# 다음 중 전자의무기록 시스템의 보안을 위해 반드시 구현되어야 할 기본 기능이 아닌 것은?

> source: MyMerci (mymerci.kr)  
> url: https://mymerci.kr/pages/nclex_q.php?qn_id=290087  
> language: ko  
> subject: 보건의료정보의 구성과 서식

## 문제

다음 중 전자의무기록 시스템의 보안을 위해 반드시 구현되어야 할 기본 기능이 아닌 것은?

물리적 서버 이중화는 시스템 가용성(장애 대비)을 높이는 재해복구(DR) 차원의 기술로, 정보 보안의 기본 요건(기밀성, 무결성, 가용성 중 가용성)에 해당하지만, '보안'의 핵심 요소인 기밀성과 무결성을 직접 보호하는 기능은 아니다.
(qn_choice1): 사용자 인증 및 접근 권한 제어 기능
(qn_choice2): 모든 시스템 접근 및 기록 열람에 대한 감사 추적 기능
(qn_choice3): 데이터 전송 시 암호화 기능
(qn_choice4): 환자 데이터의 물리적 서버 이중화 기능
(qn_choice5): 비인가된 데이터 복사 및 출력 방지 기능
(qn_answer): 4

## 보기

1. 모든 시스템 접근 및 기록 열람에 대한 감사 추적 기능
2. 사용자 인증 및 접근 권한 제어 기능
3. 환자 데이터의 물리적 서버 이중화 기능 **✔ 정답**
4. 데이터 전송 시 암호화 기능
5. 비인가된 데이터 복사 및 출력 방지 기능

**정답: 3**

## 해설

서버 이중화는 시스템 장애 시 서비스 중단을 방지하는 '가용성' 확보 조치이다. 나머지 선택지는 환자 정보의 '기밀성'과 '무결성'을 보호하기 위한 직접적인 정보보안 기능에 해당한다.

## 심화 해설

보건행정 핵심 해설
이 문제는 전자의무기록(EMR) 시스템의 정보보안 기본 요건을 이해하고 있는지를 묻는 문제예요. 정보보안의 3대 핵심 요소는 **기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability)**이며, 이를 'CIA 트라이어드'라고 불러요. EMR 시스템은 민감한 환자 정보를 다루므로, 이 세 가지 요소를 보호하기 위한 기술적·관리적 조치가 반드시 필요해요.

**정답 근거 (Answer Rationale)**: 정답은 ④번 '환자 데이터의 물리적 서버 이중화 기능'이에요. 핵심! 서버 이중화는 시스템 장애나 자연재해 발생 시에도 서비스가 중단되지 않도록 하는 **가용성(Availability)** 확보 조치예요. 이는 중요한 보안 기능이지만, 문제에서 묻는 '보안을 위한 기본 기능'은 주로 **기밀성과 무결성을 직접 보호하는 기능**을 의미해요. 따라서 '반드시 구현되어야 할 기본 기능이 아닌 것'을 고르는 문제이므로, 가용성 확보 기술인 서버 이중화가 정답이 되는 거예요.

**오답 분석 (Distractor Analysis)**:
① **사용자 인증 및 접근 권한 제어 기능**: 이는 기밀성을 보호하는 가장 기본적인 기능이에요. '최소 권한의 원칙'에 따라 직무에 필요한 정보만 접근할 수 있도록 제어해야 해요.
② **모든 시스템 접근 및 기록 열람에 대한 감사 추적 기능**: 이는 무결성과 책임 추적성을 보장하는 핵심 기능이에요. 누가, 언제, 어떤 기록에 접근했는지 로그를 남겨 불법 접근이나 정보 유출 시 추적이 가능해요.
③ **데이터 전송 시 암호화 기능**: 네트워크를 통해 데이터가 이동할 때 제3자가 엿볼 수 없도록 기밀성을 보호하는 필수 기술이에요.
⑤ **비인가된 데이터 복사 및 출력 방지 기능**: 화면 캡처, USB 복사, 인쇄 등을 통한 정보 유출을 차단하여 기밀성을 보호하는 기능이에요.

