한의원 계정 권한 점검: 입사·변경·퇴사 당일 무엇을 닫나
EMR·예약·청구·세무·홈페이지·광고 계정의 사용자·역할·복구수단을 대조하고 입사·역할변경·퇴사 때 실제 접근과 세션을 증거로 닫습니다.
직원이 입사하거나 역할이 바뀌고 퇴사할 때 명단만 수정하면 예전 권한·로그인 세션·복구 이메일이 남는 문제가 생길 수 있습니다. 특히 EMR, 예약, 청구, 광고와 대행사 계정은 서로 다른 관리 화면에서 따로 회수해야 합니다. 이 체크리스트로 실제 관리자 주소를 열어 권한을 부여·변경·회수하고 다른 사람이 완료 증거를 다시 확인합니다.
이 글에서 확인할 내용
적용 범위 · 환자·상담·예약·청구·홈페이지·광고·분석 시스템을 사용하는 대한민국 한의원. 각 서비스의 관리자 기능과 계약 구조에 맞게 적용한다.
먼저 결론
- 직원 명단이 아니라 EMR·예약·청구·세무·홈페이지·광고 등 실제 시스템의 사용자 목록을 엽니다.
- 입사는 개인별 계정과 현재 역할에 필요한 권한만 부여하고, 역할 변경일에는 기존 권한을 먼저 다시 봅니다.
- 퇴사·외주 종료 당일에는 로그인, 세션, API·앱 연결, MFA·복구수단과 자산 소유권까지 회수합니다.
- 완료는 담당자의 구두 확인이 아니라 다른 검토자가 관리자 화면과 로그에서 회수 결과를 확인한 상태입니다.
시스템 관리 주소부터 모으기
한의원에서 실제 사용하는 서비스의 관리자 주소를 한 장에 적습니다. 쉽게 말하면 권한 점검은 “누가 일하는가”가 아니라 “어떤 계정이 지금 무엇을 할 수 있는가”를 시스템 화면에서 확인하는 일입니다.
| 시스템 | 관리자 주소 | 계정 소유자 | 포함할 대상 | 막히면 |
|---|---|---|---|---|
| EMR·전자차트 | 실제 사용자·권한 관리 URL | 원장·의무기록 책임자 | 직원, 지원 계정, 원격접속 | 공급사에 사용자 전체 목록을 요청합니다. |
| 예약·상담·메신저 | 실제 구성원 관리 URL | 상담 책임자 | 직원, 봇, 외부 상담 | 개인 계정과 공용 채널을 구분합니다. |
| 청구·보험·세무 | 실제 사용자 관리 URL | 원장·재무 책임자 | 세무대리인, 청구 담당 | 제출·조회 권한을 따로 확인합니다. |
| 홈페이지·도메인·호스팅 | 실제 사용자·소유권 URL | 원장·웹 책임자 | 제작사, 개발자, 플러그인 | 대행사 단독 소유면 이전 계획을 엽니다. |
| 광고·분석·플레이스 | 실제 사람·권한 URL | 원장·마케팅 책임자 | 대행사, 직원, API 앱 | 관리자·결제·복구 권한을 나눠 봅니다. |
| 이메일·파일·기기 | 조직 관리·기기 URL | 원장·보안 담당자 | 메일, 드라이브, 휴대전화 | 로그아웃과 원격 잠금 가능 여부를 확인합니다. |
서비스 이름을 적는 데서 끝내지 않고 관리자 주소를 실제로 열어 사용자·연결 앱·복구수단을 확인합니다. 메뉴 이름이 달라졌거나 전체 목록을 내보낼 수 없으면 공급사에 아래 요청을 보냅니다.
> 한의원 계정의 현재 사용자, 역할·권한, 소유자, 외부 사용자, API·연결 앱, MFA·복구수단, 마지막 사용·확인일을 확인하려고 합니다. 관리자 화면 경로와 내보내기 방법, 특정 계정의 세션 종료·권한 회수 방법과 완료 로그 위치를 알려 주세요.
