경북대학교병원이 환자 개인정보 관리 문제로 또다시 국회 국정감사에서 질타를 받았다.
자체 감사보고서에 포함된 개인정보를 완전히 삭제하지 않은 채 검은색으로 가려 공개하면서 환자와 직원 등 543명의 이름이 노출될 수 있었던 것으로 지적됐다.
경북대 병원은 지난해 환자 개인정보 3976건 유출 사건에 이어 공개 문서의 비식별 처리마저 허술했던 사실이 드러나면서 병원의 개인정보 보호 체계 전반을 점검해야 한다는 목소리가 나온다.
지난 8일 국회 보건복지위원회 국정감사에서 국민의힘 이소희 의원은 감사원 공공감사포털에 게시된 경북대병원의 자체 감사보고서에서 개인정보가 제대로 삭제되지 않은 문제를 제기했다.
문제는 개인정보를 가린 방식이었다.
병원은 환자 이름과 관련 내용을 검은색 도형으로 덮었지만, 문서 내부의 원본 정보는 그대로 남아 있었다. 공개된 파일을 내려받아 가려진 부분을 복사한 뒤 다른 문서에 붙여넣으면 이름 등 개인정보가 다시 드러나는 방식이었다.
이 의원은 "지난 3일 의원실이 문제를 지적하기 전까지 해당 문서를 누구나 내려받을 수 있었다"며, "이름이 노출될 수 있었던 인원이 543명에 달한다"고 밝혔다.
특히 공개 문서에는 환자의 진료 및 비용 청구 관련 내용 등 민감한 정보도 포함된 것으로 알려졌다. 개인정보를 보호해야 할 병원의 감사자료가 오히려 개인정보 노출 통로가 될 수 있었다는 점에서 문서 공개 전 검증 절차가 제대로 작동했는지 의문이 제기된다.
양동헌 경북대병원장은 국감에서 "개인정보를 완전히 삭제하지 않고 가림 표시만 한 채 문서를 공개한 사실을 인정하며 관리 과정에 부족한 점이 있었다"는 취지로 사과했다.
병원 측은 개인정보 노출 가능성이 있는 543명에게 해당 사실을 통지했지만, 통지 여부만으로 관리 책임 논란이 해소되는 것은 아니다. 실제 통지가 언제 이뤄졌는지, 대상자 전원에게 전달됐는지, 공개 기간에 문서를 내려받거나 열람한 사람이 있는지 등을 확인해야 한다.
이번 사안은 지난해 발생한 환자 개인정보 3천976건 유출 사건과 맞물려 더욱 무겁게 다뤄지고 있다. 경북대병원은 해당 사건과 관련해 올해 1월 개인정보 유출 통지·신고 지연 등을 이유로 개인정보보호위원회의 과태료 및 시정명령을 받은 것으로 보도됐다.
개별 사건의 발생 경위는 서로 다르지만, 개인정보 취급자 관리와 공개 전 검증 절차가 실효성 있게 작동했는지는 공통으로 점검해야 할 대목이다.
환자의 진료정보는 단순한 이름이나 연락처와 다르다. 질병과 수술 이력 등 민감한 정보가 본인의 의사와 무관하게 노출되면 사생활 침해와 사회적 불이익으로 이어질 수 있다. 특히 공공의료기관은 환자의 생명과 건강뿐 아니라 개인정보까지 안전하게 보호할 책임이 있다.
경북대병원은 개인정보 노출 경위와 책임 소재를 명확히 밝히고, 공개 문서의 비식별 처리 방식과 검수 절차를 전면 재점검해야 한다. 피해자 통지 결과와 재발 방지 대책도 구체적으로 공개할 필요가 있다.
국감에서 제기된 문제를 단순한 문서 편집 실수로 마무리해서는 안 된다. 개인정보를 삭제했는지 확인하는 절차가 왜 작동하지 않았는지, 같은 문제가 다른 공개 자료에도 남아 있는지까지 확인해야 하며, 반복되는 개인정보 관리 논란을 끊기 위해서는 사과를 넘어 실질적인 개선과 검증 가능한 후속 조치가 필요하다.
구글에서 프레시안을 더 자주 만나기

전체댓글 0