병원이 환자 개인정보와 관련해 제 3자 제공에 대한 동의나 고지, 진료기록부 보존 연한 등의 규정을 제대로 지키고 있지 않다는 지적이 제기됐다.
국가인권위원회가 2009년 실시한 '개인정보 수집·유통 실태조사'에 따르면 일부 병원의 경우에는 결혼여부, 학력, 종교 등 민감한 개인정보도 수집하고 있고, 제 3자 제공과 관련한 동의나 고지도 제대로 하고 있지 않았다.
또 '의료법'에서는 진료기록부 보존기간을 10년으로 규정하고 있으나 상당수 병원에서 의료기록을 사실상 준 영구적으로 보존하고 있었다.
병원에서 수집한 환자의 의료정보는 타병원이나 약국, 국민건강보험공단 등 취급기관, 경찰이나 법원 등 공공기관에 제공돼왔다.
병원 정보화에 따른 전자의무기록(EMR)과 같은 새로운 시스템이 도입되고 있음에도 불구하고, 적절한 정보보안 시스템 구축도 미흡한 것으로 드러났다.
국민건강보험공단의 경우에는 지난 2008년부터 2년간 1억 건이 넘는 개인정보를 타기관에 수시로 제공하고 있는 것으로 조사됐다.
공단은 국민의 의료정보와 함께 타기관으로부터 제공받는 주민등록정보, 사업자등록자료, 출입국기록, 장애인자료, 토지 및 자동차 자료, 연금자료 등 개인의 인적사항 및 재산 등에 대한 방대한 기록을 보유하고 있다.
이 같은 자료를 빌미로 공단 측은 최근 2년 동안 공단 내 부서에서 총 733회, 1억 건이 넘는 개인정보를 요청에 의해 수사․세무 등 타 기관에 제공해 온 것으로 드러났다.
이는 공단의 본래 업무를 수행하기 위한 목적 외에 공단이 보유하고 있는 건강보험 정보를 타기관에 수시로 제공돼 온 것으로 풀이할 수 있다고 인권위측이 전했다.
국민건강보험공단, 건강보험심사평가원 등을 통한 정보 유출이나 무단 열람의 문제는 거의 매년 언론이나 국정감사 등을 통해 계속 지적돼 오고 있는 실정이다.
한편, 국가인권위원회는 31일 오후 인권교육센터별관(10층)에서 이 같은 내용을 주제로 한 '기업의 개인정보 수집과 개인정보 보호' 토론회를 개최한다.
토론회는 기업의 개인정보 및 민감정보, 위치정보 수집의 문제점과 제도적 개선방안에 대한 각계의 의견을 수렴하기 위해 마련됐다.