건강·의료정보
건강·의료정보는 질병, 진료, 검사, 처방, 장애, 유전적 특성 등 개인의 건강 상태와 의료 이용을 나타내는 민감정보입니다.
건강·의료정보
건강·의료정보에는 진단명, 증상, 투약내역, 검사결과, 수술기록, 영상자료, 장애정보, 정신건강 기록, 유전정보, 건강검진 결과가 포함될 수 있습니다. 병원 방문 사실과 진료과목, 예약 일정도 특정 상황에서 건강 상태를 추정하게 만들 수 있습니다.
의료정보는 정확한 치료와 보험·복지 업무에 필수적이지만 유출 시 사생활 침해와 차별 위험이 큽니다. 진료기록은 장기간 보관되는 경우가 많고 여러 의료기관, 보험사, 검사기관, 위탁업체 사이에서 이동할 수 있어 전체 흐름을 관리해야 합니다.
핵심 특성
사용 맥락과 작동 원리
의료기관은 진료, 예약, 수납, 청구, 검사, 영상판독, 처방전 발급 과정에서 정보를 처리합니다. 보험청구와 건강관리 앱은 의료기관 밖에서도 건강정보를 수집합니다. 웨어러블의 심박수와 수면기록도 개인과 연결되면 건강 상태를 추정하는 자료가 될 수 있습니다.
코드화된 진단명과 약품코드도 해석표와 결합하면 구체적인 건강상태를 보여줍니다. 이름이 제거된 자료도 희귀질환, 날짜, 지역, 연령 조합으로 재식별될 수 있습니다.
유출·오용 시 위험
유출된 정보는 병원·보험사·건강검진기관을 사칭하는 피싱에 활용될 수 있습니다. 특정 질환과 치료 이력은 고용, 보험, 대인관계에서 부당한 판단이나 협박으로 이어질 가능성이 있습니다.
의료비 환급, 추가 검사, 보험금 지급을 명목으로 계좌정보와 인증번호를 요구하는 2차 공격이 발생할 수 있습니다. 진료기록의 일부가 온라인에 게시되면 검색 캐시와 재전송으로 피해가 장기화될 수 있습니다.
사건 공지에서 확인할 항목
- 진단명, 처방, 검사결과, 영상, 상담기록 중 정확한 유출 항목을 확인합니다.
- 병원 방문 사실과 예약 일정까지 포함되었는지 확인합니다.
- 보험정보, 주민등록번호, 연락처, 결제정보가 함께 유출되었는지 확인합니다.
- 내부 무단열람, 외부 해킹, 문서 오발송 중 사고 유형을 확인합니다.
- 삭제·차단, 재발방지, 피해상담 계획을 확인합니다.
개인이 취할 조치
- 병원과 보험사를 사칭한 환급·검사·보상 연락을 공식 대표번호로 확인합니다.
- 유출된 내용이 게시된 경우 화면, 주소, 게시시간을 기록하고 삭제를 요청합니다.
- 계정이 포함된 경우 비밀번호와 세션을 정리하고 다중인증을 설정합니다.
- 차별이나 협박 정황을 보존하고 개인정보 침해신고·분쟁조정 절차를 검토합니다.
- 필요한 경우 실제 진료기관에 연락해 예약과 처방 변경 여부를 확인합니다.
조직의 보호조치
- 진료 목적과 직접 관련된 최소 정보만 담당자에게 표시합니다.
- 의료영상, 검사결과, 상담메모를 역할별로 분리해 권한을 부여합니다.
- 대량 조회와 유명인·직원 기록 접근 등 이상행위를 탐지합니다.
- 보험청구, 검사수탁, 클라우드 저장 등 위탁 경로를 지속 점검합니다.
- 연구·통계 데이터에는 가명처리, 반출심사, 재식별 금지 통제를 적용합니다.
혼동하기 쉬운 개념
건강정보는 민감정보의 한 유형입니다. 의료기관의 행정정보에는 예약번호와 수납내역처럼 건강 상태를 직접 적지 않은 항목도 있으며, 다른 기록과 결합되면 건강정보를 추정할 수 있습니다. 유전정보는 가족 구성원에게도 영향을 줄 수 있는 특성이 있습니다.