본문 바로가기
bar_progress

글자크기 설정

닫기

[뉴웨이브] '위드 코로나' 시대…의료기관 보안 강화해야

시계아이콘01분 28초 소요
언어변환 뉴스듣기
[뉴웨이브] '위드 코로나' 시대…의료기관 보안 강화해야
AD

코로나19 팬데믹 이후 대형병원, 제약사 등 의료 관련 시설 및 기업이 해커들의 집중 타깃이 되고 있다. 최근 국내 대형병원들도 잇따라 사이버 공격으로 고객 정보가 유출되는 등 피해를 입으면서 민감하고 중요한 의료 정보를 다루는 의료기관의 보안에 대한 경각심이 더욱 높아지고 있다.


보건복지부가 발표한 ‘2020년 보건의료정보화 실태조사 결과’에 따르면 국내 병원의 41.7%가 해커의 침입 통로가 되는 외부 상용 이메일 접속을 차단하지 않고 있는 것으로 나타났다. 또 환자의 개인정보를 완전히 삭제하는 병원도 65.7%에 불과했다.


해커들은 이러한 허점을 파고들어 의료기관을 공격하고 각종 개인정보와 의료정보를 탈취한다. 이렇게 탈취한 정보는 개인을 대상으로 한 지능형 지속 위협(APT) 공격을 더욱 정교하게 수행하는데 악용된다. 예를 들어 개인의 병원 예약 일정에 맞춰 병원을 사칭하는 스미싱 문자를 보낸다면 매우 높은 확률로 공격을 성공할 수 있게 되는 것이다.


또한 해커들은 의료기관을 타깃으로 한 랜섬웨어 공격을 통해 중요 정보를 인질로 삼거나 의료 인프라를 마비시킨 후 금전을 요구하기도 한다. 이러한 공격은 환자들의 생명과도 직결돼 더욱 큰 피해를 초래할 수 있다는 점에서 매우 위험하다. 실제 아일랜드의 공공의료기관인 아일랜드 보건서비스(HSE)는 의료 기록이 담긴 내부 시스템이 해커들의 공격을 받아 전산 운영이 중단되기도 했으며, 미국 뉴저지의 한 대학 병원은 랜섬웨어 피해 복구를 위해 해커들에게 67만달러(약 8억원)에 달하는 금액을 지급한 사례가 있다.


우리 정부도 증가하고 있는 사이버 보안 위협에 대한 대책으로 보건복지부에서 의료기관을 대상으로 한 사이버 침해사고 대응 지원을 강화하는 등의 방안을 마련하고 있다. 하지만 갈수록 진화하는 사이버 공격에 맞서기 위해서는 사후 대응보다 사전 예방 대책 수립이 선행돼야 한다. 내부에 사이버 보안 전문 인력을 배치하고, 보다 강화된 보안 체계를 갖추는 등 의료기관 자체의 보안 수준을 강화할 필요가 있다.


현재 우리나라는 상급종합병원의 경우에만 정보통신망법 등에 따라 ISMS 인증 획득과 정기적인 보안 점검을 의무화하고 있다. 하지만 관련 법규 및 규정에 따른 기본적인 보안 점검 외에도 디지털화를 추진하고 있는 모든 의료기관들이 보안 분야에 선제적으로 투자하고, 보다 적극적인 보안 점검 활동을 병행해야 한다.


자체적인 보안 관리 활동에 한계가 있다면 보안 전문가를 통한 모의 해킹이나 취약점 점검 서비스를 주기적으로 이용하는 것 또한 방법이다. 기술 트렌드와 사회 현상 등을 고려한 보안 점검을 통해 실제 발생 가능한 해킹 이슈를 기반으로 의료 정보 시스템의 취약점을 진단하고, 그에 따른 보안 대책을 마련함으로써 해커들의 최신 위협에 대응할 수 있다.


전 세계가 ‘위드 코로나’ 시대를 맞이할 준비를 하고 있는 가운데, 의료 정보는 핵심 데이터로서 그 가치가 더욱 중요해지고 온라인 기반의 의료서비스 또한 더욱 확대될 것이다. 의료기관의 보안 수준 강화를 통해 보다 안전한 위드 코로나 시대를 맞이할 수 있도록 모두가 힘을 합칠 때이다.


AD

최정수 라온화이트햇 핵심연구팀장




<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0607:30
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까
    한국인 참전자 사망 확인된 '국제의용군'…어떤 조직일까

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'■ 진행 : 소종섭 정치스페셜리스트■ 연출 : 이미리 PD■ 출연 : 이현우 기자 우크라이나 전쟁에 참전했다가 사망한 한국인의 장례식이 최근 우크라이나 키이우에서 열린 가운데, 우리 정부도 해당 사실을 공식 확인했다. 우크라이나와 러시아 매체 등에서 우크라이나 측 국제의용군에 참여한 한국인이 존재하고 사망자도 발생했다는 보도가 그간 이어져 왔지만, 정부가 이를 공식적으로 확

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.12.0309:48
    조응천 "국힘 이해 안 가, 민주당 분화 중"
    조응천 "국힘 이해 안 가, 민주당 분화 중"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 조응천 전 국회의원(12월 1일) 소종섭 : 오늘은 조응천 전 국회의원 모시고 여러 가지 이슈에 대해서 솔직 토크 진행하겠습니다. 조 의원님, 바쁘신데 나와주셔서 고맙습니다. 요즘 어떻게 지내시나요? 조응천 : 지금 기득권 양당들이 매일매일 벌이는 저 기행들을 보면 무척 힘들어요. 지켜보는 것

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전


다양한 채널에서 아시아경제를 만나보세요!

위로가기