복지부 일선 병의원 해킹 ‘남의 일’ 취급...관리도 안해
- 최은택
- 2017-10-09 09:23:01
-
가
- 가
- 가
- 가
- 가
- 가
- 권미혁 의원, 대응 매뉴얼 배포-피해현황 보고 받아야
- PR
- 전국 지역별 의원·약국 매출&상권&입지를 무료로 검색하세요!!
- 데일리팜맵 바로가기
일선 의료기관에 대한 정부의 해킹 현황파악과 관리감독이 허술한 것으로 나타났다.
9일 한국인터넷진흥원이 더불어민주당 권미혁 의원에게 제출한 자료에 따르면, 2013년부터 최근 5년간 의원급 의료기관에 대한 해킹은 13건에 불과했다. 하지만 의료기관은 해킹피해 발생 시 복지부와 한국인터넷진흥원에 보고해야 할 의무대상에서 제외돼 실제 해킹 피해는 이보다 훨씬 많을 것으로 추정된다.
그런데도 복지부는 해킹피해 담당은 한국인터넷진흥원이라는 이유로 일선 기관에 해킹관련 교육·피해의무보고 등의 조치를 취하지 않고 있다. 실제 해킹 감독을 담당하는 정보화담당관실은 복지부 산하 유관기관에 한정해 해킹 예방교육·관제를 실시할 뿐, 일선 의료기관에는 30p 분량의 총론적인 정보보호 지침서만 보낸 것으로 확인됐다.
입법조사처 조사자료를 보면, 미국의 경우 2015년 기준 의료기관에 대한 공격이 전체 21%를 차지했다. 하루평균 1000건에 달하는 해킹 공격이 있었고, 2016년에는 4000건에 달하는 날도 있었다.
이에 미국 보건당국은 랜섬웨어 등 해킹 예방과 대처방안 홍보를 위해 Ransomware and HIPPA 지침서를 발간해 일선 병원에 배포했다. 또 랜섬웨어 공격 시 반드시 보고하도록 지침을 개정했다. 이 보고서는 악성소프트웨어 감지절차, 예방, 공격 후 회복절차 등에 대한 행동요령을 담고 있다.
반면 복지부가 2016년 각 의료기관에 배포한 지침서는 병원급(147p)과 의원급(30p)로 나눠져 있는데, 정보보호에 대한 총괄적인 지침서이기 때문에 해킹 피해 시 대응요령이나 사후대책 등에 대한 부분은 포함돼 있지 않다.
권 의원은 “2015년 북한의 대학병원 전산망 장악, 2016년 병원 개인정보 해킹을 통한 커플앱 계정 침입한 사건 등 의료기관 해킹사례가 늘고 있는데도 복지부는 안일하게 대처하고 현황조차 제대로 파악하지 않고 있다”고 지적했다. 그러면서 “랜섬웨어 등 해킹 예방·대응 등에 대한 구체적 행동요령을 담은 지침서를 만들어 배포하고 해킹 시 복지부가 현황을 보고받고 피해상황을 확인하도록 하는 등 제도 정비가 필요하다”고 했다.
- 댓글 0
- 최신순
- 찬성순
- 반대순
-
등록된 댓글이 없습니다.
첫 댓글을 남겨주세요.
오늘의 TOP 10
- 1작년 국산신약 생산액 8천억...케이캡·펙수클루·렉라자 최다
- 2모기업 투자 부담됐나...롯데그룹, 호텔도 바이오 지원 가세
- 3셀트리온 ARB+CCB 시장 공략...이달디핀 1월 등재
- 4경기도약, 송년회 열고 2026년 힘찬 출발 다짐
- 5[기자의 눈] 제네릭 옥죈다고 신약이 나오나
- 6[특별기고] 조제→환자 안전…미국서 확인한 약사 미래
- 7정부, 보정심 가동...2027년 이후 의대 증원규모 논의
- 8'빔젤릭스' 염증질환 적응증 확대…생물의약품 경쟁 본격화
- 9"14일 이내 심판청구 우판 요건, 실효성 약화 요인"
- 10AI보다 장비부터…스몰머신즈가 택한 진단의 출발점







