# 다음 중 전자의무기록 시스템의 '감사 추적(Audit Trail)' 기능에 대한 설명으로 옳은 것은?

> source: MyMerci (mymerci.kr)  
> url: https://mymerci.kr/pages/nclex_q.php?qn_id=290048  
> language: ko  
> subject: 보건의료정보의 구성과 서식

## 문제

다음 중 전자의무기록 시스템의 '감사 추적(Audit Trail)' 기능에 대한 설명으로 옳은 것은?

## 보기

1. 시스템 오류 발생 시 자동으로 백업을 생성하는 기능
2. 의료장비의 사용 로그를 관리하는 기능
3. 의무기록의 모든 생성, 수정, 열람 이력을 자동으로 기록하는 기능 **✔ 정답**
4. 환자에게 진료비 청구 내역을 추적하여 제공하는 기능
5. 시스템 접속자들의 업무 효율성을 분석하는 기능

**정답: 3**

## 해설

감사 추적은 누가, 언제, 어떤 기록에 접근하거나 변경했는지에 대한 모든 활동의 이력을 남겨, 기록의 무결성과 책임 추적성을 보장하는 핵심 보안 기능이다.

## 심화 해설

보건행정 핵심 해설
이 문제는 전자의무기록(EMR) 시스템의 핵심 보안 및 관리 기능 중 하나인 감사 추적(Audit Trail)의 정의와 목적을 묻고 있어요. 보건의료정보관리사 국가고시에서 반드시 출제되는 필수 개념이죠.

**핵심 개념 분석 (Key Concept)**
감사 추적(Audit Trail)은 정보 시스템에서 발생하는 모든 중요한 활동(예: 생성, 열람, 수정, 삭제)에 대해 핵심! '누가(who)', '언제(when)', '어디서(where)', '무엇을(what)' 했는지를 자동으로 기록하는 로그 시스템이에요. 이는 의료법 및 개인정보 보호법에서 요구하는 기록의 무결성(Integrity), 기밀성(Confidentiality), 책임 추적성(Accountability)을 보장하기 위한 필수 장치입니다.

**정답 근거 (Answer Rationale)**
정답인 ③번 "의무기록의 모든 생성, 수정, 열람 이력을 자동으로 기록하는 기능"은 감사 추적의 핵심 정의를 정확히 담고 있어요. 이 기능을 통해 불법적이거나 부적절한 기록 접근 및 변경을 탐지하고, 문제 발생 시 원인을 규명할 수 있습니다. 이는 의료법 시행규칙에서 전자의무기록 도입 시 갖추어야 할 요건으로 명시되어 있습니다.

**오답 분석 (Distractor Analysis)**
혼동 주의!
①번 '시스템 오류 시 자동 백업 생성'은 재해 복구(Disaster Recovery) 또는 데이터 백업(Data Backup) 기능의 일부에요. 감사 추적은 '이력 기록'에 초점을 맞춥니다.
②번 '의료장비 사용 로그 관리'는 장비 자체의 관리 로그에 가깝고, 환자 의무기록의 접근 및 변경 이력을 추적하는 감사 추적과는 범위가 달라요.
④번 '진료비 청구 내역 추적'은 원무(Revenue Cycle) 시스템의 기능이며, 감사 추적은 의료 기록의 보안과 무결성을 위한 기능입니다.
⑤번 '접속자 업무 효율성 분석'은 경영 정보 시스템(Management Information System)의 성과 분석 기능에 가깝고, 감사 추적의 주목적은 보안과 감시에 있어요.

**연관 개념 정리 (Related Concepts)**
감사 추적은 더 큰 개념인 정보 보안 관리 체계(Information Security Management System, ISMS)의 일부입니다. 관련된 개념으로는 접근 통제(Access Control), 사용자 인증(Authentication), 전자 서명(Electronic Signature) 등이 있어요. 또한, 건강보험심사평가원의 전산심사 시에도 청구 데이터의 변경 이력을 추적하기 위해 유사한 원리가 적용됩니다.

