적절한 권한 원칙은? | 마이메르시 MyMerci
이 문제가 수록된 문제집[한국항공공사 필기대비] 실전 모의고사 문제집 보기
모의고사 4회
문제

적절한 권한 원칙은?

22번 접근권한 검토표

검토 항목업무 자료
상황·자료직원이 업무상 필요한 고객 연락처만 조회해야 한다.
판단 기준정확성, 접근권한, 개인정보 보호와 업무 연속성을 함께 검토한다.
검토 조건자료에 제시되지 않은 사실은 임의로 가정하지 않는다.
해설
최소권한 원칙은 불필요한 접근과 사고 영향을 줄인다.
같은 주제 다음 문제사고 근접사례 기록으로 가장 적절한 문장은?이 문제가 수록된 문제집[한국항공공사 필기대비] 실전 모의고사19,900원 · 무료 체험 가능

심화 해설

응급구조학과 학생과 응급구조사 국가고시 수험생 입장에서 이 문제를 보면, 표면적으로는 ‘정보보안’이나 ‘전산 관리’처럼 보일 수 있다. 하지만 병원 전 응급의료체계와 응급구조사 실무의 관점에서 보면, 이는 역할 기반 접근 통제(Role-Based Access Control, RBAC)와 최소 권한의 원칙(Principle of Least Privilege)을 묻는 문제다. 응급구조사가 구급활동일지, 환자 개인정보, 의료지도 기록 등에 접근할 때에도 동일한 원칙이 적용된다.

문제의 검토 항목에서 “직원이 업무상 필요한 고객 연락처만 조회해야 한다”는 조건이 제시되어 있다. 이는 접근 권한을 ‘업무 수행에 필요한 최소 범위’로 제한해야 한다는 뜻이다. 보기 3번의 “업무 수행에 필요한 최소 범위만 부여”가 이 조건과 정확히 일치한다. 반면 보기 1번의 관리자 권한 일괄 부여, 2번의 계정 공유, 4번의 퇴사자 계정 유지, 5번의 비밀번호 게시는 모두 접근 범위를 필요 이상으로 넓히거나 통제를 무력화하는 행위다.

근거 자료 [1]은 다중 사용자 환경에서 역할 기반 접근 통제 시스템을 설계해야 하는 이유를 설명한다. 여러 사용자가 서로 다른 역할을 가지고 동시에 공유 자원에 접근하는 환경에서는, 사용자 개별 단위로 권한을 관리하는 전통적 방식이 비효율적이고 보안 기준을 유지하기 어렵다고 지적한다. 응급의료 환경도 마찬가지다. 구급대원, 응급실 간호사, 의료지도의사, 상황실 요원 등 다양한 역할이 동일한 환자 정보 시스템에 접근한다. 이때 각자의 역할(role)에 따라 접근할 수 있는 정보의 범위를 구분하는 것이 RBAC의 핵심이다.

응급구조사는 환자 처치에 필요한 최소한의 개인정보와 의료정보만 조회해야 하며, 업무와 무관한 정보에 접근해서는 안 된다. 예를 들어, 현장 출동 중 환자의 과거 병력이나 복용 약물 정보를 확인하는 것은 필요할 수 있지만, 동일한 시스템에서 환자의 가족 연락처나 보험 정보까지 조회하는 것은 업무 범위를 벗어난다. 이는 개인정보 보호와 업무 연속성을 함께 고려한 판단이다.

근거 자료 [2]는 의료 AI 에이전트를 임상 환경에서 실험할 때 보안과 책임성을 강제하는 샌드박스 환경을 소개한다. 이 연구에서도 역할 기반 접근 통제를 통해 안전성과 감사 가능성을 확보한다고 설명한다. 응급구조사 실무에 적용하면, 구급활동일지나 환자 정보 시스템에 접근할 때 개인 계정으로 로그인하고, 본인의 역할에 부여된 권한 안에서만 조회·기록하는 것이 이와 같은 원칙에 해당한다. 핵심! 계정을 팀 전체가 공유하거나 퇴사자의 계정을 유지하면 누가 어떤 정보에 접근했는지 추적할 수 없어 감사 가능성(accountability)이 무너진다.

근거 자료 [3]은 의료 환경에서 상황 인지(context-aware) 접근 통제를 제안한다. 의료 서비스는 여러 개인과 조직이 협력하는 특성이 있어, 접근 권한이 단순히 ‘누구인가’만이 아니라 ‘어떤 상황에서, 어떤 업무를 수행하는가’에 따라 달라져야 한다는 것이다. 응급구조사가 병원 전 단계에서 환자 정보를 조회하는 상황은, 응급실 내에서 조회하는 상황과 다르게 취급될 수 있다. 하지만 그렇다고 해서 권한을 무제한으로 부여하는 것은 아니다. 상황에 따라 접근 범위가 조정되더라도, 기본 원칙은 여전히 업무 수행에 필요한 최소 권한이다.

혼동 주의! ‘정보의 정확성’이라는 표현 때문에 일부 수험생이 보기 1번처럼 ‘모든 직원에게 관리자 권한을 부여’하는 것을 정보 공유와 혼동할 수 있다. 그러나 정보의 정확성은 접근 권한을 넓히는 것이 아니라, 접근 권한을 적절히 제한함으로써 비인가자의 무단 수정·삭제를 막을 때 확보된다. 관리자 권한을 모두에게 주면 오히려 정보가 임의로 변경될 위험이 커진다.

또한 보기 5번의 ‘비밀번호 게시’는 편의성을 이유로 접근 통제 자체를 포기하는 행위다. 응급 상황에서 빠르게 시스템에 접근해야 한다는 현실적 부담이 있을 수 있으나, 이는 개인 계정과 역할 기반 권한을 통해 해결해야지 비밀번호를 공유하거나 게시하는 방식으로 해결해서는 안 된다. 근거 자료 [1]에서도 조직이 보안 기준을 유지하면서 효율성을 확보해야 한다고 명시하고 있다.

이 문제의 정답이 3번인 이유는, 검토 항목의 “업무상 필요한 고객 연락처만 조회해야 한다”는 문장이 곧 최소 권한의 원칙을 직접적으로 서술하고 있기 때문이다. 판단 기준으로 제시된 ‘정확성, 접근권한, 개인정보 보호와 업무 연속성’을 모두 충족하는 조치는, 업무에 필요한 최소 범위의 권한만 부여하는 것이다. 응급구조사 국가고시에서도 환자 개인정보 보호, 구급활동일지 작성 및 열람 권한, 의료지도 체계에서의 정보 접근 범위 등이 유사한 논리로 출제될 수 있다.
참고 문헌 (논문 출처)
  • [1]
    DESIGN OF A ROLE BASED ACCESS CONTROL SYSTEM FOR MULTI USER ENVIRONMENTS일반논문G M. (2026) · DOI: 10.22541/au.177091733.32934837/v1
  • [2]
    A Secure Sandbox Environment for Orchestrating Medical AI Agents Using Model Context Protocols and Role-Based Access Control.일반논문Armstrong SE, Klusty MA, Vaiden Logan W, Leach CN, Cody Bumgardner VK. (2026)
  • [3]
    Context-aware access control for pervasive access to process-based healthcare systems.일반논문Koufi V, Vassilacopoulos G (2008)
[한국항공공사 필기대비] 실전 모의고사 250 문제 · 로그인 없이 바로 볼 수 있어요

마이메르시로 국가고시 완벽 대비

기출문제와 상세 해설을 무료로. 내 약점을 분석하고 진도를 관리하며 더 똑똑하게 공부하세요.

무료로 시작하기

학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.