# 간호정보시스템에서 직원마다 업무에 필요한 범위까지만 접근을 허용하는 원칙은?

> source: MyMerci (mymerci.kr)  
> url: https://mymerci.kr/pages/nclex_q.php?qn_id=539016  
> language: ko  
> subject: 간호관리학

## 문제

간호정보시스템에서 직원마다 업무에 필요한 범위까지만 접근을 허용하는 원칙은?

## 보기

1. 최소권한 원칙 **✔ 정답**
2. 균등권한 원칙
3. 총괄열람 원칙
4. 권한신속확대 원칙
5. 부서공유 원칙

**정답: 1**

## 해설

최소권한 원칙은 업무 수행에 필요한 최소한의 정보에만 접근을 허용해 유출 위험을 줄이는 것이다.

## 심화 해설

정답 해설
최소권한 원칙은 간호정보시스템에서 직원마다 업무 수행에 필요한 범위까지만 접근을 허용하는 보안 원칙입니다. 예를 들어 병동 간호사는 자신이 담당하는 환자의 기록만 열람하고, 수간호사는 병동 전체 통계까지 볼 수 있지만, 타 병동이나 인사·급여 정보에는 접근할 수 없도록 설정하는 방식입니다. 이는 불필요한 정보 노출을 막고, 실수나 악의적 접근으로 인한 정보 유출 위험을 줄이기 위한 기본 장치입니다.

간호정보시스템에서 접근 권한을 제한하는 이유는 단순히 ‘비밀 유지’에 그치지 않습니다. 간호 기록은 환자의 생명과 직결되는 민감한 정보이므로, 권한이 없는 직원이 기록을 열람하거나 수정할 가능성 자체를 차단해야 합니다. 또한 업무 범위를 벗어난 정보에 접근할 수 없게 하면, 담당자가 아닌 사람이 실수로 다른 환자의 기록을 변경하는 사고도 예방할 수 있습니다. 이 원칙은 전자의무기록(EMR) 시스템에서 사용자 계정별로 접근 권한을 세분화하는 방식으로 구현됩니다.

오답 이유
균등권한 원칙은 모든 직원에게 동일한 접근 권한을 부여한다는 의미로, 직무와 무관한 정보까지 열람할 수 있게 되어 보안에 취약합니다. 총괄열람 원칙은 전체 기록을 모두 볼 수 있게 하는 방식으로, 최소권한 원칙과 정반대입니다. 권한신속확대 원칙은 필요할 때 빠르게 권한을 늘리는 것을 강조하지만, 권한 확대에는 승인 절차와 최소한의 범위 설정이 전제되어야 하므로 단독 원칙으로는 적절하지 않습니다. 부서공유 원칙은 같은 부서라면 모든 정보를 공유한다는 개념인데, 같은 부서 안에서도 담당 환자나 업무에 따라 접근 범위가 달라야 하므로 정답이 될 수 없습니다.

임상·실무 적용
간호정보시스템을 사용할 때 본인의 아이디와 비밀번호를 타인과 공유하지 않는 것이 최소권한 원칙을 지키는 가장 기본적인 실천입니다. 다른 간호사가 잠깐 기록을 확인해야 한다고 해서 내 계정으로 로그인해 주면, 그 사람에게 내 권한 전체가 노출되는 셈입니다. 또한 전자의무기록(EMR)에서 환자 정보를 조회할 때도 ‘내가 지금 이 환자의 간호에 실제로 관여하고 있는가’를 먼저 확인하는 습관이 필요합니다. 단순한 호기심으로 타 환자의 기록을 열람하는 것은 최소권한 원칙을 위반하는 행위입니다.

병원 인증 기준에서도 정보 접근 권한 관리는 중요한 평가 항목으로 다루어집니다. 병원 인증은 의료기관이 환자 안전과 질 향상을 위한 정책과 절차를 갖추고 있는지를 체계적으로 평가하는 제도로, 간호사는 정보보안 정책을 현장에서 구현하는 핵심 역할을 합니다. 간호정보시스템에서 직무별 접근 권한을 설정하고 이를 주기적으로 점검하는 것은 단순한 행정 절차가 아니라 환자 정보를 보호하고 의료 오류를 예방하는 안전 관리 활동의 일부입니다.

