병원이 전자의무기록의 접근 권한을 관리하는 방법으로 옳은 것은? | 마이메르시 MyMerci
이 문제가 수록된 문제집2027 국가고시 | 기본편 모의고사 문제집 보기
간호관리학
문제

병원이 전자의무기록의 접근 권한을 관리하는 방법으로 옳은 것은?

해설
EMR 접근은 직무상 필요한 최소 범위로만 권한을 부여해야 한다.
같은 주제 다음 문제국제간호협의회(ICN) 창설을 주도하고, 회원국에서 간호사 면허시험제도를 도입하게 된 계기는?이 문제가 수록된 문제집2027 국가고시 | 기본편 모의고사18,900원

심화 해설

전자의무기록(EMR)에 대한 접근 권한 관리는 환자 개인정보 보호와 의료정보 보안의 핵심 원칙입니다. 병원에서는 모든 직원이 동일한 수준의 정보에 접근할 수 없도록 직무에 필요한 범위까지만 조회 권한을 부여하는 최소 권한의 원칙(least privilege principle)을 적용합니다. 예를 들어 병동 간호사는 자신이 담당하는 병동 환자의 기록만 조회할 수 있고, 원무과 직원은 진료비와 관련된 행정 정보만 열람하도록 제한하는 방식입니다.

혼동 주의! 공용 계정 사용이나 비밀번호 공유는 누가 어떤 기록에 접근했는지 추적할 수 없게 만들기 때문에 보안 관리에서 가장 먼저 금지되는 행위입니다. 개별 계정을 사용해야 접속 기록을 통해 이상 접근을 감지하고 책임 소재를 명확히 할 수 있습니다.

핵심! 퇴직한 직원의 계정을 그대로 두면 더 이상 병원에 소속되지 않은 사람이 내부 시스템에 접근할 가능성이 생깁니다. 인사 발령이나 퇴직 시점에 즉시 계정을 비활성화하거나 권한을 회수하는 절차가 필요합니다.

EMR 접근 권한 관리의 주요 원칙을 정리하면 다음과 같습니다.

관리 원칙내용임상 적용 예
최소 권한 부여직무 수행에 필요한 범위로만 조회 제한병동 간호사는 타 병동 기록 열람 불가
개별 계정 사용공용 계정 금지, 접속 기록 추적 가능개인 ID로 로그인하여 본인 접속 이력 생성
즉시 권한 회수퇴직·부서 이동 시 계정 비활성화인사 발령과 연동된 권한 자동 회수
접속 기록 보존누가 언제 어떤 기록을 열람했는지 로그 저장비정상적 접근 패턴 감사(audit)에 활용


EMR 데이터는 임상 연구와 약물역학 연구에서도 활용 가치가 높지만, 연구 목적으로 사용할 때도 데이터 검증(data validation)과 함께 접근 권한이 통제된 환경에서 이루어져야 합니다. 병원 정보 시스템에서 EMR은 단순한 진료 기록을 넘어 환자의 민감한 건강정보를 포함하므로, 접근 권한 관리는 의료기관 인증 평가에서도 중요한 보안 지표로 점검됩니다.

임상 시나리오

EMR 접근 권한 관리 실무 가이드최소 권한 부여부터 퇴직자 계정 회수까지

병원에서는 최소 권한의 원칙에 따라 직무에 필요한 범위까지만 조회 권한을 부여한다. 예를 들어 병동 간호사는 담당 병동 환자 기록만, 원무과 직원은 진료비 관련 행정 정보만 열람할 수 있다.

모든 직원은 개별 계정으로 로그인해야 하며, 공용 계정 사용은 금지된다. 개별 계정을 통해서만 접속 기록이 남아 누가 언제 어떤 기록을 열람했는지 추적할 수 있다.

퇴직이나 부서 이동이 발생하면 즉시 계정을 비활성화하거나 권한을 회수해야 한다. 인사 발령과 연동된 권한 자동 회수 절차를 마련하는 것이 바람직하다.

주의

비밀번호를 게시판에 적어 공유하거나 공용 계정을 사용하면 접근 주체를 특정할 수 없어 보안 사고 발생 시 책임 소재가 불분명해진다. 접속 기록은 비정상적 접근 패턴 감사에 활용되므로 반드시 보존해야 한다.

핵심 개념

2027 국가고시 | 기본편 모의고사 VOL. 1 1,472 문제 · 로그인 없이 바로 볼 수 있어요

마이메르시로 국가고시 완벽 대비

기출문제와 상세 해설을 무료로. 내 약점을 분석하고 진도를 관리하며 더 똑똑하게 공부하세요.

무료로 시작하기

학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.