전자의무기록 시스템의 보안을 위협하는 대표적인 행위로 볼 수 없는 것은? | 마이메르시 MyMerci
마이메르시 — 문제와 상세 해설까지 전부 무료 무료로 시작하기
보건의료정보의 구성과 서식
문제

전자의무기록 시스템의 보안을 위협하는 대표적인 행위로 볼 수 없는 것은?

해설
모니터 각도를 조절하는 것은 시각적 프라이버시(Visual Privacy)를 보호하는 적극적인 보안 조치에 해당한다. 나머지는 모두 무단 접근, 정보 유출, 보안 정책 위반에 해당할 수 있다.
같은 주제 다음 문제전자의무기록(EMR) 시스템 도입의 주요 목적이 아닌 것은?

심화 해설

보건행정 핵심 해설 이 문제는 전자의무기록(EMR) 시스템의 보안 위협 행위를 식별하는 능력을 평가하고 있어요. 보건의료정보관리사로서 정보보안 원칙개인정보보호법을 정확히 이해하는 것은 매우 중요해요. 핵심 개념 분석 (Key Concept): 전자의무기록 보안은 핵심! 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)의 3대 원칙을 기반으로 해요. 보안 위협은 이 원칙들을 훼손하거나 법적 의무를 위반하는 모든 행위를 포함해요. 여기에는 기술적, 물리적, 관리적 측면의 위협이 모두 포함돼요. 정답 근거 (Answer Rationale): 정답은 ②번 '진료실에서 모니터를 환자가 보지 않도록 각도를 조절하는 것'이에요. 이 행위는 시각적 프라이버시(Visual Privacy)를 보호하는 적극적인 물리적 보안 조치에 해당해요. 개인정보보호법의료법은 의료기관이 환자 정보를 제3자에게 노출되지 않도록 합리적인 조치를 취할 의무를 부과하고 있어요. 모니터 각도 조절은 이러한 의무를 이행하는 구체적인 행동이므로, 보안을 '위협'하는 행위가 아니라 '강화'하는 행위예요. 오답 분석 (Distractor Analysis):
혼동 주의! ①번 '시스템 로그인 비밀번호를 동료와 공유하는 것': 이는 계정 공유(Account Sharing)로, 가장 기본적인 보안 정책 위반이에요. 개인별 고유 접근 권한과 책임 추적성을 무너뜨려, 무단 접근과 정보 유출의 직접적인 원인이 돼요.
③번 '공용 Wi-Fi를 통해 암호화 없이 환자 정보를 전송하는 것': 이는 암호화되지 않은 채널에서의 데이터 전송으로, 중간자 공격(Man-in-the-Middle Attack)에 취약해요. 민감한 의료 정보는 반드시 암호화(예: VPN, HTTPS)되어 전송되어야 해요.
④번 '업무용 컴퓨터에 개인용 USB를 꽂아 파일을 복사하는 것': 이는 외부 저장매체의 무단 사용으로, 악성코드(Malware) 감염의 주요 경로이며, 내부 정보를 외부로 반출할 수 있는 위험 행위예요. 대부분의 병원 보안 정책에서 금지하고 있어요.
⑤번 '권한이 없는 의료진이 환자 기록에 접근하는 것': 이는 무단 접근(Unauthorized Access)의 전형적인 예시로, 의료법개인정보보호법을 명백히 위반해요. '최소 권한의 원칙(Principle of Least Privilege)'에 반하는 행위예요. 연관 개념 정리 (Related Concepts): 정보보안 관리체계(ISMS), 의료정보교환 표준(HL7)의 보안 프레임워크, 전자의무기록 접근 로그 관리 및 모니터링 의무, 보건의료 데이터의 3중 보호(개인정보보호법, 의료법, 정보통신망법) 등을 함께 학습하면 좋아요.

임상 시나리오

보건행정 실무 가이드 실무 시나리오 (Clinical Scenario): "병원 내부 감사 중 한 간호사가 동료의 ID와 비밀번호를 빌려 특정 VIP 환자의 과거 진료 기록을 열람한 사실이 로그에서 발견되었어요. 이는 보안 위반 사례로, 어떻게 처리해야 할까요?"
행정 중재 전략 (Admin Intervention): 1. 상황 파악: 접근 로그(Access Log)를 확인하여 무단 접근 사실, 시간, 접근한 기록을 확정해요. 2. 법적/규정 검토: 병원 내 정보보안 관리 규정개인정보보호법 제29조(안전조치 의무) 위반 여부를 검토해요. 3. 대응 및 처리: 관련 직원에 대한 경고 및 보안 재교육 실시, 필요시 인사 조치. 피해 환자에게는 개인정보 유출 통지 의무를 검토해요. 4. 사후 기록/보고: 사건 보고서 작성, 재발 방지를 위한 정책 보완(예: 2단계 인증 도입 검토).
법적 안전 및 주의사항 (Precautions): 무단 접근은 5년 이하의 징역 또는 5천만 원 이하의 벌금에 처해질 수 있는 중대한 위반이에요. 접근 로그는 법정 최소 5년간 보관해야 해요. 업무 프로토콜
단계행동관련 문서/도구
예방신규 직원 보안 서약서 작성, 정기적 보안 교육보안 서약서, 교육 이수 기록
모니터링일상적 접근 로그 점검, 이상 패턴 탐지SIEM(Security Information and Event Management) 시스템
사고 대응보안 사고 보고 절차 준수, 유출 평가 위원회 소집사고 보고서, 대응 체크리스트
사후 관리정책 개정, 기술적 보완 조치 이행개정된 보안 정책문서
선배의 한마디 "보안은 기술만이 아니라 사람과 프로세스의 문제예요. 가장 취약한 고리는 종종 '편의성'을 위해 규칙을 무시하는 인간이에요. 보건행정가는 직원들이 보안을 방해물이 아니라 환자 신뢰와 병원을 지키는 필수 절차로 인식하도록 문화를 만드는 데 기여해야 해요. 모니터 각도 조절 같은 작은 습관부터 시작하는 거죠!"
보건의료정보학 400 문제 · 로그인 없이 바로 볼 수 있어요

마이메르시로 국가고시 완벽 대비

기출문제와 상세 해설을 무료로. 내 약점을 분석하고 진도를 관리하며 더 똑똑하게 공부하세요.

무료로 시작하기

학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.