전자진료기록 접근 권한은 개인별 계정을 부여하고, 업무 수행에 필요한 최소 권한만 설정하는 것이 기본 원칙이다. 치과위생사는 진료 협조를 위해 해당 환자의 진료 기록과 자신의 기록 입력 권한만 가지면 충분하다.
접속 기록은 정기적으로 점검하여 비정상적인 접근 시도를 탐지해야 한다. 누가, 언제, 어떤 기록에 접근했는지에 대한 접근 로그는 의료법과 개인정보보호법에서 요구하는 핵심 관리 사항이다.
퇴직이나 부서 이동 시에는 즉시 권한을 회수하거나 계정을 비활성화해야 한다. 이는 단순한 행정 절차가 아니라 환자 개인정보 보호와 직결된 보안 조치이다.
계정 공유, 비밀번호 공개 게시, 접속기록 미보존은 당장은 편해 보여도 환자 정보 유출과 법적 책임이라는 더 큰 위험을 초래한다. 편의성과 보안을 맞바꾸는 선택은 모두 오답이다.
학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요.