○○병원에서 환자의 의무기록 사본 발급 업무를 담당하는 보건의료정보관리사 A가 요청을 접수하였다. A가 가장… | 마이메르시 MyMerci
마이메르시 — 문제와 상세 해설까지 전부 무료 무료로 시작하기
기록의 완결성 점검 및 미비기록 관리
문제

○○병원에서 환자의 의무기록 사본 발급 업무를 담당하는 보건의료정보관리사 A가 요청을 접수하였다. A가 가장 먼저 확인하여야 할 것은?

해설
사본 발급은 「의료법」 제21조의 적용을 받으므로 요청자가 본인인지, 제3자라면 법정 예외에 해당하는지와 필요한 서류를 갖추었는지를 가장 먼저 확인하여야 한다.
같은 주제 다음 문제○○병원 보건의료정보관리사 A가 퇴원 의무기록에 서명과 필수 서식이 빠짐없이 갖추어졌는지 점검하고 있다. A가 수행하는 분석은?

심화 해설

의무기록 사본 발급 업무에서 가장 먼저 확인해야 할 사항은 요청자의 신분입니다. 의무기록은 환자의 진단, 치료, 검사 결과 등 민감한 개인정보가 집약된 자료이므로, 발급 전에 요청자가 해당 정보에 접근할 정당한 권한을 가진 사람인지 확인하는 것이 모든 절차의 출발점이 됩니다. 본인, 법정대리인, 또는 환자가 지정한 대리인 등 요청자의 자격과 신분을 확인하지 않은 상태에서는 기록의 보존기간이나 수수료 같은 후속 사항을 검토하는 것 자체가 의미가 없습니다.

보건의료정보관리사는 의무기록을 관리하고 발급하는 실무에서 개인정보 보호와 정보 보안의 원칙을 가장 우선적으로 적용해야 합니다. 스마트 헬스케어 환경에서도 신뢰할 수 있는 서비스를 제공하기 위해서는 인증된 사용자에게만 정보를 제공하는 신원 관리(identity management)가 필수적이라는 점이 강조됩니다 [3]. 전통적인 종이 기반 신원 확인 방식이 중앙 집중식 신원 관리로 전환되면서 서비스 거부 공격이나 단일 장애 지점, 환자 정보 유출과 같은 보안 문제가 발생할 수 있다는 점을 고려하면, 발급 창구에서의 1차적인 신분 확인은 이러한 위험을 차단하는 가장 기본적인 통제 장치입니다 [3].

특히 원격의료나 전자 의무기록 시스템이 확대되면서 신원 관리와 신뢰할 수 있는 통신 과정의 보안 문제가 더욱 중요해지고 있습니다. 기존 플랫폼이 개인정보 보호를 보장하지 못하고 사이버 공격을 막지 못하는 한계가 있다는 지적은, 의료기관 내부의 의무기록 발급 과정에서도 동일하게 적용됩니다 [2]. 요청자의 신분을 확인하지 않고 기록을 발급하는 것은 내부자가 개인정보를 유출하는 경로를 열어두는 것과 같습니다. 따라서 A가 요청을 접수한 즉시 신분증이나 위임장 등으로 요청자의 정당한 권한을 검증하는 것이 첫 단계가 되어야 합니다.

블록체인 기반의 자기주권 신원(Self-Sovereign Identity, SSI) 모델이 의료 분야에서 논의되는 이유도 이러한 맥락과 연결됩니다. SSI는 개인이 중앙 기관에 의존하지 않고 자신의 데이터를 통제할 수 있도록 하는 탈중앙화된 신원 관리 방식으로, 의료 분야에서 신원 파편화와 개인정보 보호 문제, 상호운용성 문제를 해결할 수 있는 대안으로 제시됩니다 [4]. 이는 궁극적으로 환자 본인이 자신의 정보에 대한 접근 권한을 통제해야 한다는 원칙을 반영합니다. 병원 창구에서의 신분 확인은 이러한 원칙이 오프라인 환경에서 구현되는 가장 기초적인 절차입니다.

의무기록 사본 발급 시 요청자의 신분을 확인하는 것은 단순한 행정 절차가 아니라, 환자의 개인정보 자기결정권과 의료정보의 기밀성을 보호하기 위한 법적·윤리적 의무입니다. 보존기간 확인, 진료비 납부 여부 확인, 수수료 안내 등은 모두 신분 확인이 완료된 이후에 진행할 수 있는 후속 단계입니다. 신원이 확인되지 않은 요청자에게 기록의 존재 여부나 보존 상태를 알려주는 것조차 정보 노출에 해당할 수 있으므로, A는 요청 접수 즉시 신분 확인부터 수행해야 합니다.
참고 문헌 (논문 출처)
  • [2]
    Designing A Blockchain-Empowered Telehealth Artifact for Decentralized Identity Management and Trustworthy Communication: Interdisciplinary Approach.일반논문Liang X, Alam N, Sultana T, Bandara E, Shetty S. (2024) · DOI: 10.2196/46556
  • [3]
    Self-Sovereignty Identity Management Model for Smart Healthcare System.일반논문Bai P, Kumar S, Aggarwal G, Mahmud M, Kaiwartya O, Lloret J. (2022) · DOI: 10.3390/s22134714
  • [4]
    Blockchain-Enabled Self-Sovereign Identity Applications in Health Care: Scoping Review.일반논문Pokharel A, Kathayat S. (2026) · DOI: 10.2196/89574

임상 시나리오

의무기록 사본 발급 시 최우선 확인 사항요청자의 정당한 권한 검증이 모든 절차의 시작

의무기록은 환자의 진단, 치료, 검사 결과 등 민감한 개인정보가 집약된 자료이므로, 발급 전에 요청자가 해당 정보에 접근할 정당한 권한을 가진 사람인지 확인하는 것이 최우선입니다.

요청자의 자격은 본인, 법정대리인, 또는 환자가 지정한 대리인 등으로 구분되며, 신분증이나 위임장 등으로 검증해야 합니다.

주의

신원이 확인되지 않은 요청자에게 기록의 존재 여부보존 상태를 알려주는 것조차 정보 노출에 해당할 수 있으므로, 접수 즉시 신분 확인부터 수행해야 합니다.

핵심 개념

보건의료정보관리 실기 512 문제 · 로그인 없이 바로 볼 수 있어요

마이메르시로 국가고시 완벽 대비

기출문제와 상세 해설을 무료로. 내 약점을 분석하고 진도를 관리하며 더 똑똑하게 공부하세요.

무료로 시작하기

학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.