로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
전쟁 여파 속 동계 패럴림픽 개막...29개국만 참가
N
[스포츠뉴스]
러시아 12년 만에 ‘국기' 복귀…이란은 끝내 불참한 겨울패럴림픽 개회식
N
[스포츠뉴스]
빙속 이나현, 세계선수권 여자 500m 2차 레이스 6위…김민선은 9위
N
[연예뉴스]
함께여서 좋았다‥이나영 정은채 이청아 이끈 완벽 여성 서사(아너)
N
[연예뉴스]
“아내 가출했다”던 남편, 욕조 뜯어내자 드러난 아내 살해의 흔적,김선영 “인간도 아니다” 분노(용형)
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]데이터 손실은 병원 존폐의 문제…"망분리 없는 의료 보안은 모래성"
온카뱅크관리자
조회:
13
2026-03-07 05:07:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[인터뷰] 황연수 분당서울대병원 정보보호최고책임자(CISO)</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XSvYPpQ9TX"> <figure class="figure_frm origin_fig" contents-hash="a83ff45a80157828f7eb1f0dcdf4a56fe5f22bac33b662a84b47e4724d1b596c" dmcf-pid="Zina5s1ySH" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/07/552796-pzfp7fF/20260307050011984hkad.jpg" data-org-width="425" dmcf-mid="H5XtJbiPyZ" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/07/552796-pzfp7fF/20260307050011984hkad.jpg" width="658"></p> </figure> <p contents-hash="a5c20add488d44cc929686f0139d988a3eed52ed023123f1f7ff8fc1c6348db2" dmcf-pid="5nLN1OtWTG" dmcf-ptype="general">[디지털데일리 김보민기자] 지난 1월 의료업계를 발칵 뒤집은 보안 사고가 발생했다.</p> <p contents-hash="2eec327b71d310052f25df22cb960f5e6ff49d86b6ead187baa41aca3a5f0c35" dmcf-pid="1LojtIFYTY" dmcf-ptype="general">당시 강원대학교병원은 정보시스템(전산망)을 강타한 랜섬웨어 공격을 받았고, 그 결과 주요 의료영상시스템(PACS) 사용이 한때 제한됐다. 자기공명영상장치(MRI)와 컴퓨터단층촬영(CT)과 같은 진료에도 차질이 빚어졌다. 공격자는 정상화를 위한 몸값으로 수억원어치 비트코인을 요구했고, 안팎에서는 북한 소행이라는 후문이 떠돌았다.</p> <p contents-hash="e12ee4a63ff87058b2f2edd379615ce7c280ef4fbff28af433592770077233b0" dmcf-pid="togAFC3GTW" dmcf-ptype="general">사태 본질은 '누가 공격했는가'보다 '어떻게 대처했는가'에 있다. 황연수 분당서울대학교병원 정보보호최고책임자(CISO)는 "병원은 24시간 365일 운영을 전제로 하는 곳"이라며 "업무연속성과 회복탄력성이 중요한 이곳에서 보안 사고로 인한 장애는 곧 재앙"이라고 밝혔다.</p> <p contents-hash="21cf9c27286c5bdb256c22e63bffada76bb0bc515f03509253264b01d5295660" dmcf-pid="Fgac3h0HSy" dmcf-ptype="general">랜섬웨어는 시스템에 침투해 자료 및 데이터를 암호화하고, 복구 대가로 금전을 요구하는 악성 프로그램이다. 