2024-11-24 00:20 (일)
보건복지부-개인정보보호위, ‘보건의료 데이터 활용 가이드라인’ 공개
상태바
보건복지부-개인정보보호위, ‘보건의료 데이터 활용 가이드라인’ 공개
  • 길민권 기자
  • 승인 2020.09.25 16:08
이 기사를 공유합니다

보건복지부(장관 박능후)와 개인정보보호위원회(위원장 윤종인, 이하 보호위)는 개정된 개인정보보호법 시행에 따른 후속조치로서, 보건의료 데이터 활용 가이드라인을 9월 25일 공개한다고 밝혔다.

지난 2일 보호위에서 ‘가명정보 처리 가이드라인(가명처리편)’을 공개한 이후, 분야별 가이드라인으로서는 최초로 공개되었다.

이번 가이드라인은 보건의료분야 가명정보의 안전한 활용을 위해, 개인정보처리자가 참고할 수 있는 기준을 제시하고자 마련되었다.

보건의료 데이터의 가명처리 기준과 방법, 절차 등을 제시함으로써, 가명처리 시 오·남용을 방지하고 현장의 혼란을 최소화하였으며, 처리 과정 전반에 걸쳐 운영체제, 안전조치 및 윤리적 조치사항 등을 제시함으로써, 정보 주체의 권익을 보호하였다.

또한, 가이드라인 내용과 관련하여 전문가, 시민사회, 관계기관 논의 및 대국민 의견수렴을 거쳐 이번에 공개되었다.

가이드라인에 따르면, 개인정보처리자는 ‘가명정보 처리 가이드라인’에서 제시하고 있는 개인정보 처리 기본원칙을 따르되, 보건의료 데이터에 대해서는 이 가이드라인에서 제시하고 있는 방법 및 절차를 준수하여 가명처리를 진행해야 한다.

개인정보처리자가 보건의료 데이터를 가명처리하여 활용하고자 하는 경우, 그 목적과 적절한 가명처리 방법, 처리환경에 대해 데이터 심의위원회(이하, 심의위원회) 승인을 받아야 한다.

또한, 가명처리 후 가명처리가 적절하게 수행되었는지, 특정한 개인이 재식별될 가능성은 없는지 살필 수 있도록 심의위원회의 적정성 검토를 거치도록 하였다.

가이드라인에서는 개인정보처리자가 데이터 유형별로 적절한 가명처리 방법과 절차를 통해 변환하여 활용할 수 있도록 제시하되, 정신질환, 성매개감염병, 후천성면역결핍증(AIDS), 희귀질환, 학대 및 낙태 정보 등 재식별 시 개인 인권에 중대한 피해를 야기할 수 있는 정보에 대해서는 원칙적으로 동의를 받아 활용하도록 하였다.

가명처리 과정에서, 개인을 식별할 가능성이 높은 보험가입자번호, 환자번호 등 식별자는 삭제하거나 일련번호로 대체하되, 그 외의 정보는 재식별 가능성 등을 감안하여 유형별로 적절한 가명처리 방법에 대해 제시하였다.

또한, 유전체정보 등 안전한 가명처리 방법이 아직 개발되지 않은 경우에는 개인의 동의를 받아 활용하도록 하였다.

개인정보처리자는 가명정보를 처리하는 경우, 안전성 확보조치 기준(보호위 고시)을 준수해야 하며, 재식별을 방지하기 위한 추가 조치도 하여야 한다.

안전성 확보조치 기준 고시 주요내용은 다음과 같다.

① 기술적 : 접근권한의 관리, 접근통제, 접속기록의 보관 및 점검, 악성프로그램 등 방지

② 관리적 : 내부관리계획의 수립, 개인정보취급자 교육

③ 물리적 : 출입통제 장치 설치, 보조저장매체의 반출ㆍ입 통제 등

또한, 개인이 본인 정보를 가명처리하여 활용하는 것을 원하지 않을 경우 이를 개인정보처리자에게 요구할 수 있고, 이 경우 가명처리 대상에서 제외할 수 있도록 하였다.

보건복지부 임인택 보건산업정책국장은 “보건의료 데이터가 의약품·의료기기 개발 등을 포함한 과학적 연구에 안전하게 활용될 수 있도록, 이번 가이드라인을 보호위와 공동으로 마련하였다.”라고 밝혔다.

또한 “가이드라인을 통해, 보건의료 현장에서 활용 가능한 구체적인 가명처리 방법과 절차를 제시했다”며 “개인정보보호법 개정 취지에 따라, 데이터의 사회적 활용과 개인의 사생활(프라이버시) 보호가 균형을 이룰 수 있도록 제도적 장치와 근거를 마련하였다.”라고 강조했다.

보호위 강유민 개인정보정책국장은 “첫 번째 분야별 가이드라인으로 중요도가 높은 분야인 의료분야에 대한 가이드라인이 발간된 것은 큰 의미가 있다”라며 “보건의료 현장에서의 안전한 가명정보 활용을 통하여 가명정보 처리 제도의 정착이 한층 더 빨라질 것으로 기대되며 앞으로도 다양한 분야의 가이드라인 발간을 통해 전 분야에 걸쳐 가명정보가 안전하게 처리될 수 있도록 노력할 예정이다.”고 밝혔다.


[하반기 최대 정보보안&개인정보보호 컨퍼런스 PASCON 2020 개최]

-날짜: 2020년 11월 10일 화요일

-장소: 서울 양재동 더케이호텔서울 2층 가야금홀

-대상: 공공, 금융, 기업 정보보안 및 개인정보보호 실무자

(이외 보안실무와 관련 없는 등록자는 참석이 제한 될 수 있습니다.)

-교육이수: 공무원, 기업 보안의무교육 7시간 인정. CPPG, CISSP 등 교육인정

-전시회: 국내외 최신 보안솔루션 트랜드를 한 눈에

-사전등록: 클릭

-참가기업 모집중: mkgil@dailysecu.com으로 문의

★정보보안 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★