보건행정 실무 가이드
실무 시나리오 (Clinical Scenario): "병원 내부 감사 중 한 간호사가 동료의 ID와 비밀번호를 빌려 특정 VIP 환자의 과거 진료 기록을 열람한 사실이 로그에서 발견되었어요. 이는 보안 위반 사례로, 어떻게 처리해야 할까요?"
행정 중재 전략 (Admin Intervention):
1.
상황 파악: 접근 로그(Access Log)를 확인하여 무단 접근 사실, 시간, 접근한 기록을 확정해요.
2.
법적/규정 검토: 병원 내
정보보안 관리 규정과
개인정보보호법 제29조(안전조치 의무) 위반 여부를 검토해요.
3.
대응 및 처리: 관련 직원에 대한 경고 및 보안 재교육 실시, 필요시 인사 조치. 피해 환자에게는
개인정보 유출 통지 의무를 검토해요.
4.
사후 기록/보고: 사건 보고서 작성, 재발 방지를 위한 정책 보완(예: 2단계 인증 도입 검토).
법적 안전 및 주의사항 (Precautions): 무단 접근은
5년 이하의 징역 또는 5천만 원 이하의 벌금에 처해질 수 있는 중대한 위반이에요. 접근 로그는 법정 최소
5년간 보관해야 해요.
업무 프로토콜
| 단계 | 행동 | 관련 문서/도구 |
| 예방 | 신규 직원 보안 서약서 작성, 정기적 보안 교육 | 보안 서약서, 교육 이수 기록 |
| 모니터링 | 일상적 접근 로그 점검, 이상 패턴 탐지 | SIEM(Security Information and Event Management) 시스템 |
| 사고 대응 | 보안 사고 보고 절차 준수, 유출 평가 위원회 소집 | 사고 보고서, 대응 체크리스트 |
| 사후 관리 | 정책 개정, 기술적 보완 조치 이행 | 개정된 보안 정책문서 |
선배의 한마디
"보안은 기술만이 아니라 사람과 프로세스의 문제예요. 가장 취약한 고리는 종종 '편의성'을 위해 규칙을 무시하는 인간이에요. 보건행정가는 직원들이 보안을 방해물이 아니라 환자 신뢰와 병원을 지키는 필수 절차로 인식하도록 문화를 만드는 데 기여해야 해요. 모니터 각도 조절 같은 작은 습관부터 시작하는 거죠!"