최근에는 랜섬웨어 공격으로 수익을 내는 서비스형랜섬웨어(RaaS) 사업 모델까지 고도화되면서 누구나 랜섬웨어 공격을 시도해볼 수 있는 시대가 왔다.</p> <p contents-hash="b94bdda1b4701758af592057d022d4e6c4c7a6c9173c20abfd9a030da6c2b0bc" dmcf-pid="3aNk0lpXWT" dmcf-ptype="general">범죄 환경이 진화하고 있다는 점은 병원에게 치명적인 위협 요인으로 떠오르고 있다. 황 CISO는 "병원은 이제 전산 없이는 운영이 어렵다"며 "전산이 완전히 멈췄을 때 수작업 절차(프로세스)로 대체할 수는 있지만 이러한 과정이 더욱 문제가 될 가능성도 있다"고 지적했다. 그 이유로는 "하루 종일 종이에 처방을 쓰는 방식으로 진료를 보면, 해당 데이터를 추후 누가 다시 전산에 입력할 것이냐는 문제가 생긴다"며 "해당 부분에 대한 명확한 프로세스가 없는 병원도 있다"고 설명했다.</p> <p contents-hash="f9005516e05231e52e8261fa11b5d196a64a2ff4b33a374024065ee48a45f5ac" dmcf-pid="0NjEpSUZhv" dmcf-ptype="general">영향을 받은 데이터 범위를 측정하는 것도 까다롭다. 황 CISO는 "데이터 손실이 발생할 경우 환자 진료부터 병원 수납 기록까지 영향을 받는다"며 "PACS가 아닌 전자의무기록(EMR)에서 문제가 생겼다면 사실상 모든 데이터가 영향을 받을 가능성도 있다"고 부연했다.</p> <p contents-hash="f2ccf7a0654a20b36c5ad7a7eecbaa21208e18c557d19e36e583bb32026c3eee" dmcf-pid="pjADUvu5lS" dmcf-ptype="general">랜섬웨어 공격을 받은 병원은 공격자에게 대가를 지불하거나, 백업 시스템을 통해 데이터를 복원하는 방식으로 대응하게 된다. 후자를 선택할 경우 'RTO(Recovery Time Objective·장애 발생 후 복구까지 걸리는 시간)'와 'RPO(Recovery Point Objective·데이터를 복구할 시점)'를 두고 고민하곤 한다.</p> <p contents-hash="319b2dc4c64dff0736318a9657dad592b0c3c4c578cd338e59fc3ab274dd1973" dmcf-pid="UAcwuT71Tl" dmcf-ptype="general">이와 관련해 황 CISO는 백업 또한 만병통치약이 아닐 수 있다고 시사했다. 그는 "RPO는 실시간(리얼타임) 백업이 아니면 항상 데이터 손실이 발생할 수밖에 없다"며 "리얼타임 백업 시스템이 있다 하더라도 같이 암호화될 가능성이 있어, 보통은 전날 백업된 데이터를 이용하기도 한다"고 말했다. 이어 "그렇게 되면 최종 백업 시점과 장애 발생 시점 사이 데이터는 손실된다"며 "그 사이 생성된 데이터는 살릴 수 없다"고 꼬집었다.</p> <p contents-hash="3222be8dbc9ba6253b1c4204a54a6cb74a2a7b37991a9204f10dd15887272183" dmcf-pid="uwrIbHKphh" dmcf-ptype="general">백업 방식에 대한 고민도 있다. 황 CISO는 "모든 데이터를 통째로 가져오는 '풀 백업'과, 변경된 데이터만 추가로 백업하는 '증분 백업'이 있다"며 "EMR과 같은 텍스트 기반 데이터는 풀 백업이 가능하지만 PACS의 경우 이미지 데이터를 다루기 때문에 용량이 커 증분 방식을 선택하기도 한다"고 말했다. 다만 "증분 백업은 쉽지만 복구가 어렵다"며 "풀 백업을 먼저 복구한 뒤 증분 데이터를 순서대로 적용해야 하는데, 이러한 어려움이 있어 데이터를 100% 복구하지 못할 가능성도 있다"고 강조했다.</p> <p contents-hash="d8a6ddd0a7fa65468fa064208caf76b76867c8b133711ec42de4ac7cfcca7127" dmcf-pid="7rmCKX9UTC" dmcf-ptype="general">의료 현장에서도 보안 사고에 대한 경각심이 있지만 모든 위협을 막아내기는 어려운 실정이다. 