## 임상 시나리오

EMR 접근 권한 관리최소권한 원칙의 임상 적용
병동 간호사는 담당 환자의 기록만 열람하고, 수간호사는 병동 전체 통계까지 접근할 수 있으나 타 병동이나 인사·급여 정보에는 접근할 수 없다.

본인의 아이디와 비밀번호를 타인과 공유하지 않는 것이 최소권한 원칙을 지키는 가장 기본적인 실천이다. 다른 간호사가 잠깐 기록을 확인해야 한다고 해서 내 계정으로 로그인해 주면 내 권한 전체가 노출된다.

주의단순한 호기심으로 타 환자의 기록을 열람하는 것은 최소권한 원칙을 위반하는 행위이다. 조회 전에 ‘내가 지금 이 환자의 간호에 실제로 관여하고 있는가’를 먼저 확인해야 한다.

## 핵심 개념

- **최소권한 원칙** — 직원마다 업무 수행에 필요한 범위까지만 접근을 허용하는 보안 원칙
- **전자의무기록(EMR)** — 환자의 진료 및 간호 기록을 전자적으로 관리하는 시스템
- **접근 권한 세분화** — 사용자 계정별로 열람 및 수정 가능한 정보 범위를 구분하여 설정하는 방식
- **정보 유출 위험** — 실수나 악의적 접근으로 인해 민감한 정보가 외부로 노출될 가능성
- **병원 인증** — 의료기관이 환자 안전과 질 향상을 위한 정책과 절차를 갖추고 있는지 평가하는 제도

## 같은 주제 문제

- [국제간호협의회(ICN) 창설을 주도하고, 회원국에서 간호사 면허시험제도를 도입하게 된 계기는?](https://mymerci.kr/pages/nclex_q.php?qn_id=184112)
- [우리나라 구한말에서 일제강점기까지의 간호에 대한 설명으로 옳은 것은?](https://mymerci.kr/pages/nclex_q.php?qn_id=184113)
- [베너(Benner)의 전문직 사회화 모델에 따를 때 다음 단계에 해당하는 사람은?](https://mymerci.kr/pages/nclex_q.php?qn_id=184114)
- [환자가 암에 걸린 것에 대해 보호자는 숨기고 말하지 않으려 하나, 간호사는 진실을 말해야 하며 거짓말을 하는 것은 옳지 않다고 생각하는 윤리이론에 대한 설명은?](https://mymerci.kr/pages/nclex_q.php?qn_id=184115)
- [우리나라에서 시행되고 있는 진료비 지불제도 중 포괄수가제의 산정기준은?](https://mymerci.kr/pages/nclex_q.php?qn_id=184116)
- [진료 중 임신 사실을 알게 된 여고생이 가족에게 임신 사실을 비밀로 해달라고 요청하였다. 이때 의료인이 고려해야 할 윤리원칙 또는 윤리규칙은?](https://mymerci.kr/pages/nclex_q.php?qn_id=184117)
- [현행 우리나라 한국간호사 윤리강령 중 ‘간호사는 모든 업무를 대한간호협회 간호표준에 따라 수행하고 간호에 대한 자신의 판단과 행위에 책임을 진다.’와 관련된 항목…](https://mymerci.kr/pages/nclex_q.php?qn_id=184118)
- [간호사가 간호행위에 관한 사항과 의견을 상세히 기록하고 서명하는 것과 관련된 간호사의 법적 의무는?](https://mymerci.kr/pages/nclex_q.php?qn_id=184119)

---

More free questions: [기출문제](https://mymerci.kr/)

_학습 참고용입니다. 실제 임상은 최신 지침과 소속 기관 프로토콜을 따르세요._

