다음 중 전자의무기록 시스템의 보안을 위해 반드시 구현되어야 할 기본 기능이 아닌 것은? | 마이메르시 MyMerci
마이메르시 — 문제와 상세 해설까지 전부 무료 무료로 시작하기
보건의료정보의 구성과 서식
문제

다음 중 전자의무기록 시스템의 보안을 위해 반드시 구현되어야 할 기본 기능이 아닌 것은?

물리적 서버 이중화는 시스템 가용성(장애 대비)을 높이는 재해복구(DR) 차원의 기술로, 정보 보안의 기본 요건(기밀성, 무결성, 가용성 중 가용성)에 해당하지만, '보안'의 핵심 요소인 기밀성과 무결성을 직접 보호하는 기능은 아니다.
(qn_choice1): 사용자 인증 및 접근 권한 제어 기능
(qn_choice2): 모든 시스템 접근 및 기록 열람에 대한 감사 추적 기능
(qn_choice3): 데이터 전송 시 암호화 기능
(qn_choice4): 환자 데이터의 물리적 서버 이중화 기능
(qn_choice5): 비인가된 데이터 복사 및 출력 방지 기능
(qn_answer): 4
해설
서버 이중화는 시스템 장애 시 서비스 중단을 방지하는 '가용성' 확보 조치이다. 나머지 선택지는 환자 정보의 '기밀성'과 '무결성'을 보호하기 위한 직접적인 정보보안 기능에 해당한다.
같은 주제 다음 문제전자의무기록(EMR) 시스템 도입의 주요 목적이 아닌 것은?

심화 해설

보건행정 핵심 해설 이 문제는 전자의무기록(EMR) 시스템의 정보보안 기본 요건을 이해하고 있는지를 묻는 문제예요. 정보보안의 3대 핵심 요소는 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)이며, 이를 'CIA 트라이어드'라고 불러요. EMR 시스템은 민감한 환자 정보를 다루므로, 이 세 가지 요소를 보호하기 위한 기술적·관리적 조치가 반드시 필요해요. 정답 근거 (Answer Rationale): 정답은 ④번 '환자 데이터의 물리적 서버 이중화 기능'이에요. 핵심! 서버 이중화는 시스템 장애나 자연재해 발생 시에도 서비스가 중단되지 않도록 하는 가용성(Availability) 확보 조치예요. 이는 중요한 보안 기능이지만, 문제에서 묻는 '보안을 위한 기본 기능'은 주로 기밀성과 무결성을 직접 보호하는 기능을 의미해요. 따라서 '반드시 구현되어야 할 기본 기능이 아닌 것'을 고르는 문제이므로, 가용성 확보 기술인 서버 이중화가 정답이 되는 거예요. 오답 분석 (Distractor Analysis): ① 사용자 인증 및 접근 권한 제어 기능: 이는 기밀성을 보호하는 가장 기본적인 기능이에요. '최소 권한의 원칙'에 따라 직무에 필요한 정보만 접근할 수 있도록 제어해야 해요. ② 모든 시스템 접근 및 기록 열람에 대한 감사 추적 기능: 이는 무결성과 책임 추적성을 보장하는 핵심 기능이에요. 누가, 언제, 어떤 기록에 접근했는지 로그를 남겨 불법 접근이나 정보 유출 시 추적이 가능해요. ③ 데이터 전송 시 암호화 기능: 네트워크를 통해 데이터가 이동할 때 제3자가 엿볼 수 없도록 기밀성을 보호하는 필수 기술이에요. ⑤ 비인가된 데이터 복사 및 출력 방지 기능: 화면 캡처, USB 복사, 인쇄 등을 통한 정보 유출을 차단하여 기밀성을 보호하는 기능이에요. 연관 개념 정리 (Related Concepts): - 개인정보보호법의료법은 의료기관에 환자 정보 보호 의무를 명시하고 있어요. - 정보보안 관리체계(ISMS) 인증은 의료기관에도 점차 확대 적용되고 있는 중요한 제도예요. - 재해복구(DR, Disaster Recovery)와 업무연속성계획(BCP, Business Continuity Planning)은 가용성 확보를 위한 더 넓은 개념의 계획이에요. 개념 정리
정보보안 3대 요소 (CIA)의미EMR 시스템의 대표적 구현 기능
기밀성 (Confidentiality)인가된 사용자만 정보에 접근 가능① 사용자 인증/접근제어, ③ 데이터 암호화, ⑤ 복사/출력 방지
무결성 (Integrity)정보가 정확하고 변경되지 않음② 감사 추적(변경 로그), 전자서명
가용성 (Availability)필요할 때 정보에 접근 가능④ 서버 이중화, 백업, 장애 복구
한눈에 비교!
구분정보 보안 (Security)재해 복구/가용성 (Disaster Recovery)
주요 목표기밀성, 무결성 보호
(외부 공격, 내부 유출 방지)
가용성 보장
(장애, 재해 시 서비스 지속)
대상 위협해킹, 내부자 위협, 악성코드서버 고장, 정전, 화재, 자연재해
대표 조치방화벽, 암호화, 접근통제서버 이중화, 데이터 백업, DR 센터
관련 법규/인증개인정보보호법, 정보통신망법의료법 시설 기준(전산실), ISMS(일부)
실무 포인트 병원 정보팀이나 보건의료정보관리사는 EMR 시스템 도입·운영 시 다음을 점검해야 해요: 1. 접근 권한 관리: 역할 기반 접근 제어(RBAC)를 설정하고, 퇴사자 계정은 즉시 정지. 2. 감사 로그 정기 검토: 월별로 비정상 접근 시도(예: 밤시간대 대량 조회)를 모니터링. 3. 암호화 적용 구간: 외부 연계(건강보험심사평가원, 다른 병원) 시 반드시 VPN 또는 암호화 채널 사용. 4. 보안 교육: 모든 직원을 대상으로 연 1회 이상 개인정보보호 보안 교육 실시 (의무사항). 암기 팁 정보보안 3대 요소 CIA를 "밀성, 결성, 가성"의 첫 글자를 따서 "기무가"라고 외우세요. EMR 보안 기능은 이 '기무가'를 지키는지 생각하면 쉽게 구분할 수 있어요. 서버 이중화는 '가(용성)'만 담당한다는 점! 국시 빈출 포인트 이 주제는 정보보안 기본 개념의료법 상 의무기록 관리 규정이 결합된 형태로 자주 출제돼요. "감사 추적 기능은 몇 년간 보존해야 하는가?" (답: 5년), "무결성을 보장하는 기술은?" (답: 전자서명, 해시 함수) 등의 변형 문제도 많아요. 기출 변형 주의! * 사례형: "간호사 A가 퇴사 후 원격으로 EMR에 접근하려 시도했다. 이를 방지하기 위한 가장 기본적인 조치는?" → 접근 권한 즉시 정지 및 강력한 인증 * 법규 연계형: "의료법 시행규칙에 따른 전자의무기록의 안전성 확보 조치에 포함되지 않는 것은?" → 물리적 재해복구 조치(이중화)는 포함되지만, 정보보안 '기본' 기능과는 구분하여 출제 가능

