$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[국내논문] 중소형 의료기관의 개인정보 보안실태 및 개선방안
A Study on the Improvement of Personal Information Protection in Small and Medium-sized Medical Institutions 원문보기

융합보안논문지 = Convergence security journal, v.19 no.4, 2019년, pp.123 - 132  

신민지 (중앙대학교 대학원 융합보안학과) ,  이창무 (중앙대학교 산업보안학과) ,  조성필 (중앙대학교 산업보안학과)

초록
AI-Helper 아이콘AI-Helper

급격한 IT 기술의 발달 및 환경의 변화로 새로운 보안 위협이 나타나고 있다. 공격자들은 상대적으로 사이버 범죄 공격의 예방과 방어에 미흡한 의료기관을 대상으로 환자의 민감한 개인정보 유출 공격을 시도하고 있다. 이에 정부는 2016년부터 상급종합병원을 대상으로 ISMS 인증을 의무화하여 의료보안을 강화하고 있지만, 광범위한 보안체계 및 인증은 중소형 의료기관이 수행하기에 한계점이 존재한다. 따라서 본 연구는 중소형 의료기관을 대상으로 관리적, 물리적, 사이버 영역으로 구분하여 의료기관의 개인정보 보안실태 파악 및 개선방안을 도출하고자 하였다. 본 연구의 분석 결과, 중소형 의료기관의 개선방안으로 의료보안 전문인력 투입, 의료보안 교육 및 보안 관리에 대한 지속적인 홍보, 재난·재해에 대비할 수 있는 보호 대책 마련, 중소형 기관에 적합하지 않은 의료정보관리 규정 폐지 및 축소, 정부 차원에서 경제적 지원 및 관리·감독이 필요한 것으로 나타났다.

