보건행정 핵심 해설
이 문제는
전자의무기록(EMR) 시스템의
정보보안 기본 요건을 이해하고 있는지를 묻는 문제예요. 정보보안의 3대 핵심 요소는
기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)이며, 이를 'CIA 트라이어드'라고 불러요. EMR 시스템은 민감한 환자 정보를 다루므로, 이 세 가지 요소를 보호하기 위한 기술적·관리적 조치가 반드시 필요해요.
정답 근거 (Answer Rationale): 정답은 ④번 '
환자 데이터의 물리적 서버 이중화 기능'이에요.
핵심! 서버 이중화는 시스템 장애나 자연재해 발생 시에도 서비스가 중단되지 않도록 하는
가용성(Availability) 확보 조치예요. 이는 중요한 보안 기능이지만, 문제에서 묻는 '보안을 위한 기본 기능'은 주로
기밀성과 무결성을 직접 보호하는 기능을 의미해요. 따라서 '반드시 구현되어야 할 기본 기능이 아닌 것'을 고르는 문제이므로, 가용성 확보 기술인 서버 이중화가 정답이 되는 거예요.
오답 분석 (Distractor Analysis):
①
사용자 인증 및 접근 권한 제어 기능: 이는
기밀성을 보호하는 가장 기본적인 기능이에요. '최소 권한의 원칙'에 따라 직무에 필요한 정보만 접근할 수 있도록 제어해야 해요.
②
모든 시스템 접근 및 기록 열람에 대한 감사 추적 기능: 이는
무결성과 책임 추적성을 보장하는 핵심 기능이에요. 누가, 언제, 어떤 기록에 접근했는지 로그를 남겨 불법 접근이나 정보 유출 시 추적이 가능해요.
③
데이터 전송 시 암호화 기능: 네트워크를 통해 데이터가 이동할 때 제3자가 엿볼 수 없도록
기밀성을 보호하는 필수 기술이에요.
⑤
비인가된 데이터 복사 및 출력 방지 기능: 화면 캡처, USB 복사, 인쇄 등을 통한 정보 유출을 차단하여
기밀성을 보호하는 기능이에요.
연관 개념 정리 (Related Concepts):
-
개인정보보호법과
의료법은 의료기관에 환자 정보 보호 의무를 명시하고 있어요.
-
정보보안 관리체계(ISMS) 인증은 의료기관에도 점차 확대 적용되고 있는 중요한 제도예요.
- 재해복구(DR, Disaster Recovery)와 업무연속성계획(BCP, Business Continuity Planning)은 가용성 확보를 위한 더 넓은 개념의 계획이에요.
개념 정리
| 정보보안 3대 요소 (CIA) | 의미 | EMR 시스템의 대표적 구현 기능 |
| 기밀성 (Confidentiality) | 인가된 사용자만 정보에 접근 가능 | ① 사용자 인증/접근제어, ③ 데이터 암호화, ⑤ 복사/출력 방지 |
| 무결성 (Integrity) | 정보가 정확하고 변경되지 않음 | ② 감사 추적(변경 로그), 전자서명 |
| 가용성 (Availability) | 필요할 때 정보에 접근 가능 | ④ 서버 이중화, 백업, 장애 복구 |
한눈에 비교!
| 구분 | 정보 보안 (Security) | 재해 복구/가용성 (Disaster Recovery) |
| 주요 목표 | 기밀성, 무결성 보호 (외부 공격, 내부 유출 방지) | 가용성 보장 (장애, 재해 시 서비스 지속) |
| 대상 위협 | 해킹, 내부자 위협, 악성코드 | 서버 고장, 정전, 화재, 자연재해 |
| 대표 조치 | 방화벽, 암호화, 접근통제 | 서버 이중화, 데이터 백업, DR 센터 |
| 관련 법규/인증 | 개인정보보호법, 정보통신망법 | 의료법 시설 기준(전산실), ISMS(일부) |
실무 포인트
병원 정보팀이나
보건의료정보관리사는 EMR 시스템 도입·운영 시 다음을 점검해야 해요:
1.
접근 권한 관리: 역할 기반 접근 제어(RBAC)를 설정하고, 퇴사자 계정은 즉시 정지.
2.
감사 로그 정기 검토: 월별로 비정상 접근 시도(예: 밤시간대 대량 조회)를 모니터링.
3.
암호화 적용 구간: 외부 연계(건강보험심사평가원, 다른 병원) 시 반드시 VPN 또는 암호화 채널 사용.
4.
보안 교육: 모든 직원을 대상으로 연 1회 이상 개인정보보호 보안 교육 실시 (의무사항).
암기 팁
정보보안 3대 요소
CIA를 "
기밀성,
무결성, 가
용성"의 첫 글자를 따서 "
기무가"라고 외우세요. EMR 보안 기능은 이 '기무가'를 지키는지 생각하면 쉽게 구분할 수 있어요. 서버 이중화는 '가(용성)'만 담당한다는 점!
국시 빈출 포인트
이 주제는
정보보안 기본 개념과
의료법 상 의무기록 관리 규정이 결합된 형태로 자주 출제돼요. "감사 추적 기능은 몇 년간 보존해야 하는가?" (답:
5년), "무결성을 보장하는 기술은?" (답: 전자서명, 해시 함수) 등의 변형 문제도 많아요.
기출 변형 주의!
*
사례형: "간호사 A가 퇴사 후 원격으로 EMR에 접근하려 시도했다. 이를 방지하기 위한 가장 기본적인 조치는?" →
접근 권한 즉시 정지 및 강력한 인증
*
법규 연계형: "의료법 시행규칙에 따른 전자의무기록의 안전성 확보 조치에 포함되지 않는 것은?" →
물리적 재해복구 조치(이중화)는 포함되지만, 정보보안 '기본' 기능과는 구분하여 출제 가능