확인해 드리면, 오히려 저와 병원 모두 큰 문제에 휘말려 당신 어머님께도 피해가 갈 수 있어요. 대신, 병원 원무과에 가셔서 본인 확인 서류와 가족관계증명서, 위임장을 지참하시면 공식적인 경로로 도움을 받으실 수 있어요. 그 과정을 안내해 드릴게요." 4. 사후 기록/보고: 만약 지속적인 압박이나 이상한 요구가 있다면, 자신의 상사나 정보보안 담당 부서에 해당 상황을 (구체적인 이름을 밝히지 않고) '윤리적 압박 사례'로 보고하여 상담받는 것이 좋습니다. 법적 안전 및 주의사항 (Precautions): - 핵심! 한 번의 '작은 부탁'이 커다란 법적 위반과 신용 상실로 이어질 수 있습니다. 모든 접근 로그는 감사(Audit trail) 대상입니다. - 동료나 상사가 "한번만 봐주라"고 요구해도 같은 원칙이 적용됩니다. 조직 문화가 허용한다고 해서 법적 책임이 면제되는 것은 아닙니다. 업무 프로토콜 개인정보 무단 접근 요청 대응 프로토콜 1. 요청 확인: 공식 요청(서면, 공식 시스템)인지, 비공식 요청(전화, 문자, 대화)인지 구분. 2. 법적 근거 확인: 요청 목적이 진료/청구/연구/법적 의무 중 하나에 해당하는가? 3. 절차 안내: 비공식 요청 시 → 공식 절차(필요 서류, 접수처)를 친절히 안내. 4. 거절 및 보고: 지속적 압박 시 → "불가능합니다"라고 명확히 말하고, 필요시 상급자 보고. 5. 기록: (필요시) 보고 내역을 간략히 메모. 선배의 한마디 "보건의료정보관리사는 병원의 '정보 문지기' 역할을 해요. 우리의 핵심 자산은 환자의 신뢰이고, 그 신뢰의 기반은 철저한 비밀보장에 있어요. 친구의 부탁을 거절하는 것이 잠시 불편할 수 있지만, 그건 당신의 전문성과 윤리의식을 증명하는 순간이에요. 올바른 결정이 장기적으로 당신과 병원, 그리고 환자 모두를 보호한다는 걸 기억하세요!"

핵심 개념

보건의료정보학 400 문제 · 로그인 없이 바로 볼 수 있어요

마이메르시로 국가고시 완벽 대비

기출문제와 상세 해설을 무료로. 내 약점을 분석하고 진도를 관리하며 더 똑똑하게 공부하세요.

무료로 시작하기

학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.