• 맑음속초2.9℃
  • 맑음0.0℃
  • 맑음철원-0.8℃
  • 맑음동두천1.2℃
  • 맑음파주0.4℃
  • 맑음대관령-3.5℃
  • 맑음춘천1.5℃
  • 흐림백령도1.4℃
  • 맑음북강릉3.1℃
  • 맑음강릉5.2℃
  • 맑음동해3.3℃
  • 맑음서울0.9℃
  • 맑음인천0.9℃
  • 맑음원주0.8℃
  • 눈울릉도1.4℃
  • 맑음수원1.5℃
  • 맑음영월0.7℃
  • 맑음충주1.1℃
  • 맑음서산2.1℃
  • 맑음울진4.4℃
  • 맑음청주2.1℃
  • 맑음대전2.9℃
  • 맑음추풍령1.4℃
  • 맑음안동3.3℃
  • 맑음상주3.3℃
  • 맑음포항4.5℃
  • 맑음군산1.4℃
  • 맑음대구3.9℃
  • 맑음전주3.0℃
  • 맑음울산4.3℃
  • 맑음창원5.5℃
  • 맑음광주5.1℃
  • 맑음부산6.7℃
  • 맑음통영6.7℃
  • 맑음목포3.6℃
  • 맑음여수4.7℃
  • 구름조금흑산도5.2℃
  • 구름조금완도7.0℃
  • 맑음고창4.0℃
  • 맑음순천4.1℃
  • 맑음홍성(예)2.5℃
  • 맑음1.7℃
  • 구름많음제주6.9℃
  • 구름많음고산7.4℃
  • 구름조금성산7.9℃
  • 맑음서귀포8.9℃
  • 맑음진주6.0℃
  • 맑음강화0.2℃
  • 맑음양평1.7℃
  • 맑음이천2.6℃
  • 맑음인제-0.1℃
  • 맑음홍천1.0℃
  • 맑음태백-1.6℃
  • 맑음정선군0.7℃
  • 맑음제천-0.1℃
  • 맑음보은2.2℃
  • 맑음천안1.5℃
  • 맑음보령3.4℃
  • 맑음부여3.4℃
  • 맑음금산2.5℃
  • 맑음2.7℃
  • 맑음부안2.7℃
  • 맑음임실3.3℃
  • 맑음정읍2.9℃
  • 맑음남원3.6℃
  • 맑음장수1.5℃
  • 맑음고창군3.6℃
  • 맑음영광군3.2℃
  • 맑음김해시5.8℃
  • 맑음순창군3.4℃
  • 맑음북창원5.2℃
  • 맑음양산시6.3℃
  • 맑음보성군5.8℃
  • 맑음강진군6.1℃
  • 맑음장흥5.6℃
  • 맑음해남5.0℃
  • 맑음고흥5.5℃
  • 맑음의령군5.4℃
  • 맑음함양군4.7℃
  • 맑음광양시6.0℃
  • 맑음진도군4.2℃
  • 맑음봉화1.0℃
  • 맑음영주0.8℃
  • 맑음문경2.0℃
  • 맑음청송군1.6℃
  • 맑음영덕3.9℃
  • 맑음의성3.7℃
  • 맑음구미3.8℃
  • 맑음영천4.6℃
  • 맑음경주시4.6℃
  • 맑음거창4.5℃
  • 맑음합천5.9℃
  • 맑음밀양5.2℃
  • 맑음산청4.3℃
  • 맑음거제5.5℃
  • 맑음남해5.1℃
  • 맑음5.4℃
기상청 제공

2026년 02월 01일 (일)

랜섬웨어 공습…“일차의료기관 절반 뚫렸다”

랜섬웨어 공습…“일차의료기관 절반 뚫렸다”

의료기관 정보 침해사고 중 랜섬웨어 90% 이상·의원급 최다
전진숙 의원 “환자 의료정보는 생명과 직결되는 민감 정보”

313487 복사 (1).jpg


[한의신문] 최근 5년간 국내 의료기관에서만 100건의 진료정보 침해사고가 발생했으며, 그중 90% 이상이 랜섬웨어 공격이었다. 특히 절반 가까이가 일차진료를 담당하는 의원급에서 발생해 ‘보안의 최약체’가 그대로 드러났다.


국회 보건복지위원회 전진숙 의원(더불어민주당)이 한국사회보장정보원으로부터 제출받은 자료에 따르면 2020년 이후 국내 의료기관에서 발생한 진료정보 침해사고는 총 100건으로 집계됐다.


사고 유형을 보면 랜섬웨어 감염이 91건으로, 전체의 90% 이상을 차지했으며, △의료시스템 DB 파일 삭제 △악성코드 감염 등 기타 유형도 9건 보고됐다.


특히 랜섬웨어는 모두 금전을 요구하는 공격으로 이어져 병원 운영 마비와 환자 진료 차질을 즉각 유발할 수 있는 치명적 위협으로 꼽힌다.


기관 규모별로는 △의원급 45건 △병원급 34건 △종합병원급 16건 △상급종합병원 5건이었다. 


특히 의원급 의료기관에서만 절반 가까운 사고가 발생해 지역사회 환자를 1차적으로 담당하는 의원급이 사실상 ‘보안 사각지대’임이 드러났다.


반면 한국사회보장정보원이 운영하는 보안관제 서비스에 가입한 상급종합·종합병원에서는 수천 건의 해킹 시도가 있었음에도 단 한 건의 침해도 발생하지 않았다. 


이는 예방 서비스의 효과를 보여주는 대표적 사례로, 여전히 미가입 상태인 다수 의료기관에 대한 서비스 확대 필요성이 강하게 제기된다.

 

표.jpg

 

문제는 한국만의 상황이 아니라는 점이다. 최근 미국의 ‘다비타(DaVita)’, ‘케터링 헬스(Kettering Health)’, ‘코버넌트 헬스(Covenant Health)’ 등 주요 의료기관이 해킹 공격으로 진료 지연과 환자 정보 유출 피해를 입었다. 


독일, 대만, 아랍에미리트 등에서도 유사한 공격이 이어지고 있으며, 특히 미국 '맥라렌 헬스케어'는 지난해 발생한 해킹으로 74만명 환자의 개인정보가 유출된 사실이 확인됐다. 


이런 상황에 미국 연방수사국(FBI)과 사이버보안 및 인프라 보안국(CISA), 보건복지부(HHS)는 지난 7월 “의료기관 대상 공격이 급증했다”는 공식 주의보까지 발령했다.


전진숙 의원은 “지난해 국정감사에서도 의료기관 해킹의 심각성을 지적했지만 의료계 대응은 여전히 미흡하다”며 “환자의 의료정보는 단순한 데이터가 아니라 생명과 직결되는 민감 정보인 만큼 보여주기식 대책이 아닌 법과 제도의 실질적 변화가 필요하다”고 강조했다.

 

관련기사

가장 많이 본 뉴스

더보기

최신뉴스

더보기

뉴스

더보기