보건행정 핵심 해설
이 문제는
보건의료정보학의 핵심 원칙 중 하나인
데이터 무결성(Data Integrity)을 유지하기 위한 실질적인 방법을 묻고 있어요. 데이터 무결성은 의료정보의 정확성(Accuracy), 완전성(Completeness), 일관성(Consistency)을 보장하는 것을 의미하며, 신뢰할 수 있는 의료 서비스와 의사결정의 기초가 돼요.
핵심 개념 분석 (Key Concept)
핵심! 데이터 무결성은 단순히 데이터가 '있다/없다'가 아니라, '신뢰할 수 있는 상태로 유지된다'는 개념이에요. 특히 의료 기록은 법적 증거력과 환자 안전, 연구의 기초 자료가 되므로,
변경 불가능성(Non-repudiation)과 감사 추적성(Audit Trail)이 매우 중요해요.
정답 근거 (Answer Rationale)
정답은
②번 '오류가 발견된 데이터는 즉시 삭제하여 기록을 정리한다.'입니다.
왜냐하면 데이터 무결성 원칙상, 오류 데이터를 단순 삭제하는 것은 기록의 연속성과 추적 가능성을 파괴하는 행위이기 때문이에요. 올바른 방법은 오류를 발견한 시점, 내용, 수정자, 수정 사유를 명확히 기록한 후(
감사 추적 로그 관리), 원본 데이터를 지우지 않고 수정하는 것이에요. 이는
의료법 및
개인정보 보호법에서 요구하는 기록 관리 원칙과도 일치해요.
오답 분석 (Distractor Analysis)
혼동 주의! 각 오답 선택지는 모두 데이터 무결성 유지를 위한 표준적인 보호 조치(Control)입니다.
- ①번:
정기적 백업은 데이터의 가용성(Availability)과 복구 가능성을 보장하여, 손실로 인한 무결성 훼손을 방지해요.
- ③번:
접근 권한 차등 부여는 무단 접근, 변경, 삭제를 방지하여 데이터의 정확성과 기밀성(Confidentiality)을 보호해요.
- ④번:
입력 시 검증 규칙 적용은 잘못된 형식이나 범위를 벗어난 데이터가 시스템에 들어오는 것을 원천 차단하여 정확성을 높여요.
- ⑤번:
변경 이력 로그 관리는 누가, 언제, 무엇을 변경했는지 추적할 수 있게 하여, 일관성과 책임 추적성을 확보해요.
연관 개념 정리 (Related Concepts)
데이터 무결성은 정보 보안의 3대 요소인
기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability), 즉 CIA 트라이어드(Triad) 중 하나에요. 의료정보시스템(HIS)이나
전자의무기록(EMR)을 운영할 때는 이 세 가지 원칙을 종합적으로 고려한 정책을 수립해야 해요.
개념 정리
| 용어 | 의미 | 보호 목적 |
| 데이터 무결성(Data Integrity) | 데이터가 정확하고, 완전하며, 변경되지 않은 상태로 유지되는 것 | 의료 기록의 신뢰성, 법적 증거력, 환자 안전 |
| 감사 추적(Audit Trail) | 데이터 접근 및 변경 이력을 시간 순으로 기록한 로그 | 변경 불가능성, 책임 추적성, 오류 원인 분석 |
| 접근 통제(Access Control) | 사용자에게 업무에 필요한 최소한의 권한만 부여 | 무단 변경/삭제 방지, 기밀성 및 무결성 보호 |
한눈에 비교!
| 잘못된 조치 (무결성 훼손) | 올바른 조치 (무결성 보호) | 근거 원칙 |
| 오류 데이터 즉시 삭제 | 오류 데이터를 로그 기록 후 수정 | 감사 추적성, 기록 연속성 |
| 모든 직원에게 전체 권한 부여 | 업무 필요 최소 권한 원칙 적용 | 접근 통제 |
| 데이터 백업 미수행 | 정기적 백업 및 복구 훈련 | 가용성 보장 (간접적 무결성) |
실무 포인트
-
전자의무기록(EMR) 수정 시: 원본 기록을 삭제하거나 덮어쓰지 말고, 수정 내용을 별도의 필드나 버전으로 관리해야 해요. 수정 일시, 사유, 수정자 ID가 자동 기록되도록 시스템을 설정하세요.
-
문서화: 데이터 정책(Data Policy)에 '데이터 삭제 금지' 원칙과 수정 절차를 명문화하세요.
-
담당 부서: 보건의료정보관리사는 의무기록과, 정보보안 담당자(또는 IT부서)와 협력하여 무결성 관리 체계를 구축하고 모니터링해야 해요.
암기 팁
"
삭제 NO, 추적 YES"
데이터 무결성의 핵심은 기록을 지우는 것이 아니라, 모든 변화의 흔적을 남겨 신뢰의 사슬(Chain of Custody)을 만드는 거예요.
국시 빈출 포인트
데이터 무결성은
보건의료정보관리사 시험에 매년 출제되는
High Yield 주제예요. '옳지 않은 것'을 고르는 문제로 자주 나오며, '삭제'가 오답 키워드라는 점을 기억하세요. 정보 보안 3요소(CIA)와 각 요소를 보호하는 구체적 방법을 연결 지어 출제되기도 해요.
기출 변형 주의!
-
사례형: "의무기록사가 과거 진단명의 오타를 발견했습니다. 어떻게 처리해야 할까요?" → 수정 로그를 남기고 정정합니다.
-
용어 연결형: "데이터가 권한이 없는 사람에 의해 변경되지 않도록 보호하는 것은?" → 무결성(Integrity).