한의원 MFA 적용 순서: 휴대전화 분실 뒤에도 로그인하려면
이메일·도메인·EMR·예약·청구 계정의 소유권을 확인하고 관리자부터 MFA를 적용해 복구코드, 기기 분실, 퇴사자 회수와 실제 복구까지 시험합니다.
원장 휴대전화를 바꾸거나 직원이 퇴사한 뒤 인증번호를 받을 수 없어 관리자 계정이 막히는 상황을 예방하는 런북입니다. MFA를 급하게 일괄 적용하면 보안을 높이려다 진료·예약·이메일 업무가 중단될 수 있습니다. 계정 소유권과 복구 경로를 먼저 확보하고 고위험 계정부터 설정·로그인·분실 복구를 차례로 확인합니다.
이 글에서 확인할 내용
적용 범위 · 대한민국 한의원이 EMR·예약·CRM·청구·이메일·도메인·광고·클라우드 등 주요 계정의 로그인 보호를 강화하는 경우.
먼저 결론
- 도메인·이메일 관리자와 EMR·예약·청구처럼 개인정보 또는 다른 계정 재설정 권한이 있는 계정부터 적용합니다.
- MFA를 켜기 전에 복구 이메일·전화가 한의원 통제 아래 있는지, 대체 관리자가 있는지 확인합니다.
- 인증 앱과 복구코드를 같은 휴대전화에만 두지 말고 제한된 별도 위치에 보관합니다.
- 설정 버튼을 누른 뒤 정상 로그인, 새 기기, 기존 기기 제거, 복구코드와 휴대전화 분실 시나리오를 시험해야 완료입니다.
어떤 계정부터 할지 고르기
MFA는 비밀번호 외에 앱 승인, 일회용 코드, 보안키 같은 추가 인증을 요구하는 방식입니다. 특정 방식이 모든 계정탈취를 막는다고 보장하지는 않지만, 비밀번호 하나만 노출됐을 때 바로 로그인되는 위험을 줄이는 통제입니다.
| 우선순위 | 계정 | 먼저 하는 이유 | 적용 전 확인 | 완료 증거 |
|---|---|---|---|---|
| 1 | 도메인·이메일·클라우드 최고 관리자 | 다른 계정과 홈페이지·메일을 재설정할 수 있습니다. | 한의원 소유 계정, 대체 관리자, 복구수단 | MFA 정책 화면·복구 시험 |
| 1 | EMR·예약·CRM·청구 외부 접속 관리자 | 환자정보·청구자료를 열람·내보낼 수 있습니다. | 외부 접속 경로, 개인별 계정, 공급업체 복구 | 로그인·접속 로그 |
| 2 | 대행사·유지보수·원격지원 계정 | 외부에서 넓은 권한으로 접근할 수 있습니다. | 담당자, 계약 종료일, 접속 기한 | 개인별 MFA·회수일 |
| 3 | 업무용 이메일·광고·협업 일반 사용자 | 피싱·계정 공유 위험이 있습니다. | 사용자별 계정, 지원 인증수단 | 등록·로그인 확인 |
| 즉시 보류 | 공용 로그인·퇴사자 소유·소유자 불명 계정 | 복구와 책임을 확인할 수 없습니다. | 공식 소유권 복구 | 개인계정 전환 뒤 적용 |
2026년 현행 개인정보의 안전성 확보조치 기준은 정당한 접근권한자가 외부에서 개인정보처리시스템에 접속할 때 인증서·보안토큰·일회용 비밀번호 등 안전한 인증수단을 적용하도록 합니다. 접근권한의 최소 차등 부여, 변경·말소 이력과 개인별 계정 요구도 함께 확인해야 합니다. 일반 광고·콘텐츠 도구 전체에 같은 조항이 직접 적용된다고 단정하지 않고 위험에 따라 내부 통제로 확대합니다.