Abstract AI-Helper 아이콘AI-Helper

Rapid developments of IT technology has been creating new security threats. There have been more attacks to get patients' sensitive personal information, targeting medical institutions that are relatively insufficient to prevent and defend against such attacks. Although the government has required s...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 이처럼 급변하는 의료 환경에서 의료기관 규모에 따른 특성을 고려하여 의료현실에 적합한 실질적 보안 대응이 필요하다. 따라서 본 연구는 개인정보를 중심으로 중소형 의료기관의 특성을 고려하여 의료현실에 적합한 실질적인 보안대책 개선방안을 탐색하고자 한다.
  • 본 논문에서 통계청에서 중소형 의료기관의 수를 살펴본 결과, 중소 병원은 병원 산업에서 많은 수를 차지하고 있다. 또한, 지역 주민들에게 편리한 의료이용을 가져다줌과 동시에 간접비용을 경감시켜준다.
  • 본 논문에서는 개인의료정보에 대한 개념을 진료를 통해 얻은 환자에 관한 모든 기록으로 정의하였다. 의료정보는 일반적인 개인정보보다 민감한 정보를 포함하며 다양한 내용의 조합을 통해 더 큰 피해로 이어질 수 있다.
  • 중소형 의료기관을 대상으로 한 개인정보 보안 실태 및 개선방안에 관한 선행연구는 찾아볼 수 없었고, 주로 대형 의료기관으로 한 보안 관리 실태와 관리방안을 제시한 논문이 대부분이었다. 본 논문은 중소형 의료기관에 대한 특성과 개인의료 정보에 대한 개념을 선행연구로 참고하였으며, 이를 바탕으로 중소형 의료기관 특성을 반영한 개인정보 개선방안을 제시하고자 한다.
  • 본 논문은 중소형 의료기관의 의사, 간호사 등 관련 종사자에 대한 인터뷰를 통하여 중소형 의료기관의 개인정보에 대한 인식의 정도를 파악하고자 하였다. 인터뷰 문항의 내용으로는 개인정보에 대한 인식, 개인정보 유출 피해 여부, 병원 내 보안부서 유무를 비롯하여 보안 관리현황을 파악하기 위하여 관리적·물리적·사이버 보안 관리 영역을 나누어 인터뷰를 진행하였다.
  • 본 연구는 중소형 의료기관의 개인정보 보안실태를 파악하고 제안사항을 분석하여 중소형 의료기관에 적합한 개선방안을 도출하였다.
  • 본 연구는 중소형 의료기관의 개인정보보호 방안 제시를 위해 의료기관에 대한 이해를 바탕으로 의료기관 보안환경을 분석한 뒤 중소형 의료 환경에 적합한 개인정보 보안 개선방안을 도출하고자 한다. 전체적인 연구모형은 (그림1)과 같다.
  • 지역적 차이의 의견을 반영 하기 위하여 서울, 경기지역을 대상으로 나누어 진행하였으며 300병상 이하의 규모인 중소형 병원을 선정하였다. 의사, 간호사, 행정직 의료기관 종사자를 모두 포함하여 중소형 의료기관에서의 보안 관리현황을 파악하고 중소형 의료기관에 적합한 실질적인 보안개선 방안을 찾고자 하였다.
  • 보안 관리현황은 관리적, 물리적, 사이버 영역으로 구분하여 면담을 진행하였다. 이를 바탕으로 현재 중소형 의료기관에서 개인정보 보안 관리의 문제점과 효과적인 개선방안을 알아보고자 하였다.
  • 이와 같은 문제를 해결하기 위하여 2018년도 스마트 의료보안 가이드라인이 나왔지만 광범위한 체계는 중소형 의료기관에 적용하기 한계가 있다. 이에 본 논문은 중소형 의료기관에 적합한 보안 개선방안을 탐색하고자 한다.
  • 특히 대형병원에 비교하면 중소형 의료기관은 경제적인 부담으로 보안 관리를 실행하기에 한계점이 존재한다. 이에 본 연구는 중소형 의료기관을 대상으로 개인정보 보안실태를 파악하고 실질적이고 경제적인 보안 개선방안을 제시하는 데 목적을 두고 있다.
  • 앞서 중소형 의료기관의 개인정보 보안실태 파악을 통하여 중소형 의료기관은 전담인력 부족 및 경제적 부담으로 보안 관리를 실행하기 한계점이 있는 것을 확인할 수 있었다. 이에 본 연구는 중소형 의료기관을 대상으로 관리적, 물리적, 사이버 영역으로 구분하여 중소형 의료기관에 적합한 개인정보 보안 관리 제안사항에 관한 의견을 도출하고자 한다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
광범위한 보안체계 및 인증의 한계는? 공격자들은 상대적으로 사이버 범죄 공격의 예방과 방어에 미흡한 의료기관을 대상으로 환자의 민감한 개인정보 유출 공격을 시도하고 있다. 이에 정부는 2016년부터 상급종합병원을 대상으로 ISMS 인증을 의무화하여 의료보안을 강화하고 있지만, 광범위한 보안체계 및 인증은 중소형 의료기관이 수행하기에 한계점이 존재한다. 따라서 본 연구는 중소형 의료기관을 대상으로 관리적, 물리적, 사이버 영역으로 구분하여 의료기관의 개인정보 보안실태 파악 및 개선방안을 도출하고자 하였다.
새로운 보안 위협이 나타난 배경은? 급격한 IT 기술의 발달 및 환경의 변화로 새로운 보안 위협이 나타나고 있다. 공격자들은 상대적으로 사이버 범죄 공격의 예방과 방어에 미흡한 의료기관을 대상으로 환자의 민감한 개인정보 유출 공격을 시도하고 있다.
정부가 2016년부터 상급종합병원을 대상으로 ISMS 인증을 의무화하여 의료보안을 강화한 이유는? 급격한 IT 기술의 발달 및 환경의 변화로 새로운 보안 위협이 나타나고 있다. 공격자들은 상대적으로 사이버 범죄 공격의 예방과 방어에 미흡한 의료기관을 대상으로 환자의 민감한 개인정보 유출 공격을 시도하고 있다. 이에 정부는 2016년부터 상급종합병원을 대상으로 ISMS 인증을 의무화하여 의료보안을 강화하고 있지만, 광범위한 보안체계 및 인증은 중소형 의료기관이 수행하기에 한계점이 존재한다.
질의응답 정보가 도움이 되었나요?

참고문헌 (30)

  1. 강지원, "병원 간호사의 의료정보보안 측정도구 개발," 고려대학교 대학원 석사학위논문, 2018. 

  2. 김강한, "개인건강정보보호에 관한 헌법적 고찰: 공공영역에서의 개인건강정보보호를 중심으로," 아주법학 제 10권 제 2호, pp. 1-40, 2016. 

