핵심 해설
이 문제는 의료법(Medical Service Act)에 명시된
보건복지부장관(Minister of Health and Welfare)의
진료정보 침해사고 예방 및 대응 업무 범위를 정확히 이해하고 있는지 묻고 있어요. 단순히 '개인정보 보호' 차원의 광범위한 권한과, '전자의무기록(EMR)'이라는 특정 기술적 영역에서의 침해 대응 업무를 혼동하지 않는 것이 핵심 포인트입니다.
핵심 개념 분석 (Key Concept)
핵심! 의료법 제23조의4 제1항은 보건복지부장관이 수행해야 할 구체적인 진료정보 침해사고 예방 및 대응 업무를 열거하고 있습니다. 이는 진료정보의 안전한 관리와 환자의 사생활 보호를 위한 법적 근거예요.
혼동 주의! '의료기관의 개설 허가'는 의료법상 보건복지부장관(또는 시·도지사)의 중요한 권한이지만, 이는 '진료정보 침해사고 예방 및 대응'이라는 특정 목적의 업무가 아니라, 의료기관의 설립 자체에 대한 행정처분에 해당합니다. 두 개념의 법적 성격과 목적이 완전히 다르다는 점을 구분해야 해요.
정답 근거 (Answer Rationale)
①번 '의료기관의 개설 허가'는 의료법 제33조(개설) 등에 따른 의료기관 설립 행위로, 진료정보 침해사고 예방 및 대응 업무를 나열한 제23조의4 제1항의 업무 범위에 포함되지 않아요.
핵심! 나머지 ②, ③, ④, ⑤번은 모두 의료법 제23조의4 제1항에 명시된 보건복지부장관의 직접적인 업무입니다. ⑤번의 '전자의무기록에 대한 전자적 침해행위의 탐지·분석'은 특히 기술적 조치에 해당하며, 해당 법 조항의 제4호에서 명확히 규정하고 있어요.
오답 분석 (Distractor Analysis)
혼동 주의! ②, ③, ④번은 '진료정보'라는 큰 틀에서의 정보 수집, 예보, 긴급조치로, 사이버 안보 체계와 유사한 용어를 사용하지만, 대상이 '진료정보'에 특정된 업무라는 점을 기억하세요.
⑤번 '전자의무기록에 대한 전자적 침해행위의 탐지·분석'은 의료법 제23조의4 제1항 제4호에 정확히 명시된 업무이므로 오답입니다. 전자의무기록(EMR) 해킹 등에 대응하는 직접적인 기술 활동을 의미해요.
연관 개념 정리 (Related Concepts)
의료기관 개설 허가는 시·도지사의 권한인 경우가 많지만, 종합병원 등은 보건복지부장관의 허가 사항입니다. 하지만 어떤 경우든 이는 '진료정보 침해사고'와는 별개의 행정절차예요.
환자의 진료정보 보호는 의료법 외에도 개인정보 보호법(Personal Information Protection Act)의 적용을 받으며, 민감정보로 분류되어 더욱 엄격하게 관리됩니다.
개념 정리
보건복지부장관의 진료정보 침해사고 대응 업무 (의료법 제23조의4)
| 구분 | 주요 업무 내용 |
|---|
| 정보 수집·전파 | 진료정보 침해사고에 관한 정보의 수집·전파 |
| 예보·경보 | 진료정보 침해사고의 예보·경보 발령 |
| 긴급조치 | 진료정보 침해사고 발생 시 긴급조치 |
| 탐지·분석 | 전자의무기록(EMR)에 대한 전자적 침해행위의 탐지·분석 |
| 기타 | 대통령령으로 정하는 그 밖의 예방 및 대응 업무 |
한눈에 비교!
| 구분 | 진료정보 침해사고 대응 업무 | 의료기관 개설 허가 |
|---|
| 법적 근거 | 의료법 제23조의4 | 의료법 제33조 |
| 목적 | 환자 진료정보의 안전성 확보 및 침해 대응 | 의료기관의 물적·인적 기준 심사 후 설립 허용 |
| 업무 성격 | 정보 보안 및 사이버 위협 대응 | 의료자원 관리 및 행정처분 |
암기 팁
"
진(료정보) 침(해사고) 대(응) - 수·예·긴·탐"으로 외우세요. 정보
수집·전파,
예보·경보,
긴급조치,
탐지·분석! 여기에 기타 대통령령 사항을 더하면 5가지 업무가 됩니다. '의료기관 개설 허가'는 이 암기 항목에 절대 포함되지 않아요.
국시 빈출 포인트
의료관계법규 파트에서 진료정보 보호 관련 문제는
의료법 제23조의4의 업무 범위와
개인정보 보호법의 적용 관계를 묻는 형태로 자주 출제됩니다. 특히, 전자의무기록의 전자적 침해행위에 대한 '탐지·분석' 조항은 다른 정보보호 법률과 차별화된 의료법만의 특징이므로 꼭 기억해야 해요. '의료기관 개설 허가'와 같은 전혀 다른 행정 권한을 섞어내는 것이 전형적인 오답 유형입니다.
기출 변형 주의!
단순히 '업무에 해당하지 않는 것'을 고르는 문제에서 나아가, "전자의무기록에 대한 전자적 침해행위를 탐지·분석하는 주체는 누구인가?", "진료정보 침해사고 예보·경보 업무의 법적 근거는 무엇인가?"와 같이 특정 업무의 주체나 근거 조항을 직접 묻는 문제로 변형될 수 있어요. 또한, 의료법 제23조의4 제2항에 따른 '진료정보 침해사고 대응 체계 구축' 의무가 있는 자(의료기관 개설자)와의 관계도 함께 학습해 두는 것이 좋아요.