• 구름조금속초0.8℃
  • 구름많음-3.3℃
  • 구름많음철원-4.7℃
  • 구름많음동두천-4.8℃
  • 구름많음파주-4.9℃
  • 맑음대관령-7.2℃
  • 흐림춘천-2.9℃
  • 구름많음백령도-0.3℃
  • 맑음북강릉-0.6℃
  • 구름조금강릉0.8℃
  • 흐림동해2.4℃
  • 구름많음서울-2.7℃
  • 구름많음인천-2.6℃
  • 맑음원주-2.7℃
  • 구름많음울릉도6.9℃
  • 구름많음수원-1.9℃
  • 구름조금영월-2.8℃
  • 맑음충주-2.5℃
  • 구름많음서산-0.1℃
  • 구름많음울진3.8℃
  • 맑음청주-0.6℃
  • 맑음대전-1.5℃
  • 흐림추풍령-1.9℃
  • 흐림안동-0.3℃
  • 흐림상주-0.7℃
  • 흐림포항3.8℃
  • 구름조금군산-0.3℃
  • 흐림대구2.1℃
  • 구름많음전주-0.5℃
  • 흐림울산3.1℃
  • 흐림창원4.0℃
  • 구름많음광주2.3℃
  • 흐림부산6.3℃
  • 흐림통영6.3℃
  • 흐림목포3.9℃
  • 흐림여수3.8℃
  • 흐림흑산도4.9℃
  • 흐림완도4.6℃
  • 흐림고창1.1℃
  • 흐림순천1.4℃
  • 맑음홍성(예)-0.2℃
  • 맑음-1.4℃
  • 흐림제주7.6℃
  • 흐림고산7.2℃
  • 흐림성산6.8℃
  • 흐림서귀포11.4℃
  • 구름많음진주4.4℃
  • 구름많음강화-3.1℃
  • 구름많음양평-1.5℃
  • 맑음이천-2.1℃
  • 흐림인제-2.2℃
  • 구름조금홍천-2.8℃
  • 흐림태백-3.3℃
  • 구름조금정선군-2.9℃
  • 구름조금제천-4.3℃
  • 구름조금보은-1.3℃
  • 맑음천안-1.1℃
  • 맑음보령-0.6℃
  • 구름조금부여-0.2℃
  • 구름많음금산-1.1℃
  • 맑음-1.1℃
  • 구름많음부안0.4℃
  • 흐림임실-0.4℃
  • 흐림정읍0.1℃
  • 구름많음남원0.4℃
  • 흐림장수-1.9℃
  • 흐림고창군0.6℃
  • 흐림영광군2.4℃
  • 흐림김해시4.8℃
  • 구름많음순창군1.0℃
  • 흐림북창원5.3℃
  • 흐림양산시7.2℃
  • 흐림보성군4.0℃
  • 흐림강진군3.9℃
  • 흐림장흥3.5℃
  • 흐림해남4.4℃
  • 흐림고흥3.8℃
  • 구름많음의령군2.4℃
  • 흐림함양군2.0℃
  • 흐림광양시3.2℃
  • 흐림진도군4.7℃
  • 흐림봉화-1.5℃
  • 구름많음영주-1.7℃
  • 구름조금문경-1.3℃
  • 흐림청송군-0.4℃
  • 흐림영덕2.5℃
  • 흐림의성1.0℃
  • 흐림구미1.1℃
  • 흐림영천1.3℃
  • 흐림경주시2.5℃
  • 구름많음거창0.2℃
  • 흐림합천3.9℃
  • 흐림밀양4.0℃
  • 흐림산청2.3℃
  • 흐림거제6.5℃
  • 흐림남해4.8℃
  • 구름많음6.1℃
기상청 제공

2025년 12월 21일 (일)

랜섬웨어 공습…“일차의료기관 절반 뚫렸다”

랜섬웨어 공습…“일차의료기관 절반 뚫렸다”

의료기관 정보 침해사고 중 랜섬웨어 90% 이상·의원급 최다
전진숙 의원 “환자 의료정보는 생명과 직결되는 민감 정보”

313487 복사 (1).jpg


[한의신문] 최근 5년간 국내 의료기관에서만 100건의 진료정보 침해사고가 발생했으며, 그중 90% 이상이 랜섬웨어 공격이었다. 특히 절반 가까이가 일차진료를 담당하는 의원급에서 발생해 ‘보안의 최약체’가 그대로 드러났다.


국회 보건복지위원회 전진숙 의원(더불어민주당)이 한국사회보장정보원으로부터 제출받은 자료에 따르면 2020년 이후 국내 의료기관에서 발생한 진료정보 침해사고는 총 100건으로 집계됐다.


사고 유형을 보면 랜섬웨어 감염이 91건으로, 전체의 90% 이상을 차지했으며, △의료시스템 DB 파일 삭제 △악성코드 감염 등 기타 유형도 9건 보고됐다.


특히 랜섬웨어는 모두 금전을 요구하는 공격으로 이어져 병원 운영 마비와 환자 진료 차질을 즉각 유발할 수 있는 치명적 위협으로 꼽힌다.


기관 규모별로는 △의원급 45건 △병원급 34건 △종합병원급 16건 △상급종합병원 5건이었다. 


특히 의원급 의료기관에서만 절반 가까운 사고가 발생해 지역사회 환자를 1차적으로 담당하는 의원급이 사실상 ‘보안 사각지대’임이 드러났다.


반면 한국사회보장정보원이 운영하는 보안관제 서비스에 가입한 상급종합·종합병원에서는 수천 건의 해킹 시도가 있었음에도 단 한 건의 침해도 발생하지 않았다. 


이는 예방 서비스의 효과를 보여주는 대표적 사례로, 여전히 미가입 상태인 다수 의료기관에 대한 서비스 확대 필요성이 강하게 제기된다.

 

표.jpg

 

문제는 한국만의 상황이 아니라는 점이다. 최근 미국의 ‘다비타(DaVita)’, ‘케터링 헬스(Kettering Health)’, ‘코버넌트 헬스(Covenant Health)’ 등 주요 의료기관이 해킹 공격으로 진료 지연과 환자 정보 유출 피해를 입었다. 


독일, 대만, 아랍에미리트 등에서도 유사한 공격이 이어지고 있으며, 특히 미국 '맥라렌 헬스케어'는 지난해 발생한 해킹으로 74만명 환자의 개인정보가 유출된 사실이 확인됐다. 


이런 상황에 미국 연방수사국(FBI)과 사이버보안 및 인프라 보안국(CISA), 보건복지부(HHS)는 지난 7월 “의료기관 대상 공격이 급증했다”는 공식 주의보까지 발령했다.


전진숙 의원은 “지난해 국정감사에서도 의료기관 해킹의 심각성을 지적했지만 의료계 대응은 여전히 미흡하다”며 “환자의 의료정보는 단순한 데이터가 아니라 생명과 직결되는 민감 정보인 만큼 보여주기식 대책이 아닌 법과 제도의 실질적 변화가 필요하다”고 강조했다.

 

관련기사

가장 많이 본 뉴스

더보기

최신뉴스

더보기

뉴스

더보기