의료 분야에서 정보 거버넌스가 필수여야 하는 이유
Aug 26, 2025
정보 거버넌스는 의료 분야에서 전자 건강 기록과 기타 핵심 데이터가 정확하고 안전하며 HIPAA 같은 규정에 따라 준수되도록 보장합니다. 효과적인 IG 프로그램은 기밀성을 보호하고 데이터 무결성을 강화하며 분석을 지원함으로써 규정 준수 위험을 줄이고 비용을 관리하며 환자 치료를 개선합니다. 성공을 위해서는 명확한 정책, 전략적인 이해관계자 참여, 그리고 보건 정보 관리 전문가의 리더십이 필요하며, 이를 통해 조직 전반에 걸쳐 거버넌스를 내재화해야 합니다.
수년 동안 의료 기관들은 정부 보건 기관이든 지역 요양 시설이든 소규모 외래 진료 센터든 상관없이, 종이 기반 건강 기록에서 디지털 시스템으로 대규모 전환을 진행해 왔습니다. 실제로 의료 제공자에게 전자 환자 기록은 이제 비즈니스 핵심 데이터입니다.
이 귀중한 정보를 효과적으로 수집하고 정리할 수 있는 방법을 갖추는 것은 필수입니다. 그렇지 않으면 의료 서비스 제공과 환자 결과에까지 연쇄적인 악영향이 발생합니다. 또한 건강 데이터에 대한 통찰과 통제가 부족하면 업무 프로세스가 저해되고, 저장 비용이 높아지며, 컴플라이언스 실패 가능성도 커집니다. 요컨대, 효과적인 정보 관리가 부족하면 조직의 장기적인 성공이 위험에 처할 수 있습니다.
엄선한 관련 콘텐츠:
이러한 이유로 정보 거버넌스는 의료 기관에 반드시 필요한 핵심 분야로 자리 잡았습니다. 이 글에서는 의료 분야에서의 정보 거버넌스가 무엇을 의미하는지 살펴보고, 이를 실행하기 위해 어떤 사람들이 참여해야 하는지 알아보겠습니다.
의료 분야에서 정보 거버넌스란 무엇인가요?
정보 거버넌스 또는 IG는 정보의 관리와 통제를 비즈니스 목표 및 규제 컴플라이언스 요구사항에 맞추는 과정입니다. 의료 분야의 IG는 환자 데이터의 기밀성과 보안을 보장하는 것과 같은 데이터 관련 과제를 해결하기 위한 기업의 원칙을 설정합니다. 따라서 IG 프로그램은 비즈니스뿐만 아니라 환자들의 필요와 이익까지도 지원합니다.
미국 보건정보관리협회(AHIMA)는 IG를 다음과 같이 정의합니다: “정보의 생애주기 전반에 걸쳐 정보를 관리하기 위한 조직 전반의 프레임워크이며, 조직의 전략, 운영, 규제, 법률, 위험 및 환경 요건을 지원하기 위한 것이다.”
의료 분야에서의 IG에 관한 핵심 사실
IG는 최우선 과제입니다. “The Pulse on Information Governance in Healthcare”에서 AHIMA 연구진은 의료 분야 전문가 1,500명을 대상으로 한 설문조사 결과를 보고했습니다. 핵심 발견 중 하나는 의료 전문가 대다수(85%)가 정보 거버넌스 실천의 필요성을 인식하고 있다는 점입니다. 그들이 IG 프로그램을 시행하기 위한 가장 큰 동인으로 꼽은 것은 데이터 분석, 비즈니스 인텔리전스, 그리고 양질의 데이터가 필요하다는 점이었습니다.
의료 정보 거버넌스 프로그램을 도입하는 또 다른 동기는, 조직이 데이터를 보호하고 데이터가 정확하며 신뢰할 수 있도록 해야 하는 방법을 의무화하는 점점 더 엄격해지는 규정에 준수해야 한다는 필요성입니다. 환자 데이터를 보호하기 위한 규제 요건을 정하는 주요 산업 법률은 「Health Insurance Portability and Accountability Act(HIPAA)」입니다. HIPAA는 의료 분야의 치료, 결제 및 운영 서비스 제공자와 환자 정보에 접근 권한이 있는 모든 비즈니스 어소시에이트에 적용됩니다. HIPAA 준수를 보장하기 위해 조직은 전체 라이프사이클에 걸쳐 모든 중요 의료 정보에 대해 고급 IG 실천을 적용해야 합니다.
IG는 의료 데이터의 무결성을 보장하는 데 도움이 됩니다. 또한 IG 프로그램은 의료 기관이 데이터의 일관성과 품질을 보장하도록 돕습니다. 신뢰할 수 있고, 접근 가능하며, 정확한 정보를 보유하는 것은 다음을 수행할 수 있도록 하는 데 필수적입니다:
- 환자의 개인정보와 전자 건강 기록(EHR)의 기밀성, 프라이버시 및 보안을 유지합니다
- 규정 준수 실패 및 규제 위반에 따른 제재 위험을 줄입니다
- 임상 서비스의 품질과 환자 경험을 개선합니다
- 전략적 계획 수립과 예측 데이터 분석을 간소화합니다
- 운영 효율을 높입니다
- 스토리지 비용을 통제하세요
IG에는 전략적인 접근이 필요합니다. 정보 거버넌스 프로그램을 구현하는 일은 결코 쉬운 작업이 아니며, 체계적인 접근을 취하는 것이 긍정적인 결과와 시간이 지남에 따른 개선을 이뤄내는 가장 좋은 방법입니다. 기술 솔루션을 도입하기 전에 조직은 기존 IG 정책과 절차를 다듬거나 새로운 정책과 절차를 개발해야 하며, 그래야 모두가 정보가 어떻게 생성되고 저장되며 사용되고 폐기되는지 명확히 알 수 있습니다.
