• 구름조금속초4.0℃
  • 구름많음-0.7℃
  • 맑음철원-2.4℃
  • 구름조금동두천-2.1℃
  • 맑음파주-1.5℃
  • 구름많음대관령-3.3℃
  • 구름조금춘천0.5℃
  • 구름많음백령도0.0℃
  • 구름조금북강릉4.6℃
  • 구름조금강릉5.6℃
  • 흐림동해4.1℃
  • 구름많음서울-0.8℃
  • 구름조금인천-1.7℃
  • 구름많음원주0.2℃
  • 흐림울릉도5.7℃
  • 구름많음수원-0.8℃
  • 구름많음영월-1.0℃
  • 구름많음충주0.1℃
  • 구름많음서산0.9℃
  • 흐림울진5.0℃
  • 구름많음청주1.0℃
  • 구름많음대전2.2℃
  • 흐림추풍령-0.9℃
  • 흐림안동0.8℃
  • 흐림상주0.4℃
  • 흐림포항4.2℃
  • 흐림군산2.1℃
  • 흐림대구2.6℃
  • 흐림전주1.1℃
  • 흐림울산3.4℃
  • 흐림창원3.7℃
  • 구름많음광주2.6℃
  • 흐림부산5.0℃
  • 흐림통영5.4℃
  • 흐림목포3.1℃
  • 흐림여수3.6℃
  • 흐림흑산도5.5℃
  • 흐림완도4.5℃
  • 흐림고창1.8℃
  • 흐림순천0.9℃
  • 구름많음홍성(예)1.2℃
  • 구름많음0.3℃
  • 흐림제주7.5℃
  • 구름많음고산7.3℃
  • 흐림성산6.5℃
  • 흐림서귀포12.2℃
  • 흐림진주4.5℃
  • 맑음강화-1.6℃
  • 구름많음양평-0.5℃
  • 구름많음이천0.2℃
  • 구름조금인제-0.7℃
  • 구름많음홍천-0.7℃
  • 흐림태백-2.1℃
  • 구름많음정선군-1.4℃
  • 구름많음제천-0.8℃
  • 구름많음보은0.5℃
  • 구름많음천안0.6℃
  • 구름많음보령2.3℃
  • 흐림부여1.8℃
  • 흐림금산1.1℃
  • 흐림0.9℃
  • 흐림부안2.7℃
  • 흐림임실0.5℃
  • 흐림정읍1.2℃
  • 흐림남원0.8℃
  • 흐림장수-1.3℃
  • 흐림고창군1.2℃
  • 흐림영광군2.6℃
  • 흐림김해시4.4℃
  • 흐림순창군1.0℃
  • 흐림북창원5.1℃
  • 흐림양산시6.6℃
  • 흐림보성군3.5℃
  • 흐림강진군2.9℃
  • 흐림장흥2.8℃
  • 흐림해남3.3℃
  • 흐림고흥4.0℃
  • 흐림의령군3.4℃
  • 흐림함양군2.0℃
  • 흐림광양시4.2℃
  • 흐림진도군4.1℃
  • 흐림봉화-0.4℃
  • 흐림영주-0.9℃
  • 구름많음문경-0.2℃
  • 흐림청송군0.7℃
  • 흐림영덕3.1℃
  • 흐림의성1.8℃
  • 흐림구미1.2℃
  • 흐림영천2.9℃
  • 흐림경주시3.2℃
  • 흐림거창1.1℃
  • 흐림합천4.4℃
  • 흐림밀양4.4℃
  • 흐림산청2.7℃
  • 흐림거제4.9℃
  • 흐림남해5.8℃
  • 흐림5.3℃
기상청 제공

2025년 12월 21일 (일)

랜섬웨어 공습…“일차의료기관 절반 뚫렸다”

랜섬웨어 공습…“일차의료기관 절반 뚫렸다”

의료기관 정보 침해사고 중 랜섬웨어 90% 이상·의원급 최다
전진숙 의원 “환자 의료정보는 생명과 직결되는 민감 정보”

313487 복사 (1).jpg


[한의신문] 최근 5년간 국내 의료기관에서만 100건의 진료정보 침해사고가 발생했으며, 그중 90% 이상이 랜섬웨어 공격이었다. 특히 절반 가까이가 일차진료를 담당하는 의원급에서 발생해 ‘보안의 최약체’가 그대로 드러났다.


국회 보건복지위원회 전진숙 의원(더불어민주당)이 한국사회보장정보원으로부터 제출받은 자료에 따르면 2020년 이후 국내 의료기관에서 발생한 진료정보 침해사고는 총 100건으로 집계됐다.


사고 유형을 보면 랜섬웨어 감염이 91건으로, 전체의 90% 이상을 차지했으며, △의료시스템 DB 파일 삭제 △악성코드 감염 등 기타 유형도 9건 보고됐다.


특히 랜섬웨어는 모두 금전을 요구하는 공격으로 이어져 병원 운영 마비와 환자 진료 차질을 즉각 유발할 수 있는 치명적 위협으로 꼽힌다.


기관 규모별로는 △의원급 45건 △병원급 34건 △종합병원급 16건 △상급종합병원 5건이었다. 


특히 의원급 의료기관에서만 절반 가까운 사고가 발생해 지역사회 환자를 1차적으로 담당하는 의원급이 사실상 ‘보안 사각지대’임이 드러났다.


반면 한국사회보장정보원이 운영하는 보안관제 서비스에 가입한 상급종합·종합병원에서는 수천 건의 해킹 시도가 있었음에도 단 한 건의 침해도 발생하지 않았다. 


이는 예방 서비스의 효과를 보여주는 대표적 사례로, 여전히 미가입 상태인 다수 의료기관에 대한 서비스 확대 필요성이 강하게 제기된다.

 

표.jpg

 

문제는 한국만의 상황이 아니라는 점이다. 최근 미국의 ‘다비타(DaVita)’, ‘케터링 헬스(Kettering Health)’, ‘코버넌트 헬스(Covenant Health)’ 등 주요 의료기관이 해킹 공격으로 진료 지연과 환자 정보 유출 피해를 입었다. 


독일, 대만, 아랍에미리트 등에서도 유사한 공격이 이어지고 있으며, 특히 미국 '맥라렌 헬스케어'는 지난해 발생한 해킹으로 74만명 환자의 개인정보가 유출된 사실이 확인됐다. 


이런 상황에 미국 연방수사국(FBI)과 사이버보안 및 인프라 보안국(CISA), 보건복지부(HHS)는 지난 7월 “의료기관 대상 공격이 급증했다”는 공식 주의보까지 발령했다.


전진숙 의원은 “지난해 국정감사에서도 의료기관 해킹의 심각성을 지적했지만 의료계 대응은 여전히 미흡하다”며 “환자의 의료정보는 단순한 데이터가 아니라 생명과 직결되는 민감 정보인 만큼 보여주기식 대책이 아닌 법과 제도의 실질적 변화가 필요하다”고 강조했다.

 

관련기사

가장 많이 본 뉴스

더보기

최신뉴스

더보기

뉴스

더보기