핵심 해설
이 문제는
전자의무기록시스템(EMR, Electronic Medical Record)의
보안 대책에 대한 이해를 묻는 문제예요. 환자의 개인정보 보호는 간호사의 중요한 법적, 윤리적 의무이며, 전자 시스템에서는
사용자 인증과
접근 권한 관리가 가장 핵심입니다.
1.
핵심 개념 분석 (Key Concept): 전자의무기록 시스템의 보안은
「개인정보 보호법」과
「의료법」에 근거합니다. 모든 사용자는 고유한 식별자(ID)를 부여받고, 비밀번호는 주기적으로 변경하며 일정 수준 이상의 복잡도를 유지해야 합니다. 이를 통해
핵심! 비인가자의 접근을 차단하고, 누가 언제 어떤 기록에 접근했는지 추적 가능하게 합니다.
2.
정답 근거 (Answer Rationale): ④번
정답 “사용자별 고유 ID와 비밀번호를 발급하고 주기적 변경·복잡도 기준을 적용한다”는 가장 기본적이고 핵심적인 보안 대책입니다. 이는 시스템에 접근하는 모든 사용자의 책임성을 확보하고, 무단 접근이나 정보 유출 시도를 예방합니다.
3.
오답 분석 (Distractor Analysis):
- ①번: 수간호사가 모든 비밀번호를 통합 관리하는 것은
혼동 주의! 오히려 개인정보 보호 원칙에 위배됩니다. 각 사용자는 자신의 비밀번호를 직접 관리해야 하며, 타인이 알게 되면 추적성과 책임성이 사라집니다.
- ②번: 환자 개인정보 보호 주요 사항은 반드시
서면(문서)으로 기록하여 전달해야 합니다. 구두 전달은 정보 누락이나 오전달 위험이 크며, 법적 증거력도 없습니다.
- ③번:
절대 금지! 동일 근무조 간호사 간 계정과 비밀번호를 공유하는 것은
개인정보보호법 위반입니다. 이는 누가 기록을 작성했는지 식별 불가능하게 만들어 환자 안전과 법적 문제를 초래합니다.
- ⑤번: 간호사와 간호학생은 업무 범위와 책임이 다르므로 접근 권한에
반드시 차이를 두어야 합니다 (차등화). 학생은 제한된 정보만 열람하고 기록할 수 있어야 합니다.
4.
연관 개념 정리 (Related Concepts): EMR 보안의 다른 핵심 요소로는
접속 로그 기록(누가, 언제, 어떤 정보에 접근했는지 자동 기록),
화면 잠금 기능(일정 시간 사용 없으면 자동 잠금),
개인정보 암호화 등이 있습니다. 간호사 국가고시에서는 ‘사용자 인증 강화’와 ‘접근 권한 차등화’를 가장 자주 묻습니다.
개념 정리
EMR 보안 핵심 원칙
| 원칙 | 내용 |
| 사용자 인증 | 고유 ID + 비밀번호 (주기적 변경·복잡도 기준 적용) |
| 접근 권한 차등화 | 직종·직급·역할에 따라 열람·수정 권한 구분 (간호사 vs 학생) |
| 추적성 (Audit Trail) | 모든 접속 기록 자동 저장 → 누가 무엇을 했는지 추적 가능 |
| 정보 전달 방식 | 개인정보 관련 주요 사항은 서면(문서)으로 전달 |
국시 빈출 포인트
‘개인정보 보호’ 관련 문제는 보기에서
‘계정 공유’나
‘구두 전달’이 나오면 거의 항상 오답 처리된다고 기억하세요. 그리고
핵심! ‘사용자별 고유 ID 발급’과 ‘접근 권한 차등화’는 항상 정답의 근거가 됩니다.