전자의무기록 시스템 도입 시 고려해야 할 주요 법적 사항이 아닌 것은? | 마이메르시 MyMerci
마이메르시 — 문제와 상세 해설까지 전부 무료 무료로 시작하기
보건의료정보의 구성과 서식
문제

전자의무기록 시스템 도입 시 고려해야 할 주요 법적 사항이 아닌 것은?

해설
건강보험심사평가원의 청구 가이드라인은 진료비 청구 업무에 관한 행정적 기준으로, EMR 시스템 자체의 법적 근거나 요건에 해당하지는 않는다. 나머지는 EMR의 도입과 운영에 직접적으로 관련된 법적 사항이다.
같은 주제 다음 문제전자의무기록(EMR) 시스템 도입의 주요 목적이 아닌 것은?

심화 해설

보건행정 핵심 해설 이 문제는 전자의무기록(EMR) 시스템을 도입하고 운영할 때 준수해야 하는 핵심 법적 틀을 묻고 있어요. EMR은 단순한 IT 시스템이 아니라, 의료 행위의 법적 증거이자 환자의 민감정보 저장소이기 때문에 여러 법률의 적용을 받게 됩니다. 핵심 개념 분석 (Key Concept) EMR 시스템 도입은 '기술 도입' 이상의 의미를 가져요. 이는 기존의 종이 의무기록을 전자화하는 과정에서 발생하는 핵심! 법적 효력, 정보 보안, 기록 관리의 연속성 등을 보장해야 하기 때문이에요. 따라서 관련 법률은 크게 1) 기록의 작성/보존을 규정하는 법(의료법), 2) 전자문서의 효력을 인정하는 법(전자문서법, 전자서명법), 3) 정보 처리의 안전성을 규율하는 법(개인정보보호법)으로 구분할 수 있어요. 정답 근거 (Answer Rationale) 정답은 ② 건강보험심사평가원의 진료비 청구 가이드라인입니다. 핵심! 건강보험심사평가원(HIRA)의 청구 가이드라인은 건강보험 요양급여비용 청구를 위한 행정적·절차적 매뉴얼이에요. EMR 시스템이 이 가이드라인에 맞춰 청구 데이터를 출력할 수 있도록 설계되는 것은 실무적 편의를 위한 것이지, EMR 시스템의 법적 정당성이나 운영의 필수 요건을 규정하는 것은 아니에요. 즉, EMR 시스템 자체의 '도입'에 관한 법적 사항이라고 보기 어렵습니다. 오답 분석 (Distractor Analysis) 혼동 주의! 각 오답 선택지는 EMR 도입의 필수 법적 근거를 명확히 나타내고 있어요. ① 개인정보보호법: EMR 시스템은 대량의 환자 개인정보와 진료 정보를 처리하므로, 정보주체의 동의, 암호화, 접근 통제 등 법정 조치를 반드시 구현해야 해요. 시스템 도입의 최우선 고려사항입니다. ③ 의료법: 의료법은 의무기록의 작성, 기재 사항, 보존 기간(원칙 5년, 영상의학 기록 2년 등)을 명시하고 있어요. EMR은 이러한 의무를 전자적 형태로 이행하는 수단이므로, 법적 요건을 충족하도록 설계되어야 해요. ④ 전자서명법: EMR 상의 진료 지시, 처방, 동의서 등은 법적 효력을 가져야 해요. 의료진의 전자서명이 공인전자서명에 의해 인증되어야 그 효력이 인정됩니다. ⑤ 전자문서 및 전자거래 기본법: 이 법은 전자문서가 종이문서와 동등한 법적 효력을 가짐을 원칙으로 규정해요. EMR이 '의무기록'으로서의 증거 능력을 갖추기 위한 근본적인 법적 토대를 제공합니다. 연관 개념 정리 (Related Concepts) EMR과 함께 논의되는 원격의료(Telemedicine)건강정보교류망(HIEx)도 유사한 법적 체계(의료법, 개인정보보호법, 전자문서법) 아래에서 운영됩니다. 또한, 의료기관 인증 평가(JCI, KOIHA)에서도 EMR 시스템의 보안성과 무결성은 중요한 평가 항목이에요.

임상 시나리오

보건행정 실무 가이드 실무 시나리오 (Clinical Scenario) "병원에서 새 EMR 시스템을 도입하기로 했어요. IT 업체는 최신 기능을 자랑하지만, 정보보호 담당자는 '이 시스템이 개인정보보호법 상의 암호화 기준과 접근 로그 기록 요건을 충족하는지 확인해야 한다'고 말합니다. 또한, 의무기록실에서는 '의료법에 따른 보존 기간 동안 데이터를 안전하게 보관할 수 있는지'를 우려하고 있어요." 행정 중재 전략 (Admin Intervention) 1. 상황 파악: 단순 기능 비교가 아닌, 핵심! 법적 요건 체크리스트를 만들어요. (개인정보 처리방침 반영 가능성, 전자서명 연동 방식, 감사 추적(Audit Trail) 기능, 데이터 백업 및 복구 체계 등) 2. 법적/규정 검토: 병원 법무팀 또는 외부 법률 자문과 함께, 도입 예정 시스템이 ①~⑤번 법률(정답 제외)의 어떤 조항에 어떻게 대응하는지 검증해야 해요. 3. 대응 및 처리: IT 업체와의 계약 시, 위 법적 요건을 충족한다는 내용을 명시적으로 규정하고, 미충족 시 계약 해지 및 손해배상 조항을 포함시켜요. 4. 사후 기록/보고: 시스템 도입 후, 개인정보 영향평가(PIA)를 실시하고, 직원에 대한 정보보호 교육을 정기적으로 시행해야 해요. 법적 안전 및 주의사항 (Precautions) 혼동 주의! EMR 시스템 오류로 인한 진료 지연이나 정보 유출은 단순한 시스템 장애가 아니라, 의료법상의 진료 기록 관리 소홀 또는 개인정보보호법 위반으로 이어져 과태료나 행정처분을 받을 수 있어요. 시스템 점검 및 업데이트 일지는 철저히 관리해야 합니다. 업무 프로토콜
단계주요 업무관련 법률/서류
도입 계획 수립법적 요건 분석, 예산 편성, TF 구성병원 정보화 기본 계획
업체 선정 및 계약기능 및 법적 적합성 평가, 계약서 검토개인정보보호법 준수 확인서, 시스템 보안 인증서
시스템 구축 및 테스트실제 데이터 마이그레이션 테스트, 보안 취약점 점검테스트 시나리오, 침해사고 대응 매뉴얼
도입 및 교육전 직원 시스템 사용법 및 보안 교육교육 이수 기록, 개인정보 처리방침 확인서
운영 및 모니터링정기적인 접근 로그 검토, 백업 상태 확인감사 로그, 백업 보고서
선배의 한마디 "EMR은 병원의 '디지털 뇌'에요. 이 뇌가 건강하려면 (기능)이라는 '지능'도 중요하지만, (법률)이라는 '두개골'이 튼튼하게 보호해야 안전해요. 건강보험 청구는 이 뇌가 만들어내는 '결과물' 중 하나일 뿐, 뇌 자체의 구조를 규정하는 것은 아니라는 점을 기억하세요!"

핵심 개념

보건의료정보학 400 문제 · 로그인 없이 바로 볼 수 있어요

마이메르시로 국가고시 완벽 대비

기출문제와 상세 해설을 무료로. 내 약점을 분석하고 진도를 관리하며 더 똑똑하게 공부하세요.

무료로 시작하기

학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.