기사입력시간 26.10.10 15:05최종 업데이트 26.10.10 15:09

제보

[2026 국감] 국립대병원 자체감사 공개본 11건에 환자 신원·건강정보 그대로

이소희 의원 "경북대병원 543명 이름 노출, 화면만 가린 '눈가림 비공개'…감사원 공시 체계 점검해야"


국민의힘 이소희 의원이 8일 국회 보건복지위원회 국정감사에서 국립대병원 환자와 직원의 실명 및 건강 정보가 감사 문서를 통해 3년 넘게 공개됐다고 밝혔다. 해당 문서는 감사원 공공감사포털에서 로그인 없이 누구나 내려받을 수 있었다.

이 의원실이 점검한 결과, 화면에서만 정보를 가린 국립대병원 자체감사 공개본은 총 122건으로 확인됐다. 충남대병원 55건, 경북대병원 51건, 충북대병원 16건이다. 이 중 경북대병원 7건과 충남대병원 4건 등 11건에는 환자 신원이나 건강 정보가 남아 있었다. 가장 오래된 문서는 2023년 4월 게시돼 2026년 10월 3일까지 3년 5개월간 공개됐다.

경북대병원 공개본에서 드러난 이름은 543명이다. 유방암 유전체 검사 환자 34명의 이름과 환자번호, 직원 211명의 감염 노출 기록 등이 포함됐다. 직원 기록에는 결핵 노출 197명과 HIV 노출 사례가 포함됐다.

이 의원은 “10월 3일 의원실이 지적하기 전까지 누구나 내려받을 수 있었다”며 “경북대병원 한 곳에서만 543명의 이름이 드러났고, 몇 명이 내려받았는지도 알 수 없다”고 말했다.

경북대병원장은 민감정보 처리 방식에 대해 "삭제를 하지 못하고 가림 표시만 해서 올린 것으로 안다"라며 공개 전 확인 절차에 대해서는 “부족한 점이 있다”고 인정했다.

이 의원은 “확인하는 절차가 제대로 있다면 이런 문서가 나갔을 리 없을 것”이라고 지적했다.

충남대병원 환자안전 보고체계 감사 공개본에는 환자안전사고 96건의 환자 이름과 투약·낙상 등 사고 내용, 사고를 보고한 직원의 이름과 사번이 남아 있었다.

이 의원은 “환자안전을 감사한 보고서가 환자안전 보고를 막는 문서가 돼 버렸다”고 질타했고 충남대병원장은 심각성을 인지하고 있다고 답했다.

이 의원은 "경북대병원이 올해 1월 통지 지연으로 개인정보보호위원회 처분을 받았다"고 지적하며, "경북대병원장이 543명 모두에게 통지할 것이라고 답했다"고 전했다. 이 의원은 “통지는 72시간 안에 하는 것이 원칙”이라며 몇 명에게 언제 통지했는지 서면으로 보고하라고 요구했다.

이 의원은 정회 후 “2021년 서울대병원이 북한 해킹조직에 뚫려 환자 81만여 명의 정보가 빠져나간 정황이 확인됐고, 올해 1월에도 강원대병원과 전남대병원이 랜섬웨어 공격을 받았다”고 말했다.

이어 “환자 정보는 그 어떤 개인정보보다 민감한데, 해커가 노리는 정보를 해킹도 필요 없이 병원 스스로 공개한 셈”이라며 "재발 방지 대책을 따져 묻고, 관리·감독을 강화하는 입법을 추진하겠다"고 밝혔다.

#이소희 # 국립대병원 # 환자 정보 # 개인정보 # 국정감사 # 공공감사포털 # 경북대병원 # 충남대병원

이지원 기자 (jwlee@medigatenews.com)

전체 뉴스 순위

칼럼/MG툰

English News

전체보기

유튜브

전체보기

사람들