개념 정리

| 용어 | 정의 | 주요 목적 |
| --- | --- | --- |
| 감사 추적(Audit Trail) | 시스템 내 데이터(의무기록)에 대한 모든 접근 및 변경 활동(생성, 열람, 수정, 삭제)을 자동으로 시간 순으로 기록하는 로그 | 책임 추적성, 무결성 보장, 불법 접근 탐지 |
| 접근 통제(Access Control) | 사용자 역할(Role)에 따라 시스템/데이터 접근 권한을 부여하거나 제한하는 정책 | 기밀성 보장, 최소 권한 원칙 적용 |
| 데이터 무결성(Data Integrity) | 데이터가 정확하고 완전하며, 부당하게 변경되지 않았음을 보장하는 특성 | 의료 기록의 신뢰성 확보 |

한눈에 비교!

| 기능 | 감사 추적(Audit Trail) | 데이터 백업(Data Backup) |
| --- | --- | --- |
| 주요 목적 | 활동 이력 기록 및 감시 | 데이터 손실 방지 및 복원 |
| 작동 방식 | 사용자 활동 발생 시 실시간 로그 기록 | 주기적 또는 이벤트 발생 시 데이터 복사본 생성 |
| 관련 법규 | 의료법(기록 무결성), 개인정보보호법(접근 내역 관리) | 의료법(기록 보존), 전자문서 및 전자거래 기본법 |
| 실무 적용 | 의사가 특정 환자 기록을 언제 열람했는지 확인 | 서버 장애 후 지난 주 데이터로 시스템 복구 |

실무 포인트

- **법적 요건**: 의료법 시행규칙에 따라 전자의무기록을 도입한 의료기관은 접근 및 변경 이력을 3년 이상 보존해야 해요.

- **감사 주기**: 병원 내 정보보호 담당자 또는 외부 감사인이 정기적으로 감사 추적 로그를 검토하여 이상 징후(예: 야간 시간대 대량 열람, 권한 없는 접근 시도)를 탐지합니다.

- **처리 절차**: 이상 활동 발견 → 로그 확인 및 사유 조사 → 관련자 확인 및 진술 청취 → 필요 시 개인정보 보호위원회 신고 또는 내부 징계 절차 진행.

암기 팁
"**감시(監) + 사건(事) + 자취(跡) = 감사 추적**"으로 연상하세요! 시스템에서 벌어지는 모든 '사건'의 '자취'를 남겨서 '감시'한다는 의미예요. 또는 "누가, 언제, 무엇을 했는지 **모두(Trail) 감사(Audit)한다**"고 외우면 됩니다.

국시 빈출 포인트
감사 추적은 핵심! 보건의료정보관리사 시험에 **매년 출제**되는 초고빈도 주제예요. 정의, 목적(3대 보안 요소: 기밀성, 무결성, 가용성 중 어떤 것과 관련된지), 법적 보존 기간을 묻는 형태로 출제됩니다. '기록의 무결성'을 보장한다는 점을 꼭 기억하세요.

기출 변형 주의!

- **사례형**: "A 간호사가 퇴사 후에도 자신의 ID로 전자의무기록에 접근한 사실이 감사 추적 로그에서 발견되었다. 이 상황에서 병원 행정 담당자가 취해야 할 첫 번째 조치는?" → (정답: 접속 차단 및 사유 조사)

- **참/거짓형**: "감사 추적 기능은 의무기록의 오류를 자동으로 수정해준다. (X)" → 감사 추적은 기록 기능일 뿐, 수정 기능은 없어요.

## 임상 시나리오

보건행정 실무 가이드
**실무 시나리오 (Clinical Scenario)**
"어느 날, 병원 정보보안팀의 모니터링 시스템에서 '외래 진료의' 권한을 가진 B 의사의 계정으로, 자신의 진료과와 무관한 500명이 넘는 입원 환자 기록이 단기간에 대량으로 열람된 이상 접근 알림이 발생했습니다. 정보보안 담당자인 당신은 어떻게 대응해야 할까요?"

