중소형 의료기관의 개인정보 보안실태 및 개선방안

A Study on the Improvement of Personal Information Protection in Small and Medium-sized Medical Institutions

초록

급격한 IT 기술의 발달 및 환경의 변화로 새로운 보안 위협이 나타나고 있다. 공격자들은 상대적으로 사이버 범죄 공격의 예방과 방어에 미흡한 의료기관을 대상으로 환자의 민감한 개인정보 유출 공격을 시도하고 있다. 이에 정부는 2016년부터 상급종합병원을 대상으로 ISMS 인증을 의무화하여 의료보안을 강화하고 있지만, 광범위한 보안체계 및 인증은 중소형 의료기관이 수행하기에 한계점이 존재한다. 따라서 본 연구는 중소형 의료기관을 대상으로 관리적, 물리적, 사이버 영역으로 구분하여 의료기관의 개인정보 보안실태 파악 및 개선방안을 도출하고자 하였다. 본 연구의 분석 결과, 중소형 의료기관의 개선방안으로 의료보안 전문인력 투입, 의료보안 교육 및 보안 관리에 대한 지속적인 홍보, 재난·재해에 대비할 수 있는 보호 대책 마련, 중소형 기관에 적합하지 않은 의료정보관리 규정 폐지 및 축소, 정부 차원에서 경제적 지원 및 관리·감독이 필요한 것으로 나타났다.

키워드

Small and Medium-sized Medical InstitutionsPersonal Information ProtectionCyber CrimePersonal Information LeakageSecurity Measures
제목
중소형 의료기관의 개인정보 보안실태 및 개선방안
제목 (타언어)
A Study on the Improvement of Personal Information Protection in Small and Medium-sized Medical Institutions
저자
신민지이창무조성필
DOI
10.33778/kcsa.2019.19.4.123
발행일
2019-10
저널명
융합보안 논문지
19
4
페이지
123 ~ 132