[단독] 동네 병원서 내 건강정보가 술술… ‘해킹 무방비’ 1차 의료기관
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
동네 병·의원과 같은 1차 의료기관이 해킹에 무방비로 노출된 것으로 나타났다.
불법적으로 빼낸 타인의 의료정보가 다크웹에서 비싸게 거래되면서 보안이 취약한 개인 병·의원이 해커들의 손쉬운 타깃이 된 것이다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
최상위 기관 보안관리 집중한 정부
원천데이터 생성창구는 방치한 꼴

동네 병·의원과 같은 1차 의료기관이 해킹에 무방비로 노출된 것으로 나타났다. 불법적으로 빼낸 타인의 의료정보가 다크웹에서 비싸게 거래되면서 보안이 취약한 개인 병·의원이 해커들의 손쉬운 타깃이 된 것이다.
정부가 대기업과 금융사, 공공기관 등 최상위 데이터 보관 기관의 보안 관리에 집중하는 사이, 개인의 민감한 의료 데이터를 다루는 ‘뿌리 병원’들의 보안 구멍이 방치되고 있다는 지적이다.
21일 SK쉴더스에 따르면 최근 의료 기록의 금전적 가치가 치솟으면서 다크웹 내 의료 데이터 유출 게시물 건수가 2021년 104건에서 지난해 623건으로 5년새 5배 이상 폭증했다. 올해도 이달까지 213건이 확인됐다.
병원이 다루는 정보에는 이름, 연락처 뿐만 아니라 병명과 병력, 검사 결과, 수술 이력 등 민감한 내용이 포함돼 있다. 이에 다크웹 내에서 거래 가격이 오르고 있다는 게 전문가들의 얘기다.
특히 보안 인프라가 취약한 1차 의료기관들이 ‘1순위 먹잇감’이 되고 있다. 지난달 글로벌 랜섬웨어 그룹 ‘킬린’(Qilin)은 국내 피부과 한 곳을 공격한 뒤 데이터를 공개하겠다고 협박하기도 했다.
한 보안 전문가는 “자체 정보기술(IT) 역량을 갖춘 상급종합병원들은 최소한의 보안 조치라도 하지만 개인 병·의원은 사실상 무방비로 노출돼 있다”며 “최근 AI 때문에 공격이 쉬워졌고, 의료 데이터 가격이 높아진 환경을 감안하면 대단히 위험한 상황”이라고 말했다.
병·의원 보안 취약성을 메울 제도적 장치도 부족하다. 현행 정보보호 관리체계에서 인증 의무 대상은 연 매출 1500억원 이상의 상급종합병원에 국한돼 있다.
전문가들은 개인 병·의원이 대다수인 1차 의료기관의 현실을 고려할 때 데이터 표준화와 플랫폼화를 통한 통합 보안 체계를 구축해야 한다고 조언한다.
권헌영 고려대 정보보호대학원 교수는 “영세한 1차 병원에 고가의 보안 투자를 일방적으로 강제하기보다는 데이터 표준화를 거쳐 안전한 플랫폼을 정립해야 한다”고 강조했다.
김남석 기자 kns@dt.co.kr
Copyright © 디지털타임스. 무단전재 및 재배포 금지.
- 한국서 최초 개봉 ‘악마는 프라다 2’ 중국인 비하 논란…상영 반대 움직임
- ‘강도 상해’ 나나, 피고인에 “재밌니?…내 눈 똑바로 봐라”
- 60대女 눈떠보니 ‘소름’…대부도 갯바위서 잠들다 밀물에 고립, 결국
- ‘곰 출몰 역대급’ 일본, 경찰관도 습격당해…근처에 행불자 시신
- 공영주차장 차량서 60대 여성 백골상태 시신 발견…경찰 수사
- ‘미성년 성폭행’ 유도 왕기춘, 6년 복역 마치고 내달 1일 출소
- 前연인 흉기협박 20대 여성, 경찰서서 약물 복용후 숨져
- 예수상을 망치로 내려친 이스라엘 병사…SNS 파문 확산
- 엉덩이 들썩이는 장면만 찍혔다…버스서 지갑 깔고 앉은 60대, 2심서 무죄
- 제주서 중국 향하던 크루즈서 20대 중국인 바다로 추락…해경 수색중