의료와 정보 정보보안(7장)

Similar documents

USC HIPAA AUTHORIZATION FOR

Windows 8에서 BioStar 1 설치하기

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

암호내지

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

동국대학교불교병원통합의료정보시스템구축

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

<C3E6B3B2B1B3C0B C8A32DC5BEC0E7BFEB28C0DBB0D4292D332E706466>

정보보호컨설팅 제안서

98 자료 개발 집필 지침

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

개인정보처리방침_성동청소년수련관.hwp

[ 목차 ]

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

(012~031)223교과(교)2-1

1. 정보보호 개요

개인정보처리방침 제1조 ( 개인정보의처리목적 ) 1 정보통신정책연구원 ( 이하 연구원 이라한다 ) 은개인정보의처리목적에필요한최소한의개인정보를처리하고있으며, 연구원홈페이지 ( 또는소관부서의홈페이지에게재하여정보주체가확인할수있도록안내를하고있습니다



열거형 교차형 전개형 상승형 외주형 회전형 도해패턴 계층형 구분형 확산형 합류형 대비형 상관형 (C) 2010, BENESO All Rights Reserved 2

,702 16,576 16, ,967 2,890 2, ,768 18,655 18,

슬라이드 1

<4D F736F F F696E74202D C205BC1A4C1F8BFED5D20BCF6C1D8C1F8B4DC20BCF8C8B8B1B3C0B0C0DAB7E1202E707074>

Microsoft PowerPoint - Ppt [읽기 전용]

파워포인트배경(블랙과 레드의 체크패턴)


2015 해설서 V1.1.hwp

해설서-앞(웹사이트개발운영을위한개인정보안내서)

SANsymphony-V

개인용전기자극기의 안전성및성능평가가이드라인

Jkafm093.hwp

고객 카드

< 차례 > Ⅰ. 조사개요 1 Ⅱ. 통계의작성목적및이용 6 Ⅲ. 조사설계 12 Ⅳ. 자료수집 50 Ⅴ. 행정자료활용 87 Ⅵ. 자료처리 91 Ⅶ. 통계추정및분석 99 Ⅷ. 통계공표관리및이용자서비스 115 Ⅸ. 통계기반및개선 132 Ⅹ. 참고문헌 141

Cloud Friendly System Architecture

untitled

좀비PC

소식지수정본-1


중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

Ç×°ø¾ÈÀüÁ¤º¸³×Æ®¿öÅ©±¸Ãà¹æ¾È¿¡°üÇÑ¿¬±¸.hwp

슬라이드 1

메뉴얼41페이지-2

<4D F736F F F696E74202D2033B1B3BDC320B0B3C0CEC1A4BAB820B1E2BCFAC0FB20B0FCB8AEC0FB20BAB8C8A3C1B6C4A12DC1A4C2F9C1D6BCB1C0D3205BC8A3C8AF20B8F0B5E55D>

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Microsoft PowerPoint - 6.pptx

untitled

wtu05_ÃÖÁ¾

장애인건강관리사업

2015 간호학과 D ept. of N ursing

CISG 제 3 편물품의매매 제 2 장매도인의의무제 1 절 ( 제 30 조 - 제 34 조 ) 물품의인도및서류의교부 원광대학교 유하상

- 전화로고객의소리수집 04. 개인정보의보유및이용기간회사가수집한이용자의개인정보는아래에명시한기간동안처리및보유후파기합니다. ㆍ비공개게시판, 고객상담전화를통해수집한문의자정보 - 보유기간 : 문의후 5 년 - 보유근거 : 회사내부방침ㆍ이용기간 원칙적으로, 개인정보수집및이용목적

- 2 -

09³»Áö

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교


4 각기관의정보보안담당자는소속기관의정보보안업무를수행할책임이있다. 제4조 ( 정보보안조직의구성 ) 1 정보보안조직은정보보안담당관, 정보보안담당자, 시스템관리자로구성한다. 2 정보보안담당관은정보통신처장이겸한다. 3 정보보안담당자와시스템관리자는정보보안담당관이임명한다. 4 정

동양미래대학교규정집제 8 편정보보안 8-0-2~2 등을말한다 저장매체라함은자기저장장치광저장장치반도체저장장치보조기억장치 등 등자료기록이가능한전자장치를말한다 보조기억매체라함은디스켓 하드디스크 메모리등자료를저장할수있는것으로정보시스템과분리할수있는기억장치를말한다 정보보안 또는