**행정 중재 전략 (Admin Intervention)**
1. **상황 파악**: 즉시 감사 추적(Audit Trail) 시스템에 접속하여 해당 의사 계정의 상세 로그(접속 시간, IP 주소, 열람한 기록의 환자번호 등)를 확인합니다.
2. **법적/규정 검토**: 개인정보 보호법 제34조(접근 기록의 보관) 및 병원 내부 정보보안 관리 규정을 확인하여 대응 절차를 따릅니다.
3. **대응 및 처리**:
- 1차 대응: 해당 계정의 접속을 **즉시 차단**하여 추가 피해를 방지합니다.
- 사실 확인: B 의사에게 직접 연락하여 해당 접근이 본인에 의한 것인지, 계정이 도용당했는지 확인합니다. (실제 사례: 연구 목적의 무단 열람, 계정 공유, 해킹 등 원인 다양)
- 보고: 핵심! 내부 규정에 따라 개인정보 보호책임자(CPO) 및 관련 부서장에게 서면으로 사건 보고를 합니다. 필요 시 개인정보 보호위원회에 신고할 수도 있습니다.
4. **사후 기록/보고**: 사건 조사 결과, 조치 내용, 재발 방지 대책(예: 접근 통제 강화, 직원 교육)을 모두 문서화하여 보관합니다.

**법적 안전 및 주의사항 (Precautions)**
- 혼동 주의! 감사 추적 로그 자체는 **개인정보가 아니다**는 판례가 있지만, 로그에 포함된 열람 대상(환자 기록)은 엄연한 개인정보입니다. 따라서 로그 관리도 보안을 철저히 해야 해요.
- 개인정보 보호법 위반 시 5천만원 이하의 과태료 부과 및 영업정지 등 행정처분을 받을 수 있습니다.
- 감사 추적 로그는 변조가 불가능하도록 설계되어야 하며, 정기적인 로그 백업과 무결성 검증이 필요합니다.

업무 프로토콜
**감사 추적 로그 정기 검토 프로토콜**
1. **주기**: 분기별 1회 정기 검토 + 이상 징후 시 수시 검토
2. **검토자**: 정보보안 담당자, 의무기록관리자
3. **검토 항목**:
- 권한 없는 사용자/역할의 접근 시도
- 비정상적인 시간대(심야)의 대량 접근
- 퇴사자 또는 휴직자 계정의 접근 활동
- 동일 IP에서의 다중 계정 접근
4. **보고서**: 검토 결과, 이상 사항, 조치 내역, 개선 권고 사항을 포함한 보고서 작성 및 제출

선배의 한마디
"감사 추적은 단순한 기술 기능이 아니라, 병원의 **신뢰를 지키는 법적 방패**라고 생각하세요. 환자의 소중한 기록을 지키고, 의료진을 부당한 의심으로부터 보호하며, 문제 발생 시 공정하게 진실을 밝히는 도구입니다. 로그 한 줄이 법정에서 결정적 증거가 될 수 있다는 걸 명심하고, 시스템 도입 시 반드시 이 기능이 제대로 구현되고 있는지 확인하는 전문가가 되어보세요!"

## 같은 주제 문제

- [전자의무기록(EMR) 시스템 도입의 주요 목적이 아닌 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290045)
- [전자의무기록 시스템에서 '상호운용성(Interoperability)'의 가장 적절한 의미는?](https://mymerci.kr/pages/nclex_q.php?qn_id=290046)
- [전자의무기록 시스템의 보안을 위협하는 대표적인 행위로 볼 수 없는 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290047)
- [전자의무기록 시스템에서 '구조화된 데이터(Structured Data)'의 예시는?](https://mymerci.kr/pages/nclex_q.php?qn_id=290049)
- [원무부서 직원이 퇴원한 환자의 보험 청업을 위해 전자의무기록 시스템에서 진단명을 확인하려고 한다. 이때 적용해야 할 가장 중요한 원칙은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290050)
- [전자의무기록 시스템 도입 시 고려해야 할 주요 법적 근거가 아닌 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290051)
- [전자의무기록(EMR)과 전자건강기록(EHR)의 개념적 차이를 가장 잘 설명한 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290052)
- [전자의무기록 시스템의 '임상의사결정지원시스템(CDSS)' 기능으로 기대되는 효과가 아닌 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290053)

---

More free questions: [기출문제](https://mymerci.kr/)

_학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요._

