Hospital 안전한 운영 가이드
Hospital에서 고객 인증서를 운영할 때는 편의보다 정확성과 개인정보 보호를 우선합니다. 이 문서는 특정 메뉴나 권한 구조를 전제로 하지 않고, 어떤 화면에서도 적용할 수 있는 팀 운영 기준을 제공합니다. 병원의 개인정보 처리 방침과 내부 보안 규정이 더 엄격하다면 내부 규정을 우선하세요. 이 문서의 "고객"은 인증서를 받는 환자를 뜻합니다. 안과는 "인증서"를 "확인서"로, 수의과는 "고객"을 "보호자"로 읽으세요.
업무 시작 전
- 승인된 담당자만 본인의 계정으로 접속합니다.
- 주소창이 공식 Hospital 도메인(
hospital.certi.life)인지 확인합니다. - 공용 또는 공유 기기에서는 자동 로그인과 비밀번호 저장을 사용하지 않습니다.
- 화면을 공유하거나 회의를 녹화 중이라면 고객 정보가 보이는 업무를 시작하지 않습니다.
- 연습이 필요하면 실제 고객 정보 대신 조직에서 승인한 가상 자료를 사용합니다.
계정은 담당자별로 구분해 사용하는 것이 안전합니다. 동료의 계정을 대신 사용하거나 비밀번호를 전달하면 문제가 발생했을 때 작업자를 확인하기 어렵습니다. 담당자가 휴가나 퇴사로 변경될 때는 비밀번호를 인계하는 방식이 아니라 조직의 계정 관리 절차에 따라 접근을 정리하고 새 담당자의 접속을 준비하세요. 직원별 계정을 만들고 권한을 고치는 화면은 계정 관리입니다.
고객 정보 최소화
업무 목적에 필요한 정보만 확인하고 입력합니다. 고객 목록을 개인 스프레드시트, 메신저 대화, 이메일 초안에 복사해 두지 마세요. 여러 건을 연속 처리할 때는 한 건을 완료한 뒤 다음 고객으로 넘어가고, 이전 고객의 정보가 화면이나 클립보드에 남아 있지 않은지 확인합니다. 다운로드나 인쇄가 꼭 필요하다면 조직의 승인된 저장 위치와 파기 기준을 따릅니다.
안과의 확인서 대량 발행에 쓰는 엑셀 양식과 발행 내역의 엑셀 다운로드 파일에는 환자 이름과 연락처가 들어 있습니다. 채운 양식은 병원이 지정한 폴더에만 두고, 발행을 마치면 병원 기준에 따라 그날 지우세요. 다운로드 폴더와 메신저에 남기지 마세요.
화면 공유와 지원 요청
지원 담당자에게 현상을 설명할 때는 고객·환자의 이름, 연락처, 이메일, 인증서 내용이 보이지 않도록 화면을 정리합니다. 전체 화면 대신 문제가 발생한 부분만 캡처하고, 비밀번호나 로그인 정보는 어떤 경우에도 포함하지 않습니다. 고객 정보를 가렸더라도 파일 이름이나 브라우저 탭 제목에 식별 정보가 남아 있지 않은지 확인하세요. 가능하면 오류 시각, 사용한 브라우저, 수행한 일반 단계처럼 개인정보가 없는 정보로 현상을 설명합니다.
이상 상황 대응
잘못된 환자에게 보냈거나 정보가 잘못되었다고 의심되면 다음 순서로 대응합니다.
- 반복 발행과 추가 전송을 멈춥니다.
- 발생 시각, 사용한 채널, 영향 범위를 필요한 수준에서 확인합니다.
- 즉시 조직의 개인정보 또는 사고 대응 담당자에게 알립니다.
- 임의로 기록을 삭제하거나 환자에게 책임 있는 답변을 약속하지 말고, 승인된 대응 절차를 따릅니다. 화면에서 인증서를 회수하는 방법은 잘못 보낸 인증서 바로잡기에 있습니다.
계정이 도용되었다고 의심되면 해당 기기에서 추가 업무를 중단하고 비밀번호 재설정과 조직 보고를 우선합니다.
업무 종료 체크리스트
- 처리 중인 인증서가 남아 있지 않은지 확인합니다.
- 고객 정보를 복사한 클립보드, 임시 메모, 다운로드 파일을 내부 기준에 따라 정리합니다.
- 공용 기기에서는 로그아웃하고 브라우저에 계정 정보가 저장되지 않았는지 확인합니다.
로그아웃은 왼쪽 메뉴 맨 아래에 있습니다. - 오류나 예외가 있었다면 개인정보를 제외한 운영 기록을 남기고 담당자에게 인계합니다.
- 다음 근무자에게는 비밀번호가 아니라 필요한 업무 상태만 전달합니다.
인증서 내용에 대한 의학적 해석, 부작용, 치료 판단을 묻는 문의는 일반 운영 담당자가 임의로 답하지 않습니다. 병원에서 정한 의료진 또는 책임자에게 연결하고 긴급한 상황은 병원의 긴급 대응 기준을 따르세요.