2024.12.22 (일)

  • 맑음동두천 -6.2℃
  • 맑음강릉 -0.4℃
  • 맑음서울 -1.7℃
  • 맑음대전 -2.8℃
  • 맑음대구 -0.2℃
  • 맑음울산 -1.1℃
  • 맑음광주 -0.3℃
  • 맑음부산 1.2℃
  • 맑음고창 -1.7℃
  • 구름많음제주 5.2℃
  • 맑음강화 -2.4℃
  • 맑음보은 -5.2℃
  • 맑음금산 -4.5℃
  • 맑음강진군 0.7℃
  • 맑음경주시 -0.3℃
  • 구름많음거제 1.3℃
기상청 제공
PDF 바로가기

정부 원격의료, 모의 해킹에 속수무책

URL복사

의료정책연구소, 기술 안전성 평가…최대 3천억 피해 예상

의료계의 반대에도 불구하고, 정부가 추진 중인 원격의료가 보안에 매우 취약한 것으로 드러났다. 1건의 보안사고 발생 시 최소 900억원에서 최대 3,000억원까지 피해가 발생할 수 있다는 전망이 제기됐다.


대한의사협회 의료정책연구소는 지난 2일 ‘원격의료체계 기술적 안전성 평가’ 보고서를 발간하고, 원격의료 서비스에서 취급하는 정보 유출 가능성과 변조, 손실, 오류에 따른 피해 규모를 도출했다.  의료정책연구소는 “기존에 확인했던 원격의료 시범사업의 현장 확인 결과를 평가기준에 적용하자 모든 항목에서 보안 요구사항이 충족되지 않았다”며 “특히 원격의료 진료실에 대한 보호조치 부재, 비인가자의 원격의료 시스템 접근 가능, 문제 발생 시 대응절차 미흡 등의 문제점이 확인됐다”고 지적했다.


보건소에서 실시한 현장 확인 결과 홈페이지가 암호화 돼 있지 않은 것은 물론 의료인의 원격진료 홈페이지 비밀번호가 ‘1111’과 같은 동일 숫자 4자리로 설정돼 있는 등 보안에 매우 취약했다.  특히 최근 일어난 약학정보원 대규모 개인정보유출 사례를 빗대 내부 임직원 및 사이버 범죄자에 의한 △진단서 및 임상결과의 유출 △주민번호 및 건강정보의 유출, 두 가지 경우를 가정하고 그 피해규모를 추산했다.


의료정책연구소는 기업 손실 비용에 서비스 이용 인원(200만명)을 곱해 주요 피해금액을 산출하고, 민사소송 참여자 수(서비스 이용자의 1%)와 청구금액(250만원)을 곱해 추가 피해금액을 산출했다. 그 결과 1건의 보안사고 시 의료정보의 피해규모는 900억원에서 3,000억원 정도에 이를 것으로 추산됐다.


의료정책연구소는 “원격의료는 국민의 생명을 담보로 하기 때문에 보안문제가 서비스 이해 당사자간의 문제로만 국한되는 것이 아니다”며 “정부가 이해관계자간 의견 교류 및 협업을 위한 환경을 조성하고 의료 서비스의 기술적 안전성에 대해 검증하는 인증체계를 수립해야 한다”고 지적했다. 


