|
레지던트와 인턴, 간호사 등의 스텝은 앞으로 담당의사의 아이디와 비밀번호로 접속해서 사전 진료 준비를 할 수 없게 됐다.
또한 의사들은 진료실이나 연구실 등에서 자리를 비울 때 책상 위 개인정보나 진료정보가 수립돼 있는 진료차트, 문서 등이 남아있지 않도록 반드시 정리해야 한다.
한국보건산업진흥원은 13일 보건의료정보화를 위한 진료정보 교류 기반 구축 및 활성화 보고서를 통해 의사는 환자 개인정보와 진료정보 등 민감한 자료들을 직접 취급하기 때문에 병·의원 정보보호 정책을 준수해야 한다고 명시했다.
특히 연구 활동 시 취급하는 각종 진료 데이터와 유전자 정보, 인체유래물 정보 등을 분석·가공해 연구결과를 발표할 수 있기 때문에 업무 및 연구수행 시 사용하는 다양한 정보를 법령 범위 안에서 암호화하고 비식별화해 환자관련 정보를 안전하게 보호하고 활용할 수 있도록 주의해야 한다.
정보보호 사고는 악의적인 의도를 가진 내외부인에 의해서도 발생하지만 의료진 및 임직원의 사소한 부주의로 인해 발생하는 경우가 빈번하다.
정보보호 10계명 등 중요한 준수 사항을 진료실에 부착하거나 컴퓨터 바탕화면 등에 게시해 지속적으로 환기해야 한다.
중요한 정보가 수록된 문서나 하드디스크, CD, 백업 저장장치, USB 등의 자산은 장금장치가 있는 사물함이나 서랍에 보관해야 한다.
특히 진료 및 연구 시 유의해야 할 사항은 ▲진료 시 알게 된 정보 유출 및 부당한 목적 사용금지 ▲태아의 성별 정보 유출 금지 ▲진료기록부 등 허위작성 및 수정금지 ▲환자가 아닌 다른 사람에게 환자에 관한 기록 열람, 사본 교부 등의 행위 금지 ▲배아 생성을 위한 정자 또는 난자 재취 시 개인정보보호 관련 서면 동의 ▲유전자 치료 시 환자의 개인정보보호 관련 서면 동의 ▲유전자 검사 시 검사자의 개인정보보호 관련 서면 동의 등을 반드시 받아야 한다.
연구를 위해 유전자검사 기관에 검사를 의뢰하는 경우는 검사 대상자의 서면 동의를 받은 후 이름과 생년월일 등 개인식별 정보는 삭제해야 한다.
또한 아이디와 비밀번호 및 인증 수단의 안전한 관리를 위해 타인과 공유를 금지하며 의료기관 전체에서 하나의 공용 아이디와 비밀번호 사용을 금지한다.
비밀번호는 최소한 6개월 주기로 변경하는 것을 권하며, 진료실이나 연구실 도어락 등도 비밀번호를 수시로 바꿔야 한다.
EMR이나 PACS 등 진료정보시스템에 저장되는 파일은 대부분 시스템에서 암호화 기능을 지원하지만 그렇지 못한 경우는 파일에 비밀번호를 적용해 저장해야 한다.
진흥원 한 관계자는 “랜섬웨어 공격의 가장 효과적인 대응방법은 백업”이라면서 “진료정보나 중요한 파일은 병.의원 규정에 따라 주기적으로 백업해 별도의 저장장치에 저장하고 잠금장치 있는 장소에 안전하게 보관해야 한다”고 설명했다.
이 관계자는 “업무용으로 사용하는 노트북은 데스크탑 PC와 같이 개인 용도 사용을 자제해야 안전하다”고 덧붙였다. |