계정·권한 원장 만들기
| 시스템 | 계정·사용자 | 소유자 | 역할·권한 | 업무 근거 | 승인자 | MFA·복구수단 | 마지막 사용·확인일 | 변경·회수일 | 완료 증거 |
|---|---|---|---|---|---|---|---|---|---|
| 서비스명·관리 주소 | 개인 이메일·서비스 계정 | 업무 소유자 | 조회·입력·승인·관리 | 맡은 업무·기간 | 이름·승인일 | 설정 여부·복구 담당 | 로그 또는 확인일 | 부여·변경·회수 시각 | 화면·감사 로그·티켓 |
비밀번호·복구코드·비밀키 자체는 원장에 적지 않습니다. “관리자”라고만 쓰지 말고 환자정보 조회, 수정, 삭제, 내보내기, 결제, 사용자 추가처럼 실제 가능한 행동을 적습니다. 법령·안전성 확보조치 기준에서 요구하는 접근권한 부여·변경·말소와 기록을 기준으로 삼고, 개인별 계정·최소 권한·당일 재확인 등 더 엄격한 항목은 한의원 내부 통제로 운영합니다.
입사·역할 변경·퇴사 때 실행하기
1. 입사 전 필요한 업무와 종료일을 적습니다
신규 직원의 직무, 시작일, 필요한 시스템과 실제 행동을 업무 근거에 적습니다. EMR 조회가 필요하지 않은 업무라면 관행적으로 권한을 주지 않습니다. 외주·실습·단기 지원은 계약 종료일을 먼저 적고 자동 만료가 가능하면 설정합니다.
2. 개인별 계정을 만들고 첫 로그인을 확인합니다
공용 ID를 전달하지 않고 직원 개인 식별 계정을 만듭니다. 역할·권한을 승인된 범위로 선택하고 MFA를 설정합니다. 복구 이메일·전화가 퇴사자나 대행사 개인 수단이 아닌지 확인합니다.
정상이라면 직원이 자기 계정으로 필요한 메뉴만 열 수 있고 승인되지 않은 환자정보·내보내기·관리자 메뉴는 열 수 없습니다. 계정 생성 화면, 역할과 승인 티켓을 완료 증거로 남깁니다.
3. 역할이 바뀌는 날 기존 권한부터 제거합니다
승진·부서 이동·휴직·지점 변경이 생기면 새 권한을 더하기 전에 기존 시스템 목록을 엽니다. 더는 필요하지 않은 역할·그룹·공유폴더·결제·광고·내보내기 권한을 제거한 뒤 새 역할을 부여합니다.
“예전 업무도 가끔 도울 수 있음”만으로 권한을 유지하지 않습니다. 예외가 필요하면 목적, 범위, 승인자, 시작·종료 시각을 적고 종료일에 다시 확인합니다. 변경 뒤 직원과 별도 검토자가 허용·차단 화면을 각각 시험합니다.
4. 퇴사·외주 종료 당일 접근을 닫습니다
인사 책임자는 마지막 근무 시각과 회수 시작 시각을 확정합니다. 시스템 관리자는 다음을 순서대로 실행합니다.
- 계정을 비활성화하거나 삭제 정책에 따라 로그인을 막습니다.
- 현재 웹·모바일·원격접속 세션을 모두 종료합니다.
- API 키·앱 비밀번호·OAuth 연결·봇·자동화를 회수하거나 교체합니다.
- 그룹·공유폴더·메일 전달·캘린더·광고·결제 권한을 제거합니다.
- MFA 기기와 복구 이메일·전화에서 퇴사자 수단을 제거합니다.
- 도메인·홈페이지·광고·파일의 소유권을 한의원 계정으로 이전합니다.
- 업무용 기기·보안키를 반납받고 원격 잠금·초기화 필요 여부를 결정합니다.
- 환자정보를 개인 저장소로 반출하지 않았는지 승인된 절차로 확인합니다.
원본 자료와 법정 보존 기록을 무조건 삭제하지 않습니다. 사용자 접근을 먼저 닫고, 계정·메일·기록의 보존과 파기는 별도 보존 정책에 따라 결정합니다.
