‘의료기관 개인정보보호 가이드라인’ 어떤 내용 담겨있나

2010-03-16 18:05
  • 카카오톡
  • 네이버 블로그
  • url

“의무성은 없다고 하지만 현실적으로 해당 의료기관은 지켜야”

최근 의료계에서는 보건복지가족부가 500병상 이상 의료기관을 대상으로 하는 ‘의료기관 개인정보보호 가이드라인’에 대해 이의를 제기하고 나섬에 따라 이에 대한 의견조율 등 발표시기가 좀더 늦춰질 것이라는 전망과는 달리 복지부에서는 이를 강하게 추진해 16일 배포할 것을 발표했다.

문서, 컴퓨터, 정보의 처리 또는 송수신 기능을 가진 이동식 기기 장치에 의해 의료기관에서 처리되는 진료와 관련된 개인정보의 보호 및 보안에 관한 사항을 정함으로써, 의료기관의 개인정보 처리 업무의 적정한 수행을 도와주고 국민의 권리를 보호함을 목적으로 하고 있는 가이드라인인 만큼 의무성을 띄지는 않는다. 하지만 향후 이 가이드라인이 현 ‘정통망법’이나 ‘공공기관 개인정보보호에 관한 법률’ 등의 일반법을 상회하는 특별법의 골격이 될 수 있다고 의료계 등은 관망하고 있는 만큼 이 가이드라인이 담고 있는 내용들은 500병상 이상의 의료기관에게 의무성은 없지만 반드시 지켜야 하는 가이드라인이라는 것이 의료업계 및 보안전문가들의 의견이다.

이렇듯 최근 연이은 개인정보유출사건 등이 이슈가 된 시점에서 복지부의 발표라 의료계에서는 이를 수용할 수밖에 없을 것처럼 전망되는 가운데 이번 배포와 관련 의료계의 움직임에 귀추가 주목된다. 이에 이번에 복지부에서 배포한 ‘의료기관 개인정보보호 가이드라인’의 주요내용을 다음과 같이 살펴보도록 한다.

의료기관이 환자를 진료하는 과정에서 얻은 개인정보는 적절한 절차를 통해 보호 및 보안되어야 하며, 환자의 진료 과정에서 얻어진 개인정보는 환자 본인의 진료 목적과 이에 수반되는 진료 지원 업무에 사용돼야 한다. 또한 환자 본인의 진료와 이에 필수적으로 수반되는 진료지원업무 외에 개인정보를 사용하기 위해서는 환자의 동의를 얻거나, 법률에 이를 허용하는 근거가 있어야 한다는 것이 이 가이드라인이 지닌 기본 원칙이다.

또한 그 적용 범위를 살펴보면, 의료기관이 개인정보를 처리하는데 있어서 ‘의료법’, ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 또는 ‘공공기관의 개인정보보호에 관한 법률’ 등의 법률 적용을 받는 경우에는 해당 법률, 시행령, 시행 규칙이 규정하는 바에 의한다.

아울러 이 가이드라인이 규정하고 있는 개인정보보호 및 보안에 관한 관리적 지침은 ▲개인정보보호위원회 구성 및 운영 ▲개인정보관리책임자, 보호 및 보안 실무책임자의 지정 ▲개인정보보호 감사 및 외부 안전진단 ▲인적자원 관리(채용시 관리, 직무수행 관리, 교육 및 훈련, 직무변경 및 퇴직 관리 등과 외부자 및 위탁업체에 대한 관리) ▲정보자산 관리(정보자산의 목록화, 관리자 지정, 보안등급 평가 등) 등이다.

개인정보보호 및 보안에 관한 물리적·기술적 지침은 ▲개인정보 보호구역 출입통제 ▲정보시스템 운영 및 보안관리(운영 및 보안관리 절차, 과부하 모니터링, 접근통제, 로그온절차, 악성코드 통제 등) ▲정보시스템 도입절차, 변경절차 및 관리 ▲네트워크 관리(접근통제, 유무선 네트워크 보안관리, 원격 네트워크 접속 제어) ▲정보시스템 사용로그 모니터링 및 보안감사 로그 ▲백업 및 저장매체 관리 ▲사용자 인증 및 접근권한 관리 ▲사용자 지침(패스워드 사용 관리, 자리비움시의 정보시스템 보안, 클린데스크 및 클리어스크린) ▲침해사고 예방 및 대응(보안취약점 관리, 침해사고 대응계획 및 체계수립, 보안취약점 및 침해사고 대응 ▲프로그램 개발 지침(보안 요구사항 분석 및 명세화, 테스트 데이터의 보호, 소스코드에 대한 접근통제, 외주 소프트웨어 개발, 입력데이터 검증 등 ▲암호화 통제 ▲보안 관제 등이다.

특히 이와 관련 복지부는 병원협회 등과 이견이 있었던 개인정보관리책임자 지정 및 외부 안전진단 부분은 이번 가이드라인에 포함시키는 한편 정보주체의 동의, 진료정보의 수집 및 제공 등에 관한 사항은 사회적인 논의가 필요함에 따라 이번 가이드라인에서는 제외시켰다.
[김정완 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지오멕스소프트

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 씨엠아이텍

    • 제이더블유씨네트웍스

    • 유니뷰코리아

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 렉스젠

    • 파인트리커뮤니케이션

    • 티비티

    • HS효성인포메이션시스템

    • 진명아이앤씨

    • 한국표준보안

    • 트루엔

    • 지엠케이정보통신

    • 세연테크

    • 스마트시티코리아

    • 포엠아이텍

    • 넥스트림

    • 이스온

    • 로그프레소

    • 쿼리시스템즈

    • 레드펜소프트

    • 시큐리티스코어카드

    • 이레산업

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 제네텍

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 뷰런테크놀로

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 미래시그널

    • 새눈

    • 누리콘

    • 윈투스시스템

    • 스마컴

    • 창성에이스산업

    • 아이에스앤로드테크

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 케비스전자

    • 크랜베리

    • 구네보코리아

    • 에이앤티코리아

    • 미래시그널

    • 태양테크

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 와이즈콘

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기