개인정보보호법 위반 21곳 적발…의료정보 무더기 유출사례 급증
국내 대형병원을 포함한 의료기관들이 개인의 의료정보를 허술하게 관리해 온 것으로 나타났다.

25일 안전행정부에 따르면, 개인정보보호 합동점검단은 올 초부터 지난 10월까지 전국 21개 병원에 대한 기획점검을 실시한 결과 21개 병원 모두 개인정보보호법을 위반한 사실을 적발했다. 지난해에도 합동점검단은 전국 의료기관 4곳에 대한 실태조사를 벌여 4곳 모두 위반사실을 확인하고 과태료, 시정명령 등 처분을 내렸다.

최근 국내 한 성형외과에서 환자정보 6만여건이 유출됐고, 홍콩의 서버에서 국내 환자 수술기록이 무더기로 발견되는 등 의료정보 유출사례가 늘고 있다. 개인 의료정보는 질병, 검진, 건강보험, 사망기록 정보 등을 담고 있어 유출될 경우 개인뿐만 아니라 가족들까지 피해를 입을 수 있어 민감 정보로 분류된다.

이에 안행부는 개인정보보호법이 시행된 2011년 9월부터 매년 실태조사를 벌이고 있다. 현재까지 전국 44개 의료기관에 대한 개인정보보호 실태조사를 벌여 총 32개 의료기관에서 75개의 위반사항을 확인했다.

특히 지난해부터는 개인정보보호 합동점검단을 구성해 기획점검을 실시하고 있는데, 올해는 전국 500병상 이상 대형병원 11곳과 의원급 병원 10곳에 대한 조사를 벌였다. 그 결과 21개 병원 모두에서 22개 위반사항을 확인했다. 주요 위반사항으로는 △접근통제, 암호화 접속관리 등 안전확보조치 미흡(8건) △위탁업체관리 의무 위반(6건) △개인정보수집 시 통보 위반(4건) △기타(4건) 등이 꼽혔다.

하지만 정부의 단속에도 불구하고 의료기관의 개인정보보호 체계는 제자리걸음이라는 게 정부와 전문가들의 분석이다.

분당서울대병원과 신촌연세세브란스병원 등 손꼽히는 국내 대형병원들도 4∼5명의 전산보안담당인력이 개인정보보호 업무를 병행하고 있다. 더구나 전북대학교병원, 경북대학교병원 등 지방 대학병원에는 보안전문 인력조차 없는 상황이다.

의료기관의 보안체계를 강화하기 위해서는 정부의 관리ㆍ감독을 확대하는 동시에 의료정보보호에 대한 중요성을 지속적으로 홍보하는 것이 가장 중요하다고 전문가들은 조언한다.

정영철 한국보건사회연구원 정보기술융합센터장은 "병원 입장에서는 보안이슈가 당장 회사 존립을 해칠만한 사안이 아니기 때문에 의지를 가지고 적극적으로 투자하기 어려운 상황이다"며 "특히 의원급 병원들은 개인정보보호에 대한 명확한 이해조차 못하고 있어 정부가 의지를 가지고 관리ㆍ감독과 홍보를 병행해야 한다"고 설명했다.

이에 대해 한순기 안행부 개인정보보호과장은 "의료정보가 갈수록 중요해지지만 병원들의 투자는 소극적인 게 사실"이라며 "내년부터 실태조사 범위를 확대해 관리감독을 강화할 것"이라고 말했다.

정용철기자 jungyc@

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0