5. 다른 사람이 회수 결과를 다시 확인합니다
실행자가 아닌 검토자가 관리자 화면에서 해당 계정이 활성 사용자·그룹·소유자·복구수단·연결 앱 목록에 남아 있지 않은지 확인합니다. 로그아웃된 시험 기기에서 이전 계정 로그인이 차단되는지 봅니다. 가능하면 감사 로그의 비활성화·세션 종료·권한 변경 시각을 저장합니다.
정상이라면 퇴사자는 로그인할 수 없고 한의원 소유 계정은 계속 업무를 수행하며, 남은 예외는 승인자와 만료일이 있습니다. 구두로 “삭제했다”는 답만 있고 관리자 화면·로그 증거가 없으면 완료가 아닙니다.
6. 입사·변경·퇴사 티켓을 닫습니다
원장의 시스템별 변경·회수일과 완료 증거를 채웁니다. 인사 책임자는 대상자와 마지막 근무 시각을, 시스템 소유자는 실제 변경을, 검토자는 재확인 결과를 서명합니다. 실패 항목은 닫지 않고 담당자·기한·임시 차단을 적습니다.
공용계정과 긴급 권한 예외 처리
공용계정이 꼭 필요한 장비·공급사 구조라면 사용자 식별이 가능한 보조 로그, 접근 장소, 비밀번호 보관·교체 책임자, 허용 업무와 만료일을 적습니다. 공용계정이라는 이유로 퇴사자 회수를 생략하지 않습니다. 공급사에 개인 계정 또는 하위 계정 지원 여부를 요청합니다.
긴급 권한은 요청자, 이유, 대상 시스템, 허용 행동, 시작·종료 시각, 승인자와 작업 로그를 먼저 적습니다. 가능하면 시간 제한 역할을 사용하고 종료 시각에 자동 만료 또는 수동 회수합니다. 응급 접근이 끝난 뒤 별도 검토자가 사용 내역과 회수를 확인합니다.
대행사가 “운영에 필요하다”며 최고 관리자 권한을 요구하면 조회·게시·결제·사용자 관리·소유권을 나누어 필요한 항목만 승인합니다. 계약 종료 때는 사용자뿐 아니라 서비스 계정, 토큰, 추적 코드, 예약 연동과 파일 소유권도 함께 점검합니다.
정기 점검에서 볼 것
- 모든 시스템의 관리자 주소와 업무 소유자가 있습니다.
- 실제 사용자·외부 계정·연결 앱이 계정·사용자 열에 있습니다.
- 역할·권한이 현재 업무 근거와 승인자에 연결되어 있습니다.
- MFA·복구수단이 한의원이 통제하는 수단으로 확인되었습니다.
- 마지막 사용·확인일이 오래된 미사용 계정을 검토했습니다.
- 입사·역할 변경·퇴사·외주 종료의 변경·회수일이 있습니다.
- 실행자가 아닌 검토자가 완료 증거를 다시 확인했습니다.
- 예외 권한마다 이유·승인자·만료일·회수 결과가 있습니다.
문제가 있으면 단순히 원장 표만 고치지 않습니다. 실제 관리자 화면에서 권한을 낮추거나 비활성화하고 세션·연결 앱·복구수단까지 회수한 뒤 새 증거를 남깁니다.
사고·막힘이 있으면 먼저 차단하기
퇴사자가 로그인되거나 알 수 없는 관리자·복구수단·API 연결이 보이면 이상 신호입니다. 영향 계정을 잠그고 세션을 종료하며, 관리자 계정과 복구수단을 한의원이 통제하는 값으로 바꿉니다. 환자정보 조회·내보내기 가능성이 있으면 개인정보 책임자에게 즉시 알리고 로그 보존과 영향 확인 절차를 시작합니다.
원장 계정까지 잠기면 임의로 새 계정을 만들거나 데이터를 복제하지 않습니다. 공급사의 공식 계정 복구·소유권 증빙 경로를 이용하고 계약·결제·사업자 자료를 준비합니다. 복구 뒤에는 낯선 권한과 연결 앱을 다시 점검하고 원인·조치·완료 시각을 기록합니다.
완료했는지 확인
- 입사자는 자기 계정으로 필요한 메뉴만 열 수 있습니다.
