
국내 의료기관 사이버 침해사고 10건 중 9건이 데이터를 암호화한 뒤 복구 대가를 요구하는 랜섬웨어 공격으로 나타났다. 또 전체 사고의 80% 이상이 병·의원급 의료기관에서 발생했다.
11일 국회 보건복지위원회 소속 전진숙 더불어민주당 의원이 보건복지부로부터 제출받은 자료에 따르면 2020년 2월부터 올해 5월까지 의료기관 사이버 침해사고는 총 114건으로 집계됐다.
이 중 랜섬웨어 공격은 102건으로 전체의 89.5%를 차지했다. 랜섬웨어를 포함한 전체 침해사고 중 금전 요구가 확인된 사례는 104건으로 91.2%에 달했다.
의료기관 종별로는 의원급이 49건으로 가장 많았다. 병원급 43건, 종합병원 17건, 상급종합병원 5건 순이었다. 의원급과 병원급에서 발생한 사고는 총 92건으로 전체의 80.7%를 차지했다.
연도별 사고 건수는 2020년 2~12월 13건에서 2021년 21건으로 늘었다. 2022년과 2023년에는 각각 23건 발생했다. 2024년 14건, 2025년 11건으로 감소했지만 올해는 5월까지 9건 발생했다.
최근에는 환자정보 유출과 의료시스템 데이터 삭제 사례도 있었던 것으로 나타났다. 올해 4월 부산 소재 의원에서는 네트워크 침입으로 환자정보와 매출정보가 무단 다운로드됐다. 5월에는 서울 소재 의원의 업무용 PC 자료가 다크웹에 노출됐다. 지난해 7월 경기도 소재 병원에서는 네트워크 침입으로 의료시스템 데이터베이스(DB) 파일이 삭제됐다.
의료기관 전산시스템에는 진료기록, 검사 결과, 처방정보 등 민감 정보가 저장돼 있다. 사이버 공격으로 데이터에 접근하지 못하거나 시스템이 마비되면 검사 결과 확인과 처방 등 진료 과정에 차질이 생길 수 있다.
민간 의료기관 대상 보안관제 서비스 이용 확대도 과제로 꼽힌다.
한국사회보장정보원이 운영하는 의료기관 사이버 침해사고 예방 서비스에 가입한 민간 의료기관은 총 59곳에 불과했다. 이 중 보안관제 연동 준비와 데이터 검증 중인 15곳을 제외한 44곳에서 총 4만9507건의 침해 시도가 집계됐다. 해당 기관에서 보고된 침해 성공 사례는 없었다.
전진숙 의원은 “의료기관에 대한 사이버 공격은 단순 전산 장애나 개인정보 유출을 넘어 환자 생명과 안전에도 영향을 미칠 수 있다”며 “정부는 의료기관의 사이버 침해사고 예방을 위한 보안관제 지원을 강화하고 실제 사고가 발생해도 진료가 중단되지 않도록 대응·복구체계를 점검해야 한다”고 말했다.

배옥진 기자 withok@etnews.com