배포 원장에 넣을 열
| 열 | 무엇을 적나 | 예시 | 비어 있으면 |
|---|---|---|---|
| 시스템·계정 | 서비스와 로그인 ID | Google Workspace 최고 관리자 | 설정을 시작하지 않습니다. |
| 데이터·권한 위험 | 환자정보·결제·삭제·재설정 권한 | 사용자 재설정 가능 | 우선순위를 정하지 않습니다. |
| 소유자 | 한의원 내부 책임자 | 원장 | 대행사 개인 소유면 이관합니다. |
| 관리자·사용자 | 현재 역할과 실제 이용자 | 원장·실장 | 공용 계정을 분리합니다. |
| 현재 인증 | 비밀번호·SMS·앱·키 등 | 비밀번호만 | 실제 로그인을 확인합니다. |
| 선택한 MFA | 적용할 방식 | 인증 앱+보안키 | 지원 기능을 확인합니다. |
| 등록 기기·키 | 기기명·키 식별자·보관자 | 원장폰·예비키 A | 단일 기기만 두지 않습니다. |
| 복구수단 보관자 | 복구코드·복구주소 책임자 | 원장·봉인 보관 | 배포를 보류합니다. |
| 비상계정 | 존재 여부·사용 조건 | 별도 최고 관리자 | 상시 공용이면 중지합니다. |
| 적용일 | 실제 정책·사용자 등록일 | 2026-08-22 | 완료로 표시하지 않습니다. |
| 로그인·복구 시험 | 정상·새기기·코드·분실 결과 | 4개 시나리오 통과 | 미완료로 둡니다. |
| 실패·예외 | 미지원·잠금·외부업체 의존 | 공급업체 문의 중 | 담당자·기한을 적습니다. |
| 완료 증거 | 정책 화면·등록 목록·시험 로그 | 캡처·접속 로그 | 종료하지 않습니다. |
복구코드 자체를 원장 시트에 평문으로 붙이지 않습니다. 시트에는 보관자와 봉인·암호화 위치, 마지막 시험일만 적고 실제 코드는 권한을 제한한 별도 위치에 둡니다.
설정 전에 계정 소유권 확보하기
1. 관리자·공용·외부업체 계정을 모두 찾습니다
EMR, 예약·CRM, 청구, 이메일, 도메인, 홈페이지, 광고, 클라우드를 목록으로 만듭니다. 모바일 앱 관리자, API 관리자, 비상 사용자와 대행사 로그인도 포함합니다. 각 계정이 환자정보, 결제, 사용자 추가·삭제, 내보내기와 다른 계정 재설정 중 무엇을 할 수 있는지 적습니다.
2. 복구 이메일과 전화번호를 한의원 통제로 옮깁니다
대행사나 퇴사자 개인 이메일·휴대전화가 복구수단이면 MFA를 먼저 켜지 않습니다. 서비스의 계정, 보안, 복구 정보 메뉴를 열어 현재 주소·번호를 확인하고 한의원 관리 주소로 바꿉니다. 소유권을 알 수 없으면 비밀번호나 인증기기를 임의 변경하지 말고 공식 고객지원의 소유권 복구 절차를 이용합니다.
> 한의원 계정 (서비스·ID)의 소유권과 복구 경로를 확인하려고 합니다. 현재 관리자, 복구 이메일·전화, 등록된 인증수단과 대체 관리자 목록을 제공해 주세요. 대행사 또는 개인에게 묶인 항목은 한의원 관리 계정으로 이전하는 공식 절차, 필요한 증빙과 예상 처리일을 알려 주세요. 이전 완료 전에는 MFA 정책을 일괄 변경하지 말아 주세요.
정상이라면 모든 1순위 계정에 한의원 소유자, 대체 관리자와 실제 수신 가능한 복구수단이 보입니다. 하나라도 불명확하면 해당 계정을 소유권 확인 중으로 둡니다.
Google Workspace에서 관리자부터 적용하기
3. 2단계 인증을 허용한 뒤 소수 그룹으로 시작합니다
Google 관리 콘솔에 최고 관리자 계정으로 로그인합니다. 왼쪽 메뉴를 클릭하고 보안을 클릭한 뒤 인증과 2단계 인증을 클릭합니다. 먼저 원장과 대체 관리자처럼 소수의 조직 단위 또는 설정 그룹을 선택합니다. 사용자가 2단계 인증을 사용하도록 허용을 켜고 저장합니다.
사용자가 Google 계정 보안에 로그인해 Google에 로그인하는 방법에서 2단계 인증을 클릭하고 서비스가 허용하는 인증 앱·프롬프트·보안키 등을 등록합니다. 관리자에게 특정 방식이 필요한지는 한의원 위험과 서비스 지원 기능을 확인해 정합니다. 전 직원 강제를 바로 켜지 말고 등록과 복구 시험이 끝난 그룹부터 적용합니다.