특히 의료사물인터넷(IoMT)와 다양한 의료기기에서 네트워크 연결이 확대되면서 사이버 공격에 노출되는 범위가 증가하고 있다. 환자 모니터링 장비부터 영상 진단 기기, 치료 보조 제품 등도 마찬가지다.</p> <p contents-hash="55c9e0fd0254d766171415b6126078eb30e963aa7cfd8d463d456bd1a9177072" dmcf-pid="zmsh9Z2ulI" dmcf-ptype="general">황 CISO는 병원에서 랜섬웨어가 침투하는 취약한 고리로 "인터넷에 연결된 환경(정보 인프라)"를 꼽았다. 그는 "망분리가 안 돼 있으면 클라이언트·PC들이 모두 외부에 노출될 수밖에 없다"며 "망분리가 안 된 상태에서 정보보안 투자를 하는 것은 모래성 쌓기"라고 평가했다.</p> <p contents-hash="8950cc5a6166c5e7c7df4db5dce11ded05e90c2cef66b2116b4ee27e13f313f5" dmcf-pid="qsOl25V7SO" dmcf-ptype="general">의료 현장에서 인공지능(AI) 등 차세대 기술을 논하기 이전에 경계선 보안이 필요한 영역에 대한 관리가 고도화돼야 한다는 취지다. 망분리를 의무 적용할 필요가 없는 곳에서도 자체적으로 위협이 생길 수 있는 취약점을 관리해야 한다는 것이다. 현재 일부 병원은 편의성을 이유로 망분리가 필요한 영역을 관리하지 않기도 한다.</p> <p contents-hash="c86604992e7ad695eccc1398e4f526cb2c8c94bbf3625de647453a999726a6dd" dmcf-pid="BOISV1fzCs" dmcf-ptype="general">황 CISO는 "요즘 의료기기 대부분은 네트워크와 컴퓨팅 기능이 있고, MRI와 CT 장비에도 컴퓨터가 연동돼 있다"고 전했다. 그러면서 "문제는 오래된 장비"라며 "설치한 지 10년이 넘은 장비에 윈도XP 등 옛 운영체제(OS)가 깔려 있기도 하고, 이럴 경우에는 보안 패치와 백신 설치가 어렵기도 하다"고 말했다. 이어 "병원에는 이러한 장비들이 수십대 있다"며 "그런 장비가 랜섬웨어 감염의 시작점이고, 외부 접점이 없더라도 망이 열려 있으면 언제든지 공격이 들어올 수 있다"고 지적했다.</p> <p contents-hash="e33e659fad563925d6f3902256cf7bf2eabcd32b59f7b5292abf9757290a9763" dmcf-pid="bICvft4qhm" dmcf-ptype="general">황 CISO는 대형 개인정보 유출 사고에 대한 법적 책임이 강화되고 있는 만큼 병원을 비롯한 의료 환경에서도 보안을 강화하려는 움직임이 본격화돼야 한다고 밝혔다. 의료기관은 개인정보 유출 사고가 발생할 경우 과징금, 행정처분, 민·형사상 책임을 물게 된다. 의료기관은 진료 기록부터 건강 상태, 유전자 정보 등 민감정보를 다루기 때문에 처벌 수위 또한 높아질 수밖에 없다.</p> <p contents-hash="4ef761680db6d6956285647068e70d55072c20d28d29ba870012c3199410cdd8" dmcf-pid="KChT4F8BTr" dmcf-ptype="general">이에 황 CISO는 "개인정보 과징금 상한이 높아지는 만큼 보안에 투자하는 것이 오히려 경제적이라는 인식이 있다"며 "보안 진단 비용이 수천만원 들더라도 필요한 이유"라고 말했다. 이어 "데이터 손실은 단순 장애 문제가 아닌 기관 존폐의 문제라는 점을 기억하고 대응해야 한다"고 제언했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 디지털데일리. All rights reserved. 무단 전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기