'내 진료기록 누가 봤나'…깜깜이 전자의무기록, 법은 '구멍'

  나도 모르는 사이 누군가 내 진료기록을 들여다본다면?

 생각만 해도 아찔한 개인정보 유출 사고가 비일비재하지만, 이를 막아야 할 법과 제도는 여전히 제자리걸음이라는 비판이 나온다.

 환자의 민감한 의료정보가 담긴 전자의무기록(EMR)의 단순 열람 행위에 대한 기록 관리가 법적으로 의무화되지 않은 '입법 공백'이 수년째 방치되고 있기 때문이다.

 29일 보건복지부와 국회입법조사처에 따르면 현행 의료법은 의료인이나 의료기관 개설자가 전자의무기록을 추가로 기재하거나 수정할 경우에만 접속기록을 별도로 보관하도록 규정하고 있다.

 물론 보건복지부 고시인 '전자의무기록 관리·보존 기준'에는 열람, 입력, 수정, 삭제 등 모든 주요 행위에 대한 상세한 로그를 남기고 안전하게 보관하게 돼 있다.

 그러나 상위법인 의료법에 명확한 근거가 없다 보니 현장에서 이 고시가 실효성 있게 작동하지 않고 있다는 지적이 많다.

 법률이 아닌 고시는 강제성이 약해 사실상 의료기관의 자율에 맡겨진 셈이다.

 마치 'CCTV는 녹화하되, 누가 드나드는지는 신경 쓰지 않아도 된다'는 식의 반쪽짜리 규제인 셈이다.

 설상가상으로 의료 현장에 만연한 '아이디 공유' 관행은 문제 해결을 더욱 어렵게 만들고 있다.

 바쁜 진료 환경을 핑계로 의사와 간호사 간에 아이디를 공유하거나, 다른 사람의 아이디로 대리 처방하는 일이 암묵적으로 벌어진다.

 이런 상황에서는 설령 로그기록이 남는다 해도 실제 행위자가 누구인지 특정하기 불가능하다.

 결국 환자 정보가 유출돼도 '꼬리 자르기' 식 처벌에 그치거나 책임 소재를 가리지 못한 채 사건이 종결될 위험이 크다.

 이런 문제를 해결하기 위해 이중 인증이나 생체 인증 같은 기술적 보완책 도입과 함께 의료기관 내부에서만 사건을 처리하는 '셀프 감독' 체계를 개선해야 한다는 목소리가 높다.

 사고가 터져도 기관 자체 조사와 징계로 미온적으로 끝나는 경우가 많아 재발 방지로 이어지지 않는다는 것이다.

 국정감사나 감사원 등 외부 기관의 감사를 연계하고, 보건복지부가 상시로 관리·감독할 수 있는 제도적 장치가 시급하다는 지적이다.


의료.병원,한방

더보기
"의료가 무너질뻔한 순간, '전문간호사' 역할 빛났다"
지난 1년여간 한국 의료는 크게 흔들렸다. 정부의 의대정원 증원 방침 이후 의정 갈등이 격화되고 전공의 이탈이 이어지면서, 필수의료와 지역의료의 붕괴 우려가 곳곳에서 터져 나왔다. 이런 위기 상황에서 지금까지 환자들에게 큰 버팀목이 된 건 다름 아닌 병원의 간호사들이었다, 간호사들은 병원 곳곳에서 전공의의 빈자리를 메웠다. 중환자실에서 환자의 생명선처럼 흔들리는 모니터 알람을 가장 먼저 잡아냈고, 응급실에선 시술과 처치를 동시에 조율하며 혼돈을 수습했다. 또 항암 병동에서 매일 바뀌는 환자 상태를 읽어 투약과 검사 일정을 새로 짜고, 보호자의 마음을 다독여준 사람도 간호사였다. 간호사들은 전공의의 빈자리를 메운 것은 지시가 아닌 '책임'이었다고 말한다. 누가 시켜서가 아니라, 의료가 멈추는 것을 막기 위해 그 자리를 떠날 수 없었다는 것이다. 최근 병원간호사회와 한국의학바이오기자협회가 개최한 '간호의 현재와 미래' 심포지엄(변화하는 보건의료 환경 속 전문성의 재정립)은 이런 현실을 정면으로 다뤘다. 위기 속에서 드러난 간호사의 실질적 역할을 재평가하고, 이를 제도화하기 위한 해법을 논의하는 자리였다. 홍정희 병원간호사회 회장은 "위기 때 환자를 지켜온 간호사

학회.학술.건강

더보기