제 KI011호사업장 : 서울특별시구로구디지털로26길 87 ( 구로동 ) 02. 공산품및소비제품 생활용품검사검사종류검사품목검사방법 안전확인대상생활용품 생활 휴대용레이저용품 안전확인대상생활용품의안전기준부속서 46 ( 국가기술표준원고시제 호 (


hwp

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

공무원복지내지82p-2009하

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법


804NW±¹¹®

2006_8_14 (8_17 updated) ms ¿ú(wgareg.exe) ºÐ¼® º¸°í¼�.hwp

<4D F736F F F696E74202D20352EB0B3C0CEC1A4BAB8C0C75FB1E2BCFAC0FB5F5FB0FCB8AEC0FB5FBAB8C8A3C1B6C4A15FB1B8C7F65FBBE7B7CA284E484E5F5

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

0목차원고

포함한다 ) 를말한다. 9 침해사고 라함은해킹, 컴퓨터바이러스, 악성코드, 메일폭탄, 서비스거부또는고출력전자기파등에의하여정보통신망또는이와관련된정보시스템을공격하는행위로인하여발생한사태를말한다. 제 2 장정보보안조직 제4조 ( 정보보안조직구성 ) 1 학교내정보보호활동을관리하

07. 개인정보의파기에관한사항 1. 1 파기절차 o - 수집한개인정보는정보주체의탈퇴또는삭제요청이있을시별도의 DB 또는 DB 내별도의테이블로옮겨져 ( 종이의경우별도의서류함 ) 보유기간동안저장된후파기됩니다. o - 동개인정보는법률에의한경우가아니고서는보유되는이외의다른목적으로

Microsoft PowerPoint - infowebzin02_e-commerce

대전지방법원 제 1 2 민사부 판 결 사 건 2012가합 손해배상 ( 기 ) 2012가합102449( 병합 ) 손해배상 ( 기 ) 원 고 별지원고명단기재와같다. 원고 A, B, C, D을제외한나머지원고들소송대리인법무법인유능담당변호사남광진 피 고 乙주식회사소송

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

2014••• ••131017(•••).pdf

IT.,...,, IoT( ),,.,. 99%,,, IoT 90%. 95%..., (PIPA). 디지털트랜스포메이션은데이터보안에대한새로운접근방식필요 멀티클라우드사용으로인해추가적인리스크발생 높은수준의도입률로복잡성가중 95% 는민감데이터에디지털트랜스포메이션기술을사용하고있음

교육학석사학위논문 윤리적입장에따른학교상담자의 비밀보장예외판단차이분석 년 월 서울대학교대학원 교육학과교육상담전공 구승영

Zentralanweisung

ad hwp

주식회사조비는 ( 이하 회사 라한다 ) 고객님의개인정보보호를모든업무절차의필수요소로 고려하고있으며, 개인정보보호법등관련법령상의개인정보보호규정을중시하고이를준수하 기위하여항상노력하는자세를견지하고있습니다. 회사는고객님의개인정보보호및권익을보호하고개인정보와관련한고객님의고충을원활하

동양미래대학교규정집제 8 편정보보안 ~2 제4조 ( 책임사항 ) 1. 정보보안담당관 : 대학의전반적인보안계획을수립관리하는자로대학에서 1명을선정하여, 암호화기술및프로그램등암호와관련된모든사항들에대해서최종승인과총괄적인관리를담당한다. 그리고기술의발달에따라암호화기술및

ZConverter Standard Proposal

모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다.

방송통신기술 이슈&전망 2013년 제 28 호 요약 본고에서는 차세대 지능형 전력망이라 불리우는 스마트그리드에 대한 일반적인 개 념 및 효과에 대해 알아보고, 현재 스마트그리드 구축에 있어 이슈가 되고 있는 사 이버 보안측면에서 고려해야 할 위협요소와 취약성에 대해 살

성인지통계

RHEV 2.2 인증서 만료 확인 및 갱신

옹진군개인정보보호내부관리계획 번호개정연월내용비고 개인정보보호내부관리계획수립 제 6 조 ( 개인정보보호책임자, 분야별책임자및보호담당자의지정 ) - 부서장또는면 직속기관의장을분야별책임자로지정 제

Deloitte Template: SOC 1 Type II Report

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

?