- 역할 변경자는 이전 권한이 제거되고 새 권한만 남았습니다.
- 퇴사·외주 종료자는 로그인·세션·앱 연결·복구수단이 닫혔습니다.
- 한의원 계정의 소유권·업무 연속성은 유지됩니다.
- 관리자 화면·감사 로그·티켓이 완료 증거로 연결되어 있습니다.
- 예외 권한은 승인자와 만료일이 있고 실제 회수되었습니다.
정상 완료는 사람 이름이 명단에서 사라진 상태가 아니라 실제 시스템에서 접근이 막히고 다른 검토자가 증거를 확인한 상태입니다.
이 글을 한눈에 보기
핵심 내용과 참고 범위
한의원 권한 점검은 직원 명단이 아니라 실제 시스템의 사용자·역할·승인 근거·최근 사용·복구수단을 대조하는 일입니다. 퇴사 때는 세션과 API까지 회수하고 검토자가 관리자 화면에서 다시 확인해야 끝납니다.
- 질문
- 어떤 계정과 권한을 한 원장에 모으는가
- 대상
- 한의원 개원·운영 원장
- 구분
- 환자·상담·예약·청구·홈페이지·광고·분석 시스템을 사용하는 대한민국 한의원. 각 서비스의 관리자 기능과 계약 구조에 맞게 적용한다.
- 결론
- 한의원 권한 점검은 직원 명단이 아니라 실제 시스템의 사용자·역할·승인 근거·최근 사용·복구수단을 대조하는 일입니다. 퇴사 때는 세션과 API까지 회수하고 검토자가 관리자 화면에서 다시 확인해야 끝납니다.
작성과 확인: ClinicOS 편집·운영팀 · 참고 자료 2개 · 마지막 확인 2026-08-21 · 다음 확인 2027-02-28
근거 기록
자료 출처와 확인 기록
본문 작성에 참고한 자료입니다. 자료명, 적용 범위와 확인일을 함께 기록했습니다.-
01
국가법령정보센터 · 원문원문 열기
2026년 개정 개인정보의 안전성 확보조치 기준의 접근권한·접근통제·기록 관련 현재 공식 원문
확인 2026-08-21 -
02
개인정보보호위원회 · 원문원문 열기
개인정보의 안전성 확보조치 기준 안내서와 최신 개인정보 안내서의 공식 확인 경로
확인 2026-08-21
- 개인정보 안전성 확보조치 기준 개정
- 직원 입사·역할 변경·퇴사
- 외주·SaaS 계약 시작 또는 종료
- 관리자 계정·복구수단·인증 방식 변경
- 계정 사고 또는 이상 로그인 발생
자주 묻는 질문
퇴사자 계정을 비활성화하면 회수가 끝난 건가요?
아닙니다. 활성 세션, API·연결 앱, 그룹·공유폴더, MFA·복구수단과 자산 소유권도 확인하고 다른 검토자가 관리자 화면·로그에서 다시 봐야 합니다.
공용계정을 계속 써야 하면 어떻게 하나요?
개인 계정 지원을 먼저 요청합니다. 불가피하면 사용자 식별 보조 로그, 허용 업무, 비밀번호 교체 책임자, 만료일과 퇴사 시 회수 절차를 적습니다.
역할이 바뀌면 새 권한만 추가하면 되나요?
기존 권한부터 다시 보고 더는 필요하지 않은 역할·그룹·폴더·결제·내보내기 권한을 제거한 뒤 새 권한을 부여합니다.
퇴사 당일 무엇을 완료 증거로 남기나요?
계정 비활성화, 세션 종료, 앱·토큰 회수, 복구수단 제거, 소유권 이전의 관리자 화면·감사 로그·티켓과 별도 검토자의 확인을 남깁니다.
이 문서를 만든 배경
실제 한의원 운영에서 필요한 기준을 공개 문서로 정리합니다
이 글은 서비스 소개를 위해 답을 줄인 문서가 아닙니다. 독립적으로 활용한 뒤, 어떤 운영 경험에서 이 기준이 나왔는지 필요할 때 확인하세요.
백록담 도그피딩과 ClinicOS 소개 보기