# 전자의무기록 시스템 도입 시 고려해야 할 주요 법적 사항이 아닌 것은?

> source: MyMerci (mymerci.kr)  
> url: https://mymerci.kr/pages/nclex_q.php?qn_id=290082  
> language: ko  
> subject: 보건의료정보의 구성과 서식

## 문제

전자의무기록 시스템 도입 시 고려해야 할 주요 법적 사항이 아닌 것은?

## 보기

1. 개인정보보호법에 따른 환자 정보 보호 조치
2. 건강보험심사평가원의 진료비 청구 가이드라인 **✔ 정답**
3. 의료법에 따른 의무기록 작성 및 보존 의무
4. 전자서명법에 따른 의료진 전자서명의 인증
5. 전자문서 및 전자거래 기본법에 따른 전자문서의 효력

**정답: 2**

## 해설

건강보험심사평가원의 청구 가이드라인은 진료비 청구 업무에 관한 행정적 기준으로, EMR 시스템 자체의 법적 근거나 요건에 해당하지는 않는다. 나머지는 EMR의 도입과 운영에 직접적으로 관련된 법적 사항이다.

## 심화 해설

보건행정 핵심 해설
이 문제는 전자의무기록(EMR) 시스템을 도입하고 운영할 때 준수해야 하는 핵심 법적 틀을 묻고 있어요. EMR은 단순한 IT 시스템이 아니라, 의료 행위의 법적 증거이자 환자의 민감정보 저장소이기 때문에 여러 법률의 적용을 받게 됩니다.

**핵심 개념 분석 (Key Concept)**
EMR 시스템 도입은 '기술 도입' 이상의 의미를 가져요. 이는 기존의 종이 의무기록을 전자화하는 과정에서 발생하는 핵심! 법적 효력, 정보 보안, 기록 관리의 연속성 등을 보장해야 하기 때문이에요. 따라서 관련 법률은 크게 1) 기록의 작성/보존을 규정하는 법(의료법), 2) 전자문서의 효력을 인정하는 법(전자문서법, 전자서명법), 3) 정보 처리의 안전성을 규율하는 법(개인정보보호법)으로 구분할 수 있어요.

**정답 근거 (Answer Rationale)**
정답은 ② 건강보험심사평가원의 진료비 청구 가이드라인입니다.
핵심! 건강보험심사평가원(HIRA)의 청구 가이드라인은 건강보험 요양급여비용 청구를 위한 행정적·절차적 매뉴얼이에요. EMR 시스템이 이 가이드라인에 맞춰 청구 데이터를 출력할 수 있도록 설계되는 것은 실무적 편의를 위한 것이지, EMR 시스템의 법적 정당성이나 운영의 필수 요건을 규정하는 것은 아니에요. 즉, EMR 시스템 자체의 '도입'에 관한 법적 사항이라고 보기 어렵습니다.

**오답 분석 (Distractor Analysis)**
혼동 주의! 각 오답 선택지는 EMR 도입의 필수 법적 근거를 명확히 나타내고 있어요.
① 개인정보보호법: EMR 시스템은 대량의 환자 개인정보와 진료 정보를 처리하므로, 정보주체의 동의, 암호화, 접근 통제 등 법정 조치를 반드시 구현해야 해요. 시스템 도입의 최우선 고려사항입니다.
③ 의료법: 의료법은 의무기록의 작성, 기재 사항, 보존 기간(원칙 5년, 영상의학 기록 2년 등)을 명시하고 있어요. EMR은 이러한 의무를 전자적 형태로 이행하는 수단이므로, 법적 요건을 충족하도록 설계되어야 해요.
④ 전자서명법: EMR 상의 진료 지시, 처방, 동의서 등은 법적 효력을 가져야 해요. 의료진의 전자서명이 공인전자서명에 의해 인증되어야 그 효력이 인정됩니다.
⑤ 전자문서 및 전자거래 기본법: 이 법은 전자문서가 종이문서와 동등한 법적 효력을 가짐을 원칙으로 규정해요. EMR이 '의무기록'으로서의 증거 능력을 갖추기 위한 근본적인 법적 토대를 제공합니다.

**연관 개념 정리 (Related Concepts)**
EMR과 함께 논의되는 원격의료(Telemedicine)나 건강정보교류망(HIEx)도 유사한 법적 체계(의료법, 개인정보보호법, 전자문서법) 아래에서 운영됩니다. 또한, 의료기관 인증 평가(JCI, KOIHA)에서도 EMR 시스템의 보안성과 무결성은 중요한 평가 항목이에요.

## 임상 시나리오

보건행정 실무 가이드
**실무 시나리오 (Clinical Scenario)**
"병원에서 새 EMR 시스템을 도입하기로 했어요. IT 업체는 최신 기능을 자랑하지만, 정보보호 담당자는 '이 시스템이 개인정보보호법 상의 암호화 기준과 접근 로그 기록 요건을 충족하는지 확인해야 한다'고 말합니다. 또한, 의무기록실에서는 '의료법에 따른 보존 기간 동안 데이터를 안전하게 보관할 수 있는지'를 우려하고 있어요."