?덉씠?꾩썐 1

보건분야 - 보고서연구원 직업성천식감시체계구축 운용 The surveillance to detect the occupational asthma in Korea 2011 년사업결과보고서 Occupational Safety and Health Research

?덉씠?꾩썐 1

?덉씠?꾩썐 1

해외유학생보험3단팜플렛1104

Microsoft PowerPoint ISS_ ( , , v2.1).ppt

Transcription:

2013. 4. 4 염미정 (fecl999@naver.com)

1) 보건의료정보침해가능성증대 - 정보를취급하는과정에서오는취약성 정보무단유출및도용변조, 훼손등 - 제 3 자에의한노출사례가빈번한현실 2) 의료정보유출의용이 - 정보접근이쉬움. - 개인정보접근권한, 수집범위, 자료공유범위확대되어침해의위험성도커짐 3) 의료정보의중앙집중화 - 개인건강기록이특정기관이나병원에의해집중관리됨. 정보에관한접근성및정보침해시피해규모가커지게됨

보건의료정보는개인의사적비밀로보호되어야함 단사회적공익을위할때는예외발생 ex) 전염병역학조사 사용목적이외에사용을금함 고객과사회모두의안녕과안전, 권리를고려하여정보를공유, 사용해야함.

건강증진의목적으로만공개될수있다. 해당환자의동의없이는공개되어서는안되며자료를획득한자는반드시비밀을지켜야할의무를진다. 개인은자신의정보에접근할권리를가지며, 자신에대한정보를열람한후변경을요구할수있어야하며, 정보이용과관련된사항들에대하여고지를받을권리를가진다. 의료정보를부당하게취급하는자는법적책임을진다. 의료정보에대한개인의비밀은국민건강, 의학연구, 의료보험등의필요성에의하여침해되어서는안된다.

목적 문서, 컴퓨터, 정보의처리또는송수신기능을가진이동식기기장치에의하여의료기관에서처리되는진료와관련된개인정보의보호및보안에관한사항을정함으로써, 의료기관의개인정보처리업무에필요한기준을제공하는한편, 국민의권리를보호함을목적으로한다.

원칙 의료기관이환자를진료하는과정에서얻은개인정보는적절한절차를통하여보호및보안되어야한다. 환자의진료과정에서얻어진개인정보는환자본인의진료목적과이에수반되는진료지원업무에사용되어야한다. 환자본인의진료와이에필수적으로수반되는진료지원업무외에개인정보를사용하기위해서는환자의동의를얻거나, 법률에이를허용하는근거가있어야한다.

관리적 보안 물리적 보안 기술적 보안 조직의 거시적 측면에서 보안 문제를 다루는 것 ex. 보안대책 수립, 보안 책임자 선정, 직원보안교육 시행, 보안사고 발생시 대응절차, 보안감사 등 전산장비와 서버들이 보관되어 있는 전산실이나 병동, 외래의 전산장비에 대한 보안 행위 ex. 출입(접근)통제, 시설물 관리, 안정적 전원공급장치 등 전산시스템의 안전한 운영을 위한 운영체제DB, 소프트웨어, 하드웨어 등을 보안기술을 이용하여 보호하는 행위 ex. 침입차단 시스템(firewall ), 침입탐지 시스템, 바이러스 방지시스템, DB 보안, 데이터 암호화 등

1. 시스템보안 2. 자료보안 3. 사용자인증 4. 접근 5. 감사추적 : 파면 / 고발근거 6. 방화벽 7. 암호화 : 보안의강력수단 8. 기밀서약서 8

1. 시스템보안 : 연속전원장치. 응급전원공급기준비. 백업자연재해복구계획. 조기화재감시장치시스템 2. 자료보안 : 환자인증. 동의절차. 접근통제. 사용자인증. 감시추적. 비밀자료보호관리 3. 사용자인증 : PW, 공인인증제도. 스마트카드. 생체인식. 지문. 홍채. 음성. 얼굴. 정맥. 걸음걸이 9

4. 접근 사용권한자에게시공초월하여정보수집사용에제한없앰 단, 허가와인증으로제한하면서 누구든지. 어디서, 언제든지접근가능 5. 감시추적 / 파면고발근거사용권한없는사람접근제한접근시즉시찾아내사용전에자동삭제사용후접근여부찾아내손해배상소송시증거자료 10

6. 방화벽 - 화재주변과의모든연결통로를차단하는용어에서유래 - 통신망보안사고시조직의다른네트워크로확산방지위해외부망과내부망사이에설치 - 정보의악의적흐름을방지하는보안시스템 7. 암호화 : 보안의강력한수단 8. 기밀서약서 : 문서로사인 11

외부침해발생시피해최소화시스템문제시정보손실방지 의료정보의분산저장, 주기적백업 의료종사자교육강화 병원내정보보호교육환자프라이버시보호에관한윤리의무교육물리적, 관리적정책교육 암호처리의의무화로사용자를가장한공격, 통신도청등에대한의료정보보호 의료정보의암호처리 의료정보접근통제규칙수립 PowerPoint Diagrams designed by ThemeGallery. Only available PowerPoint2007. 법적분쟁에대비한장기보관필요 의료정보의장기보관기술개발 환자의사생활보호 PowerPoint Diagrams designed by ThemeGallery. Only available PowerPoint2007.