4. 복구코드를 만들고 다른 위치에 보관합니다
사용자 보안 화면에서 2단계 인증을 클릭하고 백업 코드를 클릭해 코드를 생성합니다. Google 공식 안내상 코드는 휴대전화를 잃거나 일반 인증을 쓸 수 없을 때 사용할 수 있고, 사용한 코드는 다시 쓸 수 없으며 새 세트를 만들면 이전 세트는 비활성화됩니다. 코드를 같은 휴대전화 사진첩이나 일반 이메일에 저장하지 않습니다.
한 부는 제한된 암호화 보관소 또는 봉인 문서로 두고, 누가 언제 열 수 있는지 정합니다. 실제 코드를 직원 단체방에 보내지 않습니다. 정상이라면 원장에는 코드 보관자·위치·생성일·마지막 시험일만 보입니다.
5. 등록 완료 뒤 강제 적용을 켭니다
관리 콘솔의 보안 → 인증 → 2단계 인증으로 돌아가 대상 조직 단위나 그룹을 선택합니다. 등록 완료 사용자와 유예기간을 확인한 뒤 시행 설정을 켜고 저장합니다. 화면 문구는 Workspace 버전과 정책에 따라 달라질 수 있으므로 Google Workspace 2단계 인증 공식 안내를 함께 확인합니다.
정상이라면 대상 사용자 목록에 등록 상태가 보이고 새 브라우저 로그인에서 추가 인증이 요구됩니다. 등록하지 않은 사용자가 업무 시간에 잠기는 상황이 보이면 범위를 확대하지 않고 해당 그룹을 먼저 복구합니다.
Microsoft 365를 쓰는 경우의 실제 경로
6. 라이선스에 맞는 적용 경로를 고릅니다
Microsoft Entra ID P1·P2에서 조건부 액세스를 쓰는 경우 Microsoft Entra 관리 센터에 해당 관리자 권한으로 로그인합니다. Entra ID를 클릭하고 조건부 액세스와 정책을 클릭한 뒤 새 정책을 선택합니다. 사용자·대상 리소스·조건과 액세스 권한 부여의 다중 인증 요구를 검토합니다. 보고 전용 또는 제한된 시험 그룹으로 확인한 뒤 켭니다.
Microsoft 365 또는 Entra ID Free에서 보안 기본값을 쓰는 경로는 기능과 라이선스가 다릅니다. 조건부 액세스 화면을 볼 수 없다고 임의로 다른 정책을 만들지 말고 Microsoft의 필수 MFA 설정 확인 안내를 열어 현재 구독 유형별 경로를 확인합니다. 사용자는 내 보안 정보에서 허용된 인증 방법을 등록합니다.
정상이라면 대상 관리자에게 MFA가 요구되고 사용자 보안 정보에 등록 방법이 보이며, 제외 계정과 적용 범위가 정책 화면에 남습니다. 라이선스·기존 정책·비상계정 제외를 확인하지 못하면 전체 사용자 강제를 보류합니다.
EMR·예약·도메인 등 나머지 서비스 적용하기
7. 공급업체에 실제 메뉴와 복구 절차를 받습니다
서비스마다 보안, 로그인, 2단계 인증, MFA, 인증 앱 메뉴가 다릅니다. 화면에서 기능을 찾았다고 곧바로 켜지 말고 지원 인증수단, 관리자가 사용자 등록 상태를 보는 화면, 분실 시 복구, 대체 관리자와 접속 로그를 확인합니다.
> 서비스 (이름)의 한의원 관리자 계정에 MFA를 적용하려고 합니다. 관리자 설정의 정확한 메뉴 경로, 지원 방식, 사용자 등록 상태 확인 화면, 복구코드·기기 분실·번호 변경 절차, 비상 관리자 기능과 접속 로그 위치를 알려 주세요. 개인정보처리시스템 외부 접속에 적용되는 현재 인증 방식도 회신해 주세요. 시험 계정에서 먼저 적용한 뒤 전체 배포하겠습니다.
공급업체가 개인별 계정이나 안전한 인증수단을 지원하지 않으면 공용 비밀번호만으로 계속 쓰지 않습니다. 외부 접속 제한, VPN·접속통제 등 대체 통제와 서비스 변경 필요를 개인정보·보안 책임자에게 올립니다. 법적 충족 여부는 실제 시스템과 접속 구조를 확인해 판단합니다.