**행정 중재 전략 (Admin Intervention)**
1. **상황 파악**: 단순 기능 비교가 아닌, 핵심! 법적 요건 체크리스트를 만들어요. (개인정보 처리방침 반영 가능성, 전자서명 연동 방식, 감사 추적(Audit Trail) 기능, 데이터 백업 및 복구 체계 등)
2. **법적/규정 검토**: 병원 법무팀 또는 외부 법률 자문과 함께, 도입 예정 시스템이 ①~⑤번 법률(정답 제외)의 어떤 조항에 어떻게 대응하는지 검증해야 해요.
3. **대응 및 처리**: IT 업체와의 계약 시, 위 법적 요건을 충족한다는 내용을 명시적으로 규정하고, 미충족 시 계약 해지 및 손해배상 조항을 포함시켜요.
4. **사후 기록/보고**: 시스템 도입 후, 개인정보 영향평가(PIA)를 실시하고, 직원에 대한 정보보호 교육을 정기적으로 시행해야 해요.

**법적 안전 및 주의사항 (Precautions)**
혼동 주의! EMR 시스템 오류로 인한 진료 지연이나 정보 유출은 단순한 시스템 장애가 아니라, 의료법상의 진료 기록 관리 소홀 또는 개인정보보호법 위반으로 이어져 과태료나 행정처분을 받을 수 있어요. 시스템 점검 및 업데이트 일지는 철저히 관리해야 합니다.

업무 프로토콜

| 단계 | 주요 업무 | 관련 법률/서류 |
| --- | --- | --- |
| 도입 계획 수립 | 법적 요건 분석, 예산 편성, TF 구성 | 병원 정보화 기본 계획 |
| 업체 선정 및 계약 | 기능 및 법적 적합성 평가, 계약서 검토 | 개인정보보호법 준수 확인서, 시스템 보안 인증서 |
| 시스템 구축 및 테스트 | 실제 데이터 마이그레이션 테스트, 보안 취약점 점검 | 테스트 시나리오, 침해사고 대응 매뉴얼 |
| 도입 및 교육 | 전 직원 시스템 사용법 및 보안 교육 | 교육 이수 기록, 개인정보 처리방침 확인서 |
| 운영 및 모니터링 | 정기적인 접근 로그 검토, 백업 상태 확인 | 감사 로그, 백업 보고서 |

선배의 한마디
"EMR은 병원의 '디지털 뇌'에요. 이 뇌가 건강하려면 (기능)이라는 '지능'도 중요하지만, (법률)이라는 '두개골'이 튼튼하게 보호해야 안전해요. 건강보험 청구는 이 뇌가 만들어내는 '결과물' 중 하나일 뿐, 뇌 자체의 구조를 규정하는 것은 아니라는 점을 기억하세요!"

## 핵심 개념

- **EMR (Electronic Medical Record)** — 진료 과정에서 생성된 환자 정보를 전자적으로 생성, 저장, 관리하는 시스템. 종이 의무기록을 대체하며, 정보 공유와 분석이 용이하다.
- **개인정보 영향평가** — 개인정보보호법에 따라, 대량의 개인정보를 처리하는 시스템을 도입·운영할 때 예상되는 프라이버시 위험을 사전에 분석·평가하고 최소화하기 위한 제도.
- **감사 추적 (Audit Trail)** — 정보 시스템 내에서 발생하는 모든 접근 및 변경 이력을 시간순으로 자동 기록하는 기능. EMR에서 누가, 언제, 어떤 기록을 열람 또는 수정했는지 추적 가능하게 하여 보안과 책임 추적성을 확보한다.
- **공인전자서명** — 전자서명법에 따라 공인인증기관이 발급한 인증서를 기반으로 한 전자서명. EMR 상의 의사 처방, 간호 기록 등에 법적 서명 효력을 부여하는 데 사용된다.
- **HIEx (Health Information Exchange)** — 병원, 약국, 보험자 등 다양한 의료기관 간에 환자의 건강정보를 안전하게 표준화된 방식으로 교류할 수 있도록 구축된 네트워크 인프라. EMR의 연장선상에 있는 개념이다.

## 같은 주제 문제

- [전자의무기록(EMR) 시스템 도입의 주요 목적이 아닌 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290045)
- [전자의무기록 시스템에서 '상호운용성(Interoperability)'의 가장 적절한 의미는?](https://mymerci.kr/pages/nclex_q.php?qn_id=290046)
- [전자의무기록 시스템의 보안을 위협하는 대표적인 행위로 볼 수 없는 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290047)
- [다음 중 전자의무기록 시스템의 '감사 추적(Audit Trail)' 기능에 대한 설명으로 옳은 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290048)
- [전자의무기록 시스템에서 '구조화된 데이터(Structured Data)'의 예시는?](https://mymerci.kr/pages/nclex_q.php?qn_id=290049)
- [원무부서 직원이 퇴원한 환자의 보험 청업을 위해 전자의무기록 시스템에서 진단명을 확인하려고 한다. 이때 적용해야 할 가장 중요한 원칙은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290050)
- [전자의무기록 시스템 도입 시 고려해야 할 주요 법적 근거가 아닌 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290051)
- [전자의무기록(EMR)과 전자건강기록(EHR)의 개념적 차이를 가장 잘 설명한 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290052)

---

More free questions: [기출문제](https://mymerci.kr/)

_학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요._

