의료기관 사이버 침해 6년간 114건, 10건 중 9건 랜섬웨어

입력 2026-10-11 07:21:21
구글 검색 선호 출처로 추가
로봇
mWiz 이 기사 포인트

의원·병원급 피해 81%…보안관제 서비스 가입 기관은 침해사고 전무

의료기관 사이버 침해사고 현황 자료를 분석한 더불어민주당 전진숙 의원이 보안관제 서비스 확대를 촉구하고 있다. 연합뉴스
의료기관 사이버 침해사고 현황 자료를 분석한 더불어민주당 전진숙 의원이 보안관제 서비스 확대를 촉구하고 있다. 연합뉴스

국내 의료기관을 겨냥한 사이버 침해사고가 2020년 2월부터 2026년 5월까지 6년여간 114건 발생했으며, 이 중 89.5%인 102건이 랜섬웨어 공격이었다.

국회 보건복지위원회 소속 더불어민주당 전진숙 의원이 보건복지부로부터 제출받은 자료에 따르면, 연도별 침해사고는 2020년 13건, 2021년 21건, 2022년 23건, 2023년 23건으로 정점을 찍은 뒤 2024년 14건, 2025년 11건으로 줄었다. 그러나 2026년에는 5월까지만 이미 9건이 발생해 연말까지 다시 증가세로 돌아설 가능성을 배제할 수 없다.

피해는 보안 인력과 전산 체계가 상대적으로 취약한 중소형 의료기관에 집중됐다. 의원급 49건, 병원급 43건으로 두 유형을 합치면 92건으로 전체의 80.7%에 달했다. 반면 종합병원은 17건, 상급종합병원은 5건으로 대형 병원보다 크게 낮았다. 보안 전문 인력과 전산 인프라를 갖추기 어려운 동네 의원과 중소 병원이 해킹 범죄의 주 표적이 된 셈이다.

사고 유형을 보면 컴퓨터 시스템과 데이터를 잠근 뒤 금전을 요구하는 랜섬웨어 공격이 102건으로 전체의 89.5%를 차지했다. 침해사고 발생 후 실제로 금전을 요구한 사례는 104건으로 전체의 91.2%에 달했다. 전산망을 마비시킨 뒤 복구 대가를 요구하는 방식이 주를 이뤘다. 연도별 금전 요구 건수는 2020년 12건, 2021년 21건, 2022년 19건, 2023년 22건, 2024년 13건, 2025년 9건, 2026년 1~5월 8건이었다.

최근에는 전산망 마비를 넘어 환자의 민감한 정보가 외부로 유출되거나 핵심 데이터가 통째로 지워지는 피해도 잇따르고 있다. 2026년 4월 부산의 한 의원에서는 네트워크 침입으로 환자정보와 매출정보가 통째로 다운로드됐다. 5월에는 서울 소재 의원의 업무용 컴퓨터 자료가 불법 사이트들이 모인 다크웹에 노출됐다. 지난해 7월에는 경기도 소재 병원에서 외부 침입으로 의료시스템 데이터베이스 파일이 삭제되는 사고가 발생했다.

의료기관 전산망에는 진료기록·검사 결과·처방 내역 등 민감한 개인정보가 저장돼 있다. 사이버 침해로 전산시스템이 멈추거나 기록이 유실되면 검사 결과 확인이나 약 처방 등 정상 진료가 불가능해져 진료 현장에 중대한 혼란이 빚어질 수 있다. 환자의 생명과 직결된 응급 처치나 수술 일정에도 차질이 생길 수 있다는 점에서 단순 전산 장애와는 차원이 다른 문제다.

반면 전문 보안 지원을 받은 기관은 피해를 막았다. 한국사회보장정보원이 운영하는 민간 의료기관 사이버 침해사고 예방 서비스에 가입한 59곳 가운데 연동 준비·데이터 검증 단계인 15곳을 제외한 44곳에서 총 4만 9507건의 해킹 시도가 탐지됐지만, 실제 침해에 성공한 사례는 단 한 건도 없었다. 보안관제 서비스의 예방 효과를 보여주는 수치다.

그러나 보안관제 서비스 가입은 법적 의무 사항이 아니다. 보안관제 시스템 초기 구축 비용이 약 8600만원에 달해 소규모 의료기관에는 사실상 진입 장벽으로 작용하고 있다. 가입 기관이 59곳에 그치는 이유도 여기에 있다. 전국 의료기관 수를 감안하면 보안관제 서비스의 혜택을 받는 기관은 극히 일부에 불과한 셈이다.

전진숙 의원은 "의료기관에 대한 사이버 공격은 단순한 전산 장애나 개인정보 유출을 넘어 환자의 생명과 안전에도 직접적인 영향을 미칠 수 있는 중대한 문제"라고 지적했다. 이어 "정부가 의료기관의 사이버 침해사고 예방을 위한 보안관제 지원을 확대하고, 실제 사고가 일어났을 때도 진료가 중단되지 않도록 철저한 대응과 복구체계를 점검해야 한다"고 밝혔다.