전영선 기자 ys@sda.or.kr



오피니언

더보기


배너

심리학 이야기

더보기
송년(送年) 그리고 항룡유회(亢龍有悔)
올해 갑진년 마지막 글을 쓰려니 떠오른 문구가 있다. 亢龍有悔(항룡유회) 窮之災也(궁지재야)다. 이 문구는 우리 선조들이 공부하였던 사서삼경 중에서 가장 마지막으로 공부하는 역경(주역)의 제일 첫 번째인 건괘에 제일 윗 효에 나오는 문구다. ‘하늘 끝까지 올라가서 내려올 줄 모르는 용은 반드시 후회할 때가 있다’는 의미다. 건괘의 시작은 가장 낮은 곳에 있는 첫 효로 ‘潛龍勿用(잠룡물용)’이다. 땅속 깊이 있는 용은 꼼짝 말고 가만히 있으라는 뜻이다. 그에 상응하는 가장 위에 있고 마지막 효가 亢龍有悔(항룡유회)’로 더 이상 진전하지 말고 謙遜自重(겸손자중)하라는 뜻이다. 오를 대로 올라갔으니 만족할 줄 알아야 하며 그렇지 않으면 후회할 일이 생긴다고 경고한다. 동양철학은 시작이 있으면 끝이 있음을 기본으로 한다(유시유종 有始有終). 역경의 시작은 잠룡이 뜻을 세운 후에 가만히 때를 기다리라 하고, 오르는 용은 끝까지 오르지 말라고 경고를 하는 것으로 시작한다. 끝까지 오른 용은 더 이상 오를 곳이 없어서 내려오는 것만 남았음을 의미하고, 또 높이 오른 용을 밑을 내려다보지 않기 때문에 교만해지는 인간의 마음을 경계하라고 하였다. 늘 그렇듯이 ‘송년’하면 ‘

재테크

더보기

신고가 랠리와 이후 조정에 대비하기 | 자산배분으로 읽는 2025년 미국 증시 S&P500 전망

최근 미국 증시가 신고가 랠리를 시작할 조짐을 보이며, 많은 투자자들이 앞으로의 방향성에 주목하고 있다. 그동안 필자는 본지 기고를 통해 2024년 12월 자산배분 비중 전략을 다루면서 금리인하 사이클을 A ~ B ~ C 구간으로 구분하고, 각 국면에 따른 자산별 매수매도 전략을 소개해 왔다. 금리 사이클에 따른 자산배분 매매 전략은 장기적 관점에서 사이클의 큰 흐름과 방향성에 집중하고, 단기적 관점에서 대중 심리 지표나 프랙탈 분석 등을 활용해 매매한다는 점에서 차별성을 가진다. 자산배분은 단순히 한두 종목이나 특정 자산시장에 올인하는 게 아니라, 금리고점(A) 시기에 저점에 있는 금, 달러, 미국채 등을 위험자산 헤지(hedge)를 위해 편입을 시작하고, B ~ C 사이 위험자산인 미국 증시나 비트코인이 고점에 접근하게 되면 C 전에 비중을 축소하는 식으로 사이클 투자를 병행하는 것을 의미한다. 필자는 2023년 초부터 2023년 8월 금리고점(A) 전후로 달러와 금, 비트코인을 저가에 편입했고 B~C 구간 랠리 초반에 들어서 있는 현재 성공적으로 수익을 거두고 있다. 미국 금리가 고점일 때 저평가된 안전자산(달러, 금)을 미리 확보하고, B 이후 위험자


보험칼럼

더보기

알아두면 힘이 되는 요양급여비 심사제도_④현지조사

건강보험에서의 현지조사는 요양기관이 지급받은 요양급여비용 등에 대해 세부진료내역을 근거로 사실관계 및 적법 여부를 확인·조사하는 것을 말한다. 그리고 조사 결과에 따라 부당이득이 확인된다면 이에 대해 환수와 행정처분이 이뤄지게 된다. 이러한 현지조사와 유사한 업무로 심평원 주관으로 이뤄지는 방문심사와 국민건강보험공단이 주관이 되는 현지확인이 있는데, 실제 조사를 받는 입장에서는 조사 자체의 부담감 때문에 모두 다 똑같은 현지조사라고 생각할 수 있다. 하지만 실시 주관에 따라 내용 및 절차, 조치사항이 다르기 때문에 해당 조사가 현지조사인지 현지확인인지, 혹은 방문심사인지를 먼저 정확히 파악한 후 적절한 대처를 해야 한다. 건강보험공단의 현지확인은 통상적으로 요양기관 직원의 내부 고발이 있거나 급여 사후관리 과정에서 의심되는 사례가 있을 때 수진자 조회 및 진료기록부와 같은 관련 서류 제출 요구 등의 절차를 거친 후에 이뤄진다. 그 외에도 거짓·부당청구의 개연성이 높은 요양기관의 경우에는 별도의 서류 제출 요구 없이 바로 현지확인을 진행하기도 한다. 그리고 건강보험심사평가원의 방문심사는 심사과정에서 부당청구가 의심되거나, 지표연동자율개선제 미개선기관 중 부당청