**연관 개념 정리 (Related Concepts)**:
- 개인정보보호법과 의료법은 의료기관에 환자 정보 보호 의무를 명시하고 있어요.
- 정보보안 관리체계(ISMS) 인증은 의료기관에도 점차 확대 적용되고 있는 중요한 제도예요.
- 재해복구(DR, Disaster Recovery)와 업무연속성계획(BCP, Business Continuity Planning)은 가용성 확보를 위한 더 넓은 개념의 계획이에요.

개념 정리

| 정보보안 3대 요소 (CIA) | 의미 | EMR 시스템의 대표적 구현 기능 |
| --- | --- | --- |
| 기밀성 (Confidentiality) | 인가된 사용자만 정보에 접근 가능 | ① 사용자 인증/접근제어, ③ 데이터 암호화, ⑤ 복사/출력 방지 |
| 무결성 (Integrity) | 정보가 정확하고 변경되지 않음 | ② 감사 추적(변경 로그), 전자서명 |
| 가용성 (Availability) | 필요할 때 정보에 접근 가능 | ④ 서버 이중화, 백업, 장애 복구 |

한눈에 비교!

| 구분 | 정보 보안 (Security) | 재해 복구/가용성 (Disaster Recovery) |
| --- | --- | --- |
| 주요 목표 | 기밀성, 무결성 보호 (외부 공격, 내부 유출 방지) | 가용성 보장 (장애, 재해 시 서비스 지속) |
| 대상 위협 | 해킹, 내부자 위협, 악성코드 | 서버 고장, 정전, 화재, 자연재해 |
| 대표 조치 | 방화벽, 암호화, 접근통제 | 서버 이중화, 데이터 백업, DR 센터 |
| 관련 법규/인증 | 개인정보보호법, 정보통신망법 | 의료법 시설 기준(전산실), ISMS(일부) |

실무 포인트
병원 정보팀이나 보건의료정보관리사는 EMR 시스템 도입·운영 시 다음을 점검해야 해요:
1. **접근 권한 관리**: 역할 기반 접근 제어(RBAC)를 설정하고, 퇴사자 계정은 즉시 정지.
2. **감사 로그 정기 검토**: 월별로 비정상 접근 시도(예: 밤시간대 대량 조회)를 모니터링.
3. **암호화 적용 구간**: 외부 연계(건강보험심사평가원, 다른 병원) 시 반드시 VPN 또는 암호화 채널 사용.
4. **보안 교육**: 모든 직원을 대상으로 연 1회 이상 개인정보보호 보안 교육 실시 (의무사항).

암기 팁
정보보안 3대 요소 **CIA**를 "**기**밀성, **무**결성, 가**용**성"의 첫 글자를 따서 "**기무가**"라고 외우세요. EMR 보안 기능은 이 '기무가'를 지키는지 생각하면 쉽게 구분할 수 있어요. 서버 이중화는 '가(용성)'만 담당한다는 점!

국시 빈출 포인트
이 주제는 정보보안 기본 개념과 의료법 상 의무기록 관리 규정이 결합된 형태로 자주 출제돼요. "감사 추적 기능은 몇 년간 보존해야 하는가?" (답: 5년), "무결성을 보장하는 기술은?" (답: 전자서명, 해시 함수) 등의 변형 문제도 많아요.

기출 변형 주의!
*   **사례형**: "간호사 A가 퇴사 후 원격으로 EMR에 접근하려 시도했다. 이를 방지하기 위한 가장 기본적인 조치는?" → **접근 권한 즉시 정지 및 강력한 인증**
*   **법규 연계형**: "의료법 시행규칙에 따른 전자의무기록의 안전성 확보 조치에 포함되지 않는 것은?" → **물리적 재해복구 조치(이중화)는 포함되지만, 정보보안 '기본' 기능과는 구분하여 출제 가능**

## 임상 시나리오

보건행정 실무 가이드
**실무 시나리오 (Clinical Scenario)**: "병원 정보팀에서 새 EMR 시스템을 도입하기로 했어요. 업체로부터 다양한 기능을 포함한 제안서를 받았는데, 예산이 부족해 일부 기능을 조정해야 합니다. 업체는 '서버 이중화'를 필수 보안 기능으로 포함시켰지만, 원무과장님은 '사용자 접근 제어와 감사 로그 기능이 더 시급하다'고 말씀하셨어요. 어떻게 설명하고 조정해야 할까요?"