임상 시나리오

보건행정 실무 가이드 실무 시나리오 (Clinical Scenario): "병원 정보팀에서 새 EMR 시스템을 도입하기로 했어요. 업체로부터 다양한 기능을 포함한 제안서를 받았는데, 예산이 부족해 일부 기능을 조정해야 합니다. 업체는 '서버 이중화'를 필수 보안 기능으로 포함시켰지만, 원무과장님은 '사용자 접근 제어와 감사 로그 기능이 더 시급하다'고 말씀하셨어요. 어떻게 설명하고 조정해야 할까요?" 행정 중재 전략 (Admin Intervention): 1. 상황 파악: 업체는 '가용성'을 강조한 반면, 원무과장님은 '기밀성/무결성'을 우선시하고 있어요. 2. 법적/규정 검토: 개인정보보호법 제29조와 의료법 시행규칙 제15조는 기술적·관리적 보호조치로 접근통제, 암호화, 안전한 저장·전송, 접근 기록 보존을 명시하고 있어요. 서버 이중화는 의료법 시설 기준상 '가용성' 요건으로 간접적으로 연관될 수 있지만, 정보 유출 방지의 직접적 의무사항은 아님을 확인해요. 3. 대응 및 처리: 업체와 회의에서 "정보보안의 핵심 3요소 중, 법적 의무사항은 기밀성과 무결성 보호입니다. 따라서 1단계에서는 사용자 인증, 접근제어, 감사추적, 데이터 암호화를 최우선으로 구현하고, 서버 이중화는 2단계 예산으로 미뤄도 법적 리스크가 적습니다."라고 근거를 들어 설명해요. 4. 사후 기록/보고: 예산 조정 내역과 그 근거(법률 조항 및 위험 분석)를 회의록에 명확히 기록하여 향후 검증에 대비해요. 법적 안전 및 주의사항 (Precautions): * 핵심! 서버 이중화를 전혀 고려하지 않으면, 시스템 장애로 인한 진료 중단 시 의료법 상 시설 관리 소홀 책임이 발생할 수 있어요. 단계적 도입 계획을 수립하는 것이 중요해요. * 정보보안 조치를 소홀히 하여 개인정보가 유출될 경우, 과태료 최대 5억 원형사 처벌의 위험이 있어요. 업무 프로토콜 EMR 시스템 보안 기능 도입 검토 체크리스트 1. 기밀성 보호: ☑ 다중 인증(공인인증서+비밀번호) 지원 ☑ 직무별 세분화된 접근 권한 설정 가능 ☑ 모바일/원격 접근 시 강력한 암호화 채널 사용 2. 무결성 보호: ☑ 모든 기록 생성·수정·열람에 대한 감사 로그 자동 생성 ☑ 로그의 위변조 방지 기술 적용 ☑ 전자서명 기능 연동 3. 가용성 보호: ☑ 데이터 정기 백업(매일) 및 오프사이트 보관 ☑ (2단계) 핵심 서버 이중화 구성 ☑ 장애 시 수동/자동 복구 절차 수립 선배의 한마디 "보건의료정보관리사는 기술자보다 법률과 정책을 이해하는 관리자의 역할이 더 중요해요. EMR 시스템 하나를 도입할 때도 '어떤 기능이 법적으로 필수인가?', '어떤 기능이 병원의 가장 큰 리스크를 줄이는가?'를 먼저 질문해야 해요. 서버 이중화는 병원이 커지고 디지털화될수록 중요해지지만, 그 전에 접근통제가 제대로 되지 않으면 아무리 좋은 시스템도 무용지물이에요. 기본에 충실하세요!"
보건의료정보학 400 문제 · 로그인 없이 바로 볼 수 있어요

마이메르시로 국가고시 완벽 대비

기출문제와 상세 해설을 무료로. 내 약점을 분석하고 진도를 관리하며 더 똑똑하게 공부하세요.

무료로 시작하기

학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.