여러 이해관계자가 참여해야 합니다. 전략적 의사결정 과정에서 이해관계자의 참여는 목표와 우선순위를 수립하고 정보 거버넌스에 대해 전체적인(holistic) 접근을 취하는 데 필수적입니다. 법무, IT 및 기타 부서의 전문가는 위험과 고충( pain points )을 종합적으로 파악하고, 서로 다른 정보의 가치를 이해하며, 적절한 프로세스와 통제를 개발하는 데 필요한 역량을 갖춰야 합니다. 이해관계자의 참여와 지원, 그리고 IG 프로그램에 대한 자금이 많을수록 프로그램을 더 잘, 더 빠르게 실행할 수 있습니다. IG 프로그램을 유지하고 발전시키려면 높은 수준의 조직 인식과 참여를 지속적으로 확보해야 합니다.
엄선한 관련 콘텐츠:
HIM 전문가와 IG에서의 역할
헬스 정보 관리(Health information management, HIM) 전문가들은 IG 정책의 수립과 실행에 있어 핵심적인 역할을 합니다. 이들의 전문 분야는 IT와 data governance, 데이터 분석, 그리고 개인정보 보호 및 보안 원칙을 아우릅니다. 또한 이들은 의료 정보에 관한 규정을 깊이 이해하고 있으므로, 조직의 재정적 건전함을 지원하기 위해 준수(compliance)와 보안 측면의 위험을 모두 최소화하는 데 도움을 줄 수 있습니다.
HIM 전문가들은 종종 헬스 정보 관리(Health Information Management) 또는 기타 보건 관련 분야에서 고급 대학 학위를 보유하고 있으며, Registered Health Information Administrator(RHIA) 자격증도 갖추고 있습니다.
정보 거버넌스 이니셔티브를 주도하기 위해, HIM 전문가는 다음과 같은 작업을 수행할 수 있어야 합니다:
- 관련된 애플리케이션과 프로세스를 포함하여, 현재의 정보 거버넌스 전략과 운영 관행에 대한 내부 감사를 수행합니다.
- 데이터의 가용성, 무결성, 사용성, 보안을 보장하기 위해 IG 정책, 표준, 정의, 절차, 그리고 지표를 개발하고 개선합니다.
- 데이터 분석가와 의료 정보 시스템 전문가와 협력하여 워크플로와 프로세스를 개선합니다
- 조직의 모든 구성원이 IG가 무엇인지, 그리고 그것이 직원의 역할과 어떤 관련이 있는지에 대해 높은 수준의 인식을 갖도록 지원합니다
- 핵심 사업 이니셔티브를 지원하기 위해 임상 문서, 재무 데이터 및 기타 비즈니스 콘텐츠를 관리합니다
- 컴플라이언스 감사에 필요한 데이터를 쉽게 사용할 수 있도록 합니다
- 정보 거버넌스 이니셔티브에 대한 투자 대비 수익률(ROI)을 계산합니다
- 양질의 진료와 환자 안전 이니셔티브를 지원
결론
21세기에 양질의 의료 서비스를 효과적으로 제공하는 것은 포괄적인 정보 거버넌스 전략 없이는 불가능합니다. IG는 고객 서비스와 의료 업무 관행을 강화하고, 보안 침해로부터 민감한 데이터를 보호하며, 부적절하게 처리된 정보로 인한 부정적인 재정적 영향의 위험을 완화하고, 규정 준수를 달성하는 데 필수적입니다. 잘 설계되고 신중하게 구현된 IG 프로그램을 통해 의료 기관은 환자 정보, 비즈니스 기록 및 기타 기밀 데이터의 기밀성과 보안을 유지할 수 있다는 점을 신뢰받을 수 있음을 입증할 수 있습니다.
공유하기
더 알아보기
저자 소개
Dirk Schrader
보안 연구 부문 VP
Dirk Schrader는 Netwrix의 레지던트 CISO(EMEA)이며 보안 연구 부문 VP입니다. CISSP (ISC²) 및 CISM (ISACA) 자격증을 보유한 IT 보안 분야 25년 경력의 베테랑으로, 사이버 위협에 대응하는 현대적 접근 방식으로서 사이버 복원력을 발전시키기 위해 노력하고 있습니다. Dirk는 커리어 초기에 기술 및 지원 역할에서 시작해, 이후 대규모 다국적 기업과 소규모 스타트업 모두에서 영업, 마케팅, 제품 관리 직무로 자리를 옮기며 전 세계의 사이버보안 프로젝트에 참여해 왔습니다. 그는 사이버 복원력을 달성하기 위해 변화 관리와 취약점 관리의 필요성을 다룬 수많은 글을 게재해 왔습니다.