| 관리 원칙 | 내용 | 임상 적용 예 |
|---|---|---|
| 최소 권한 부여 | 직무 수행에 필요한 범위로만 조회 제한 | 병동 간호사는 타 병동 기록 열람 불가 |
| 개별 계정 사용 | 공용 계정 금지, 접속 기록 추적 가능 | 개인 ID로 로그인하여 본인 접속 이력 생성 |
| 즉시 권한 회수 | 퇴직·부서 이동 시 계정 비활성화 | 인사 발령과 연동된 권한 자동 회수 |
| 접속 기록 보존 | 누가 언제 어떤 기록을 열람했는지 로그 저장 | 비정상적 접근 패턴 감사(audit)에 활용 |
병원에서는 최소 권한의 원칙에 따라 직무에 필요한 범위까지만 조회 권한을 부여한다. 예를 들어 병동 간호사는 담당 병동 환자 기록만, 원무과 직원은 진료비 관련 행정 정보만 열람할 수 있다.
모든 직원은 개별 계정으로 로그인해야 하며, 공용 계정 사용은 금지된다. 개별 계정을 통해서만 접속 기록이 남아 누가 언제 어떤 기록을 열람했는지 추적할 수 있다.
퇴직이나 부서 이동이 발생하면 즉시 계정을 비활성화하거나 권한을 회수해야 한다. 인사 발령과 연동된 권한 자동 회수 절차를 마련하는 것이 바람직하다.
비밀번호를 게시판에 적어 공유하거나 공용 계정을 사용하면 접근 주체를 특정할 수 없어 보안 사고 발생 시 책임 소재가 불분명해진다. 접속 기록은 비정상적 접근 패턴 감사에 활용되므로 반드시 보존해야 한다.
학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.