로그인과 복구를 실제로 시험하기
8. 정상 로그인과 새 기기를 시험합니다
시험용 브라우저 또는 승인된 새 기기에서 ID·비밀번호 뒤 추가 인증이 요구되는지 확인합니다. 성공 시각과 계정을 기록합니다. 새 인증기기를 등록한 뒤 기존 기기를 제거하고, 제거된 기기로 더 이상 승인할 수 없는지도 확인합니다. 기존 로그인 세션과 API 키는 MFA 설정과 별개일 수 있으므로 관리자 화면에서 세션·토큰 검토가 필요한지 확인합니다.
9. 복구코드와 대체 관리자를 시험합니다
업무 영향이 없는 시험 계정에서 일반 인증기기를 사용할 수 없는 상태를 만들고 공식 복구코드 또는 대체 관리자 절차로 로그인합니다. 사용한 복구코드는 재사용하지 않고 원장의 남은 수량·재발급일을 갱신합니다. 비상계정이 있다면 평소 업무에는 쓰지 않고 사용 알림과 사후 로그 검토를 확인합니다.
정상이라면 본인 인증기기 없이도 승인된 복구 경로로 계정을 되찾고 새 인증기기를 등록할 수 있습니다. 복구가 실패하거나 개인 휴대전화 하나 없이는 진행되지 않으면 다음 사용자로 확대하지 않습니다.
휴대전화 분실·퇴사 때 정상화하기
10. 분실 신고가 오면 기존 기기와 세션부터 차단합니다
분실자의 계정, 권한, 등록 기기와 현재 세션을 확인합니다. 서비스 관리자 화면에서 분실 기기를 제거하고 지원되는 경우 세션과 토큰을 취소합니다. 대체 관리자가 본인 확인 뒤 새 기기 등록을 승인합니다. 분실 기기에서 업무 앱 원격잠금·삭제 기능을 쓰는지는 한의원 기기 정책과 실제 지원 범위를 확인합니다.
11. 퇴사·역할 변경 때 권한과 인증수단을 함께 회수합니다
퇴사일 또는 역할 변경 시 개인 계정을 중지·말소하고 관리자 역할, 등록 기기·보안키, 복구 이메일·전화, 세션과 API 키를 검토합니다. 계정만 비활성화하고 복구수단이 남아 있지 않은지 확인합니다. 공용 계정 비밀번호 교체로 대신하지 말고 개인별 계정 이력과 회수 증거를 남깁니다.
12. 복구 확인 뒤 사고 기록을 닫습니다
새 기기에서 정상 로그인, 기존 기기·세션 차단, 권한 범위와 접속 로그를 확인합니다. 실패한 단계, 임시 접근, 공급업체 지원번호와 완료시각을 기록합니다. 같은 사람이 복구 승인과 로그 검토를 모두 했으면 원장이 사후 확인합니다.
아직 열어둘 확인 항목
현재 연구만으로 다음 네 항목을 한의원별로 닫을 수 없습니다. 전수조사와 실제 시험이 끝날 때까지 전체 배포·자동 게시를 보류합니다.
- 한의원의 모든 관리자·공용·외부업체 계정과 복구수단 전수 조사
- EMR·CRM 등 개인정보처리시스템의 외부 접속 경로와 현재 인증 방식 확인
- 서비스별 MFA·복구코드·보안키·비상계정 기능 실측
- 진료 중단 없이 로그인·복구·기기 분실 시나리오 시험
완료했는지 확인
- 모든 시스템·계정의 데이터·권한 위험, 소유자와 실제 사용자가 보입니다.
- 복구 이메일·전화와 대체 관리자를 한의원이 통제합니다.
- 개인정보처리시스템 외부 접속의 안전한 인증수단과 일반 SaaS 내부 통제를 구분했습니다.
- 선택한 MFA, 등록 기기·키, 복구수단 보관자와 비상계정을 기록했습니다.
- 정상 로그인, 새 기기, 기존 기기 제거와 복구코드 시험을 통과했습니다.
- 휴대전화 분실과 퇴사·역할 변경 때 회수·복구를 시험했습니다.
- 실패·예외에는 담당자·기한이 있고 정책 화면·시험 로그가 완료 증거로 남았습니다.
일곱 항목이 모두 확인된 계정만 배포 완료입니다. MFA가 켜졌다는 배지만 있고 복구 시험이 없거나 소유권이 대행사·퇴사자에게 남아 있으면 완료가 아닙니다.
