보건당국이 사이버공격으로부터 국민들의 진료정보를 보호하기 위해 의료기관 내 개인정보 보호 가이드라인을 마련했다.
보건복지가족부는 의료기관의 정보보호(보안) 강화를 위해 500병상 이상 의료기관을 대상으로 하는 '의료기관 개인정보보호 가이드라인'을 마련해 보급한다고 16일 밝혔다.
이 가이드라인은 개인정보 보호 및 보안 관리조직, 인적자원 관리, 정보시스템 운영 및 보안관리, 네트워크 및 로그관리, 백업 및 저장매체 관리, 사용자 인증 및 접근권한 관리, 침해사고 예방 및 대응 등 관리적·기술적·물리적 정보보호(보안)에 관한 내용을 담고 있다.
하지만 정보주체의 동의, 진료정보의 수집·제공 등에 관한 사항은 사회적인 논의가 필요함에 따라 이번 가이드라인에서는 제외됐다.
특히 가이드라인은 500병상 의료기관의 경우, 안정적이고 체계적인 정보보호를 위해 개인정보보호위원회를 운영할 것을 의무화하고 있다. 개인정보보호위는 보호 실무책임자와 보안 실무책임자, 비의료인으로서 기관 외 종사자 1인이 포함된 5인으로 구성토록 하고, 연구윤리심의위원회 등과 통합 운영하려면 양측의 구성요건을 맞추도록 했다.
복지부 관계자는 "이 가이드라인이 의료기관의 정보보호(보안)업무의 실무자료로 활용되면 국내 의료기관의 정보보호(보안) 수준 향상에 기여할 것으로 전망된다"고 말했다.
한편 복지부는 이 가이드라인을 마련하기 위해 의료계·변호사·보안전문가 등이 참여한 '의료기관 정보보호협의체'를 운영해왔다. 앞서 지난 1월 26일 가이드라인(안)에 대한 공청회가 열린 바 있다.
이 가이드라인은 복지부 홈페이지의 정보마당>사전정보공표>사전정보공표자료에서 다운로드 받을 수 있다.
|