**행정 중재 전략 (Admin Intervention)**:
1.  **상황 파악**: 업체는 '가용성'을 강조한 반면, 원무과장님은 '기밀성/무결성'을 우선시하고 있어요.
2.  **법적/규정 검토**: 개인정보보호법 제29조와 의료법 시행규칙 제15조는 기술적·관리적 보호조치로 **접근통제, 암호화, 안전한 저장·전송, 접근 기록 보존**을 명시하고 있어요. 서버 이중화는 의료법 시설 기준상 '가용성' 요건으로 간접적으로 연관될 수 있지만, 정보 유출 방지의 **직접적 의무사항은 아님**을 확인해요.
3.  **대응 및 처리**: 업체와 회의에서 "정보보안의 핵심 3요소 중, 법적 의무사항은 기밀성과 무결성 보호입니다. 따라서 1단계에서는 사용자 인증, 접근제어, 감사추적, 데이터 암호화를 최우선으로 구현하고, 서버 이중화는 2단계 예산으로 미뤄도 법적 리스크가 적습니다."라고 근거를 들어 설명해요.
4.  **사후 기록/보고**: 예산 조정 내역과 그 근거(법률 조항 및 위험 분석)를 회의록에 명확히 기록하여 향후 검증에 대비해요.

**법적 안전 및 주의사항 (Precautions)**:
*   핵심! 서버 이중화를 전혀 고려하지 않으면, 시스템 장애로 인한 진료 중단 시 의료법 상 시설 관리 소홀 책임이 발생할 수 있어요. 단계적 도입 계획을 수립하는 것이 중요해요.
*   정보보안 조치를 소홀히 하여 개인정보가 유출될 경우, 과태료 최대 5억 원 및 형사 처벌의 위험이 있어요.

업무 프로토콜
**EMR 시스템 보안 기능 도입 검토 체크리스트**
1.  **기밀성 보호**: ☑ 다중 인증(공인인증서+비밀번호) 지원 ☑ 직무별 세분화된 접근 권한 설정 가능 ☑ 모바일/원격 접근 시 강력한 암호화 채널 사용
2.  **무결성 보호**: ☑ 모든 기록 생성·수정·열람에 대한 감사 로그 자동 생성 ☑ 로그의 위변조 방지 기술 적용 ☑ 전자서명 기능 연동
3.  **가용성 보호**: ☑ 데이터 정기 백업(매일) 및 오프사이트 보관 ☑ (2단계) 핵심 서버 이중화 구성 ☑ 장애 시 수동/자동 복구 절차 수립

선배의 한마디
"보건의료정보관리사는 기술자보다 **법률과 정책을 이해하는 관리자**의 역할이 더 중요해요. EMR 시스템 하나를 도입할 때도 '어떤 기능이 법적으로 필수인가?', '어떤 기능이 병원의 가장 큰 리스크를 줄이는가?'를 먼저 질문해야 해요. 서버 이중화는 병원이 커지고 디지털화될수록 중요해지지만, 그 전에 접근통제가 제대로 되지 않으면 아무리 좋은 시스템도 무용지물이에요. 기본에 충실하세요!"

## 같은 주제 문제

- [전자의무기록(EMR) 시스템 도입의 주요 목적이 아닌 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290045)
- [전자의무기록 시스템에서 '상호운용성(Interoperability)'의 가장 적절한 의미는?](https://mymerci.kr/pages/nclex_q.php?qn_id=290046)
- [전자의무기록 시스템의 보안을 위협하는 대표적인 행위로 볼 수 없는 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290047)
- [다음 중 전자의무기록 시스템의 '감사 추적(Audit Trail)' 기능에 대한 설명으로 옳은 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290048)
- [전자의무기록 시스템에서 '구조화된 데이터(Structured Data)'의 예시는?](https://mymerci.kr/pages/nclex_q.php?qn_id=290049)
- [원무부서 직원이 퇴원한 환자의 보험 청업을 위해 전자의무기록 시스템에서 진단명을 확인하려고 한다. 이때 적용해야 할 가장 중요한 원칙은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290050)
- [전자의무기록 시스템 도입 시 고려해야 할 주요 법적 근거가 아닌 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290051)
- [전자의무기록(EMR)과 전자건강기록(EHR)의 개념적 차이를 가장 잘 설명한 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=290052)

---

More free questions: [기출문제](https://mymerci.kr/)

_학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요._