2013. 4. 11 염미정 (fecl999@naver.com)

환자진료를기록하고보건의료팀구성원간의의사소통을제공 재정적, 법적기록제공 의료보건연구와계속적인질향상에활용 모든검사결과, 관찰결과는건강기록을통해접근할수있어야함

전자건강기록 (Electronic Health Record;EHR) - Automated Medical Record - Computerized Medical Record System - Electronic Medical Record - Computer Based Patient Record System Computer-based Patient Record Institute(1997) 한개인의일생동안의건강상태와보건의료서비스에대해전자적으로저장한정보 Lander & Daniel(1998) 다양한정보시스템, 장소, 그리고다양한종류의매체에있는개인기록의집합. HIMSS (2003) 임상실무자를위한안전하고, 현실적이고, 의료중심적이고, 환자중심적정보의원천이다

1. 간호가필요한장소나시간에대상자건강기록정보에대해안전하고신뢰할수있는실시간접근을제공 2. 일시적및장기적인 HER 정보를수집하고관리 3. 대상자에게의료를제공하는임상실무가들의일차적인정보출처로써기능 4. 대상자개인과집단에게근거중심간호를계획하고제공하는것을도움 5. 지속적인질향상, 활용정도검토, 위기관리, 자원기획및수행관리를위해사용되는자료를수집 6. 의무기록과상환을위해필요한환자건강과관련된정보를수집 7. 임상연구, 공중보건보고및인구집단건강관리를지지하기위해장기적이고적절하게다듬어진정보를제공 8. 임상실험과근거중심연구를지원

기록에소요되는시간을줄일수있다 기록정보에대한동시접근이가능하게된다 가독성이높아진다 다양한조회형식을제공한다 구조화된형태로기록입력을지원할수있다 입력된기록정보를바탕으로의사결정지원을한다 자료교환및서비스공유가더욱용이해진다 데이터표준화를통한진료의과학화, 생산성증가, 의료질의향상, 만족도증가

비용이비싸다. 새로운기록시스템에대한학습, 훈련, 구현하는데시간과노력이필요하다 기밀보호, 프라이버시, 정보보안문제위험이커진다 기록의표준양식을수용하고익혀야한다 시스템장애로인한자동화시스템정지시의대응방안과수행계획이필요하다

휴대용 PDA, 아이패트, 노트등활용 병상에서영사사진, 진료차트확인 병원밖에서환자상태점검 진료 - 입원시간획기적단축 Cloud computing: 사용자가필요한소프트웨어를자신의컴퓨터에설치하지않고도인터넷접속을통해언제든지사용하고, 각종정보통신기기로데이터를공유할수있는사용환경. 클라우드 (cloud) 로표현되는인터넷상가상서버에서데이터의저장, 처리, 네트워크, 콘텐츠사용등정보기술 (IT) 관련서비스를한번에제공한다.

1. 빠르다 2. 친숙하다 3. 유연하다 4. 원활하다 5. 향상시키다 6. 충족하다 성공적인 HER 의조건들 사용자는빠르게자료를입력하고검색할수있다 사용자에게친숙한디자인을유지한다 사용자가필요로하는다양한형식과카테고리의정보들을제공하는동시에기록스타일의개별성을허용한다 업무효능과효율성을향상시킨다 기록의과정을향상시킨다 자료의내용과안전성평가와관련된규제조항을준수한다

전산인프라 용어표준 비용 자료의무결성 안전성과기밀성 의료제공자의저항

기록을생성한기관에소유권이있음 해당기관은기록의정확성과완전성을확인해야할책임 HER 개발로소유권문제가더욱복잡해지고있는실정 기록을실제로소유하고잇는사람과기록의정확성을유지하는데책임이있는사람이불확실함 자료에접근할수있는사람과그것이어떻게사용될것인가실제적으로어디에저장될것인가에대한의사결정이이루어저야함.

전자적자료입력을법적으로증명하기위한전자서명이필요 사용자접근코드와암호를통해사용자를인식하고시스템접속을허용 사용자는기밀유지에동의해야하고타인이접근코드를사용하는것을허용하지말아야함 기록작성시자동으로기록에전자서명이영구적으로첨부됨 전자서명은복사되거나날조될수없고보건의료제공자에게권하늘부여하는수단이됨.

최신간호정보학, 박현애외. 2012 현문사 간호정보학입문, 박현애외. 2012 현문사 간호사와보건의료인을위한정보학, 이은주외. 2009정담미디어. http://bloggernews.media.daum.net/news/827308?rec=1 http://news.donga.com/3/all/20110828/39876240/1

수고하셨습니다.