핵심 개념: 진료 목적 외 전자의무기록 열람 금지
전자의무기록(EMR)은 환자의 진단, 검사 결과, 투약 내역, 간호 기록 등 민감한 개인 건강정보가 집약된 데이터베이스다. 간호사는 업무상 필요한 범위 내에서만 열람할 수 있으며,
진료 목적이 아닌 단순 호기심이나 지인에 대한 개인적 관심으로 열람하는 행위는 명백한
비인가 접근(unauthorized access)에 해당한다
[1][2].
왜 진료 목적 외 열람이 위험한가
병원의 전자의무기록 시스템은 역할 기반 접근 통제(RBAC)를 적용하지만, 같은 병원 안에서도 소속 병동이나 담당 환자가 아닌 경우 접근 권한이 제한된다. 근거 자료에서는 전자의무기록이
비인가 의료진에 의한 접근 위험에 노출될 수 있음을 지적하며, 특히
소속되지 않은 의료 인력(unaffiliated medical personnel)의 접근을 대표적인 프라이버시 위협으로 제시한다
[2]. 지인이 다른 병동에 입원했다면, 그 환자는 자신의 담당 간호사가 아니므로 진료에 직접 관여하지 않는 한 열람 권한이 없다.
또한 병원 내부자에 의한 위협도 간과할 수 없다. 클라우드 기반 의료정보 시스템에서는
호기심 많은 내부자(curious insiders)가 데이터를 무단으로 들여다보는 행위가 주요 보안 위협 중 하나로 분류된다
[3]. 동료가 지인의 기록을 “궁금해서” 보려는 상황은 바로 이 호기심 많은 내부자 시나리오에 해당한다. 단순히 한 번 본다고 해서 환자에게 즉각적인 신체적 위해가 발생하는 것은 아니지만, 환자의 프라이버시 권리를 침해하고 병원의 신뢰 체계를 훼손하는 중대한 윤리적·법적 문제다.
환자 동의가 있으면 되는가
보기 4번의 “환자에게 먼저 동의를 구했다면 열람해도 된다”는 주장은 타당하지 않다. 전자의무기록 접근 통제는 단순히 환자의 동의 여부만으로 결정되지 않는다. 근거 자료에서 제시된 접근 통제 모델은
사용자 속성뿐 아니라
데이터 특정 속성, 예컨대 기록에 포함된 의료정보의 유형이나 담당 의료진 여부까지 반영하여 접근을 결정한다
[2]. 즉, 환자가 동의했다 하더라도 그 간호사가 해당 환자의 진료에 실제로 관여하지 않는다면 시스템상 접근 권한이 부여되지 않으며, 권한 우회는 비인가 접근으로 간주된다. 진료 목적이 아닌 이상 환자 동의는 정당한 접근 사유가 될 수 없다.
열람 기록과 감사 추적
전자의무기록 시스템은 누가, 언제, 어떤 기록을 열람했는지
접근 로그(access log)를 남긴다. 근거 자료에서는 이상 탐지 모델이
비정상적이거나 의심스러운 접근 패턴을 식별하는 데 활용된다고 설명한다
[1]. 즉, 평소 담당하지 않는 병동 환자의 기록을 열람하는 행위는 정상적인 접근 패턴에서 벗어나므로 이상 탐지 시스템에 포착될 가능성이 높다. 보기 5번의 “열람 기록이 남지 않는 방법”은 존재하지 않으며, 그러한 방법을 알려 주는 행위 자체가 보안 체계를 고의로 우회하려는 시도에 가담하는 것이 된다.
동료에게 어떻게 대응해야 하는가
동료가 지인의 기록을 열람하려는 상황을 목격했다면, 즉시
진료 목적이 아닌 열람은 허용되지 않는다는 점을 분명히 알리고 행위를 중단하도록 해야 한다. 이는 단순히 규정을 전달하는 것을 넘어, 동료가 징계나 법적 책임을 질 수 있는 상황을 예방하는 행위이기도 하다. 의료기관은 전자의무기록 접근에 대한 보안 정책을 운영하며, 이를 위반할 경우 비인가 접근으로 기록되어 인사상 불이익이나 법적 제재로 이어질 수 있다
[1][2].
보기 1번(잠깐 보는 것은 문제없다고 알려줌)과 2번(대신 열람해 알려줌)은 모두 비인가 접근을 용인하거나 직접 수행하는 행위로, 간호사의 윤리적 의무와 보안 정책에 반한다. 보기 5번(열람 기록이 남지 않는 방법을 알려줌)은 보안 체계를 의도적으로 우회하도록 조장하는 행위로 더욱 심각한 위반이다. 정답은
3번으로, 진료 목적이 아닌 열람은 안 된다고 알리고 중단하게 하는 것이 간호사로서 취해야 할 유일하게 적절한 대응이다.
참고 문헌 (논문 출처)
- [1]
Enhancing healthcare information security through VAE-driven anomaly detection in EHR access patterns.일반논문Iqbal T, Raoof I, Alkanan M, Gulzar Y. (2026) · DOI: 10.1038/s41598-026-55024-8
- [2]
Secure electronic health record access control via blockchain, dual-attribute encryption, and large language model-based attribute extraction.일반논문Nekouie A, Vafaei Jahan M, Moattar MH, Sheibani R. (2026) · DOI: 10.1038/s41598-026-39690-2
- [3]
Design of a multi-layered privacy-preserving architecture for secure medical data exchange in cloud environments.일반논문Muthuvel S, Priya S, Sampath Kumar K. (2026) · DOI: 10.1038/s41598-026-40122-4