11.4 보안 및 개인정보 보호
임상 데이터는 환자의 진료 정보, 검사 결과, 유전체 정보 등 민감한 정보를 포함할 수 있습니다.
따라서 연구자는 데이터를 자유롭게 사용할 수 있는 것이 아니라 개인정보 보호법과 관련 규정을 준수해야 합니다.
본 시스템은 연구자와 환자의 정보를 보호하기 위해 다양한 보안 정책을 적용하고 있습니다.
11.4.1 가명정보 처리 기준
가명정보는 개인정보 일부를 대체하거나 제거하여 직접적인 식별이 어렵도록 처리한 데이터입니다.
연구 활용 가능성을 높이면서도 개인정보 보호 수준을 유지하기 위해 사용됩니다.
11.4.2 데이터 이용 제한 정책
연구자는 데이터를 승인된 연구 목적과 범위 내에서만 사용해야 합니다. 데이터 활용 범위는
- 연구계획서
- 승인된 연구과제
- 대상자 범위
- 데이터 항목
- 연구 기간
등을 기준으로 결정됩니다.
따라서 연구계획서에 포함되지 않은 분석을 수행하거나, 승인되지 않은 대상자 또는 변수를 사용하는 행위는 허용되지 않습니다. 또한 데이터의 무단 반출, 제3자 제공, 계정 공유, 무단 접근, 외부 저장장치 복사, 개인 식별 또는 재식별 시도 등은 모두 제한됩니다.
연구 수행 중 연구 목적이나 활용 범위에 변경이 필요한 경우에는 반드시 변경 신청 및 승인 절차를 거쳐야 합니다.
11.4.3 연구자가 지켜야 할 보안 수칙
- 계정과 인증 수단은 본인만 사용합니다.
- 승인된 데이터를 연구 목적에 맞게 사용합니다.
- 반입·반출은 승인 절차를 거쳐 진행합니다.
- 산출물에 개인 식별 가능 정보가 포함되지 않도록 확인합니다.
- 보안 정책 위반이 의심되는 상황은 즉시 관리자에게 문의합니다.