해킹에 진료 멈출 수도…대형병원 43% 사이버 공격 감시체계 없다

이현정 기자
수정 2026-10-09 11:35
입력 2026-10-09 11:35
종합병원 절반 가까이 해킹 징후 상시 감시 안 해
88% “감시 필요”…구축비·인력 부족에 도입 막혀
“전산망 마비돼도 진료 이어갈 복구체계 갖춰야”
국내 상급종합병원과 종합병원 10곳 중 4곳 이상이 사이버 공격을 상시 감시하는 보안관제 체계를 운영하지 않는 것으로 나타났다. 전산망이 마비돼 진료에 차질이 생기면 응급환자 등이 제때 치료받지 못할 수 있다는 우려가 나온다.
9일 한국보건사회연구원의 ‘의료기관 사이버 보안 현황과 정책 과제’ 보고서에 따르면 실태조사에 응한 상급종합병원과 종합병원 263곳 중 113곳(43.0%)이 보안관제를 실시하지 않았다. 지난해 7~8월 상급종합병원 41곳과 종합병원 222곳의 응답을 분석한 결과다.
보안관제는 악성코드 감염, 비정상 접속, 랜섬웨어 공격 징후 등을 상시 감시해 이상 행위를 조기에 찾아내 대응하는 체계다. 종별 격차도 뚜렷했다. 상급종합병원의 미실시율은 24.4%였지만 종합병원은 절반에 가까운 46.4%였다.
전자의무기록과 검사 결과 투약 처방 등이 전산망으로 연결돼 있어 병원이 사이버 공격을 당하면 정보 유출을 넘어 환자 안전까지 위협받을 수 있다. 전산망이 마비되면 검사 결과 확인과 처방이 늦어지고 수술 일정에도 차질이 생길 수 있으며 응급환자를 다른 병원으로 옮겨야 하는 상황이 벌어질 수도 있다.
전진숙 더불어민주당 의원실 자료에 따르면 2020년부터 지난해 8월까지 국내 의료기관에서 발생한 진료정보 침해 사고는 100건이었다. 이 중 91건은 시스템이나 데이터를 잠가 놓고 금전을 요구하는 랜섬웨어 공격이었다. 의원 45건, 병원 34건, 종합병원 16건, 상급종합병원 5건으로 대형병원뿐 아니라 의원과 병원에서도 침해 사고가 잇따랐다.
병원 현장에서도 위험성을 인지하고 있다. 응답 병원의 88.2%가 보안관제가 필요하다고 답했지만 실제 실시율은 57.0%에 그쳤다. 도입을 막는 가장 큰 요인으로는 66.5%가 초기 구축비 부담을 꼽았다. 정보 보안 업무의 가장 큰 어려움으로는 69.6%가 보안 인력 부족을 들었다.
개별 병원의 한계를 보완할 공동 대응 체계 참여도 저조했다. 공동 보안관제와 위협 정보 공유, 침해 사고 대응을 지원하는 의료정보보호센터의 가입률은 2024년 말 기준 상급종합병원이 60.0%, 종합병원이 7.1%였다.
보고서를 작성한 이기호 보건사회연구원 부연구위원은 인력과 예산이 부족한 의료기관에 공동 관제와 기술·재정 지원을 연계하고, 의료기관 평가·인증에 보안관제와 백업·복구 항목을 단계적으로 반영할 것을 제안했다. 그는 “사이버 공격이 발생하더라도 진료가 멈추지 않고 환자가 필요한 의료 서비스를 계속 받을 수 있도록 해야 한다”고 강조했다.
이현정 기자
에디터 추천 인기 기사
많이 본 뉴스