이 글을 한눈에 보기
핵심 내용과 참고 범위
계정 소유권과 복구수단을 먼저 확보하고 도메인·이메일·개인정보처리시스템 관리자부터 MFA를 적용합니다. 법정 외부접속 안전 인증과 일반 계정의 내부 통제를 구분하며 정상 로그인·기기 분실·복구·퇴사 회수까지 시험해야 완료입니다.
- 질문
- 우선 계정
- 대상
- 한의원 개원·운영 원장
- 구분
- 대한민국 한의원이 EMR·예약·CRM·청구·이메일·도메인·광고·클라우드 등 주요 계정의 로그인 보호를 강화하는 경우.
- 결론
- 계정 소유권과 복구수단을 먼저 확보하고 도메인·이메일·개인정보처리시스템 관리자부터 MFA를 적용합니다. 법정 외부접속 안전 인증과 일반 계정의 내부 통제를 구분하며 정상 로그인·기기 분실·복구·퇴사 회수까지 시험해야 완료입니다.
작성과 확인: ClinicOS 편집·운영팀 · 참고 자료 4개 · 마지막 확인 2026-08-21 · 다음 확인 2027-02-21
근거 기록
자료 출처와 확인 기록
본문 작성에 참고한 자료입니다. 자료명, 적용 범위와 확인일을 함께 기록했습니다.-
01
국가법령정보센터 · 개인정보의 안전성 확보조치 기준 제6조원문 열기
외부 개인정보처리시스템 접속 시 인증서·보안토큰·일회용 비밀번호 등 안전한 인증수단 적용의 2026년 현행 기준
확인 2026-08-21 -
02
국가법령정보센터 · 개인정보의 안전성 확보조치 기준 제5조원문 열기
최소 권한, 변경·말소, 권한 이력과 개인별 계정 발급의 현행 기준
확인 2026-08-21 -
03
개인정보보호위원회 · 외부 접속 추가 인증수단 안내 사례원문 열기
외부접속 허용 시 아이디·비밀번호 외 다중인증 등 추가 인증수단의 중요성을 밝힌 공식 보도자료
적용 한계 · 개별 처분 사실관계는 한의원에 자동 적용되지 않음
확인 2026-08-21 -
04
KISA KrCERT · 중소기업 서비스 개발·운영 환경 보안 안내원문 열기
클라우드 관리 콘솔 MFA 설정과 제한 권한·활동 기록 등 중소 환경의 공식 보안 점검 예시
적용 한계 · 클라우드별 설정 방법이 다르고 특정 제품 지침이 아님
확인 2026-08-21
- 개인정보 안전성 확보조치 기준 개정
- 서비스 인증·복구 기능 변경
- 관리자·소유자·휴대전화 교체
- 직원 입사·역할변경·퇴사
- 로그인 사고·복구 실패
자주 묻는 질문
모든 한의원 SaaS에 MFA가 법적으로 의무인가요?
그렇게 일반화하지 않습니다. 외부 개인정보처리시스템 접속의 안전한 인증수단 요구와 일반 이메일·광고·협업 계정에 위험 기반으로 MFA를 확대하는 내부 통제를 구분합니다.
원장 휴대전화 하나에 인증을 모아도 되나요?
단일 기기에만 의존하면 분실·교체 때 계정을 잃을 수 있습니다. 대체 관리자, 분리 보관한 복구코드 또는 보안키와 비상 절차를 두고 실제 복구를 시험합니다.
복구코드를 사진으로 찍어 두면 편하지 않나요?
인증 기기와 같은 사진첩·이메일에 두면 함께 노출될 수 있습니다. 제한된 책임자가 별도 안전한 위치에 보관하고 시트에는 코드가 아니라 보관자·위치·시험일만 적습니다.
휴대전화를 잃어버리면 가장 먼저 무엇을 하나요?
관리자에게 즉시 알리고 해당 계정의 등록 기기, 기존 세션과 토큰을 확인해 차단합니다. 승인된 복구경로로 로그인한 뒤 새 기기를 등록하고 기존 기기가 더 이상 인증되지 않는지 확인합니다.
이 문서를 만든 배경
실제 한의원 운영에서 필요한 기준을 공개 문서로 정리합니다
이 글은 서비스 소개를 위해 답을 줄인 문서가 아닙니다. 독립적으로 활용한 뒤, 어떤 운영 경험에서 이 기준이 나왔는지 필요할 때 확인하세요.
백록담 도그피딩과 ClinicOS 소개 보기