보건행정 핵심 해설
이 문제는
보건의료정보관리사(Health Information Manager)의 직업적 윤리와 핵심 원칙을 묻고 있어요. 보건의료정보관리사는 의료정보의 정확성, 완전성, 기밀성, 접근성, 보안을 책임지는 핵심 전문가로서, 법적·윤리적 의무를 명확히 이해하는 것이 매우 중요해요.
핵심 개념 분석 (Key Concept): 보건의료정보관리사의 윤리 원칙은
의료정보관리(Health Information Management) 전문직 표준과
개인정보보호법(Personal Information Protection Act),
의료법(Medical Service Act)에 근거해요. 핵심은
핵심! "정보의 주인은 환자"라는 원칙 아래, 정보의 정확성·완전성 유지, 기밀성·보안 유지, 전문성 유지 및 발전, 그리고 환자 권리 존중(연구 동의 등)이에요.
정답 근거 (Answer Rationale): 정답은
③번이에요. "본인의 업무 효율성을 위해 기록 접근 권한을 공유한다"는 행위는
최소 접근 권한의 원칙(Principle of Least Privilege)과
정보 보안 및 비밀 유지 의무에 정면으로 위배돼요. 접근 권한은 반드시 업무 수행에 필요한 최소한의 범위로 부여되고, 개인별로 관리되며, 무단 공유는 심각한
개인정보 유출로 이어질 수 있어 법적 처벌(
벌금 또는 징역) 대상이 될 수 있어요.
오답 분석 (Distractor Analysis):
- ①번:
핵심! "전문적 역량 유지 및 발전을 위한 지속적 학습"은
전문직 윤리(Professional Ethics)의 기본이에요. 의료기술과 법규는 빠르게 변화하므로, 최신 지식을 습득하지 않으면 정확한 정보관리가 불가능해져요.
- ②번: "연구 시 환자 사전 동의 획득"은
연구윤리(Research Ethics)와
생명윤리 및 안전에 관한 법률(Bioethics and Safety Act)의 핵심 요건이에요. 익명화된 정보라도 원칙적으로 동의가 필요하며, 이는 환자의
자기결정권을 존중하는 행위예요.
- ④번: "정확하고 완전한 의무기록 유지 관리"는 보건의료정보관리사의 가장 기본적이면서도 중요한 핵심 업무이자 윤리 의무예요. 이는 진료의 질(Quality of Care) 평가, 보험 청구(Insurance Claim), 법적 증거 자료로 활용되는
전자의무기록(Electronic Medical Record, EMR)의 신뢰성 기반이에요.
- ⑤번: "환자 개인정보와 의료정보의 비밀 유지"는
의료법 제20조(비밀 누설 금지)와
개인정보보호법에 명시된 법적 의무이자, 의료인과 정보관리사에게 요구되는 최고의 신뢰 기반이에요.
연관 개념 정리 (Related Concepts): 보건의료정보관리사의 윤리 강령은 보통
AHIMA(American Health Information Management Association)의 윤리 강령을 참고해요. 핵심 가치는 정확성, 기밀성, 보안, 환자 권리 보호, 전문성, 사회적 책임 등이에요.
개념 정리
| 핵심 윤리 원칙 | 내용 | 관련 법률/기준 |
| 기밀성 유지 | 환자 정보를 무단으로 공개하거나 누설하지 않음 | 의료법 제20조, 개인정보보호법 |
| 정보 정확성·완전성 | 의무기록을 정확하고 시의적절하게 작성·관리 | 의료법 시행규칙(기록 보존), 건강보험심사평가원 청구 기준 |
| 접근 통제 | 업무 필요 최소 권한 부여, 무단 공유 금지 | 정보통신망법, 병원 정보보안 정책 |
| 전문성 유지 | 지속적 교육을 통해 역량 발전 | 전문직 윤리 강령 |
| 환자 권리 존중 | 정보 이용 시 사전 동의 획득 | 생명윤리법, 헬싱키 선언 |
한눈에 비교!
| 구분 | 정보 공유 (허용) | 정보 공유 (금지/위반) |
| 목적 | 직접 진료 연계, 법정 명령, 환자 동의 하 연구 | 개인적 호기심, 업무 효율화 명목의 무단 공유 |
| 절차 | 공식 경로, 접근 로그 기록, 필요 최소 정보 | 비공식적 구두 전달, ID/패스워드 공유 |
| 법적 근거 | 의료법 제21조(정보제공), 개인정보보호법 제18조(동의) | 의료법 제20조(비밀누설), 개인정보보호법 제71조(벌칙) |
| 결과 | 협력 진료, 공공보건 목적 달성 | 행정처분, 민·형사상 책임 |
실무 포인트
-
접근 권한 관리: 신입 직원 권한 부여는 반드시 부서장 결재를 통해 IT부서에 요청. 퇴사 시 즉시 권한 해제 필수.
-
동의서 관리: 연구용 정보 제공 동의서는 별도 보관, 동의 철회 절차도 마련해야 함.
-
보안 교육: 연 1회 이상 정보보안 및 개인정보보호 법정 교육 이수 필수.
-
위반 시 대응: 무단 접근/유출 발견 시 즉시
사고 대응 팀(Incident Response Team)에 보고하고, 법적 절차에 따라 개인정보보호위원회에 신고.
암기 팁
"
정확하게,
기밀하게,
전문적으로" → 보건의료정보관리사 3대 윤리 기둥 (정확성/완전성, 기밀성/보안, 전문성 유지)
국시 빈출 포인트
보건의료정보관리사의 윤리와 법적 책임은
매년 필수 출제되는 주제예요. 특히
기밀 유지 의무 위반 사례,
의무기록 정정 절차,
정보 이용을 위한 동의 요건을 구체적인 상황(시나리오)에 적용하는 문제로 자주 나와요.
기출 변형 주의!
-
사례형: "의무기록실 직원 A씨가 지인 부탁으로 유명인의 진료 기록을 확인해 주었다. 이는 어떤 윤리 원칙 위반인가?"
-
OX형: "보건의료정보관리사는 업무 효율성을 높이기 위해 동료와 시스템 로그인 비밀번호를 공유할 수 있다. (O/X)"
-
복합형: "의료정보 연구 시 윤리적 고려사항으로 옳은 것 모두 고르시오."