  3. 김동수, 김민수, "u-Health 환경에서의 정보보호 수준제고를 위한 보안 표준 개발," 대한산업공학회 제 2권, pp. 177-185, 2007. 

  4. 김보경, 김수진, 김정덕, "의료산업에서의 정보보호를 위한 고려사항", 한국 IT 서비스학회 학술대회 논문집, pp. 299-303, 2016. 

  5. 감상한, "병원의 서비스품질이 고객 만족과 성과에 미치는 영향에 관한연구: 중소병원을 중심으로," 경희대 석사학위논문, 2004. 

  6. 김성찬, "영미법상 의료정보에 대한 환자의 엑세스권," 법과 정책 제8호, 제주대학교 사회발전과 법, 정책연구소, pp. 17-32, 2002. 

  7. 김성협(2002), "중소병원의 정보화 전략에 관한 연구, 인천대학교 석사논문," 2002. 

  8. 김양훈, 안병구, "의료융합 환경에서 수용성을 고려한 비용 효율적 보안체계구축 방안 연구 : 중소의료기관을 중심으로," 융합보안논문지 제5권, pp. 75-81, 2018. 

  9. 김양훈, 장항배, "미래 환경변화와 의료보안 과제," 한국컴퓨터통신연구회 제 2권, pp. 4-9, 2018. 

  10. 김자원, "중소형 의료기관을 위한 보안관리 평가모형 설계 연구," 중앙대학교 대학원 석사학위논문, 2018. 

  11. 김한나, 이얼, 김계현, 이정찬, 이평수, "개인의료정보의 관리 및 보호방안," 대한의사협회 의료정책연구소 연구보고서 pp. 1-143, 2013. 

  12. 노시춘, 최진탁, "u-Healthcare 의료정보 시스템네트워크 보안프레임워크 설계방법," 융복합지식학회논문지 제 1권, pp. 31-37, 2013. 

  13. 박인경(2006). 개인의료정보보호에 관한 법적 연구, 연세대학교 대학원 석사논문. 

  14. 박정홍, "개인의료정보보안인식이 편의성에 미치는 영향," 한국콘텐츠학회논문지 제 6권, pp.600-612, 2017. 

  15. 백윤철, "우리나라에서의 의료정보와 개인정보보호," 헌법학연구 제 11권 제 1호, pp. 395-442, 2005. 

  16. 송유진, 박광용, "의료데이터 공유 및 활용 서비스를 위한 보안/프라이버시 요구사항," 한국정보보호학회 제 3권, pp. 90-96, 2010. 

  17. 안선주, "2016 표준기반 R&D 로드맵_스마트헬스," 국가기술표준원(KATS), 한국표준협회(KSA), 2016. 

  18. 이난경, 이종옥, "중소형 병원의 클라우드 병원정보시스템 서비스 체계에 관한 연구," 한국전자거래학회지 제 20권 제 3호, pp. 89-112, 2015. 

  19. 이한주, "의료영역에서의 개인정보보호의 문제점과 해결방안," 한국의료법학회지 제 20권 제2호, pp. 267-293, 2012. 

  20. 정영철, 이기호, 이야리, "의료기관의 개인정보보호 현황과 대책," 한국보건사회연구보고서, 2013. 

  21. 한기성, "중소병원 정보시스템의 아웃소싱 결정요인에 관한 연구," 경원대학교 석사학위논문, 2012. 

  22. 한성화, "의료기관 간 의료정보 전송 보안체계 개선방안에 관한 연구," 동국대학교 대학원 석사학위논문, 2017. 

  23. 황지환, "의료기관의 개인정보 보호의 현황과 향후 개선방안," 의료정책포럼 제 14권 제 4호, pp.55-61, 2017. 

  24. http://www.hankookilbo.com/News/Read/201508121938897224 

  25. http://news.khan.co.kr/kh_news/khan_art_view.html?art_id201608302259015 

  26. http://www.hani.co.kr/arti/economy/it/752750.html 

  27. http://www.rapportian.com/news/articleView.html?idxno28898 

  28. https://www.boannews.com/media/view.asp?idx73433 

  29. https://news.kbs.co.kr/news/view.do?ncd4070088 

  30. http://www.newspim.com/news/view/20190115000428 

저자의 다른 논문 :

LOADING...

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

유발과제정보 저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로