2026.05.03 (일)

  • 흐림동두천 11.5℃
  • 흐림강릉 13.4℃
  • 서울 12.6℃
  • 대전 12.8℃
  • 흐림대구 12.7℃
  • 울산 12.9℃
  • 흐림광주 12.8℃
  • 부산 12.8℃
  • 흐림고창 12.6℃
  • 제주 18.7℃
  • 흐림강화 11.3℃
  • 흐림보은 12.3℃
  • 흐림금산 11.6℃
  • 흐림강진군 13.1℃
  • 흐림경주시 12.6℃
  • 흐림거제 12.3℃
기상청 제공
PDF 바로가기

정부 원격의료, 모의 해킹에 속수무책

URL복사

의료정책연구소, 기술 안전성 평가…최대 3천억 피해 예상

의료계의 반대에도 불구하고, 정부가 추진 중인 원격의료가 보안에 매우 취약한 것으로 드러났다. 1건의 보안사고 발생 시 최소 900억원에서 최대 3,000억원까지 피해가 발생할 수 있다는 전망이 제기됐다.


대한의사협회 의료정책연구소는 지난 2일 ‘원격의료체계 기술적 안전성 평가’ 보고서를 발간하고, 원격의료 서비스에서 취급하는 정보 유출 가능성과 변조, 손실, 오류에 따른 피해 규모를 도출했다.  의료정책연구소는 “기존에 확인했던 원격의료 시범사업의 현장 확인 결과를 평가기준에 적용하자 모든 항목에서 보안 요구사항이 충족되지 않았다”며 “특히 원격의료 진료실에 대한 보호조치 부재, 비인가자의 원격의료 시스템 접근 가능, 문제 발생 시 대응절차 미흡 등의 문제점이 확인됐다”고 지적했다.


보건소에서 실시한 현장 확인 결과 홈페이지가 암호화 돼 있지 않은 것은 물론 의료인의 원격진료 홈페이지 비밀번호가 ‘1111’과 같은 동일 숫자 4자리로 설정돼 있는 등 보안에 매우 취약했다.  특히 최근 일어난 약학정보원 대규모 개인정보유출 사례를 빗대 내부 임직원 및 사이버 범죄자에 의한 △진단서 및 임상결과의 유출 △주민번호 및 건강정보의 유출, 두 가지 경우를 가정하고 그 피해규모를 추산했다.


의료정책연구소는 기업 손실 비용에 서비스 이용 인원(200만명)을 곱해 주요 피해금액을 산출하고, 민사소송 참여자 수(서비스 이용자의 1%)와 청구금액(250만원)을 곱해 추가 피해금액을 산출했다. 그 결과 1건의 보안사고 시 의료정보의 피해규모는 900억원에서 3,000억원 정도에 이를 것으로 추산됐다.


의료정책연구소는 “원격의료는 국민의 생명을 담보로 하기 때문에 보안문제가 서비스 이해 당사자간의 문제로만 국한되는 것이 아니다”며 “정부가 이해관계자간 의견 교류 및 협업을 위한 환경을 조성하고 의료 서비스의 기술적 안전성에 대해 검증하는 인증체계를 수립해야 한다”고 지적했다. 


전영선 기자 ys@sda.or.kr



오피니언

더보기


배너

심리학 이야기

더보기
레바논에서 발생한 신성모욕
이스라엘 병사가 레바논의 예수상을 파괴하는 사진은 25년 전 아프카니스탄에서 바미안 석불이 파괴되던 일을 떠올리며 충격과 더불어 많은 생각을 하게 한다. 종교적 성인인 부처나 예수님 상에 저 정도 짓을 한다면 포로나 피점령지 사람들에게 행할 짓은 미뤄 짐작이 된다. 종교적 상징물을 파괴하는 것은 두 가지 이유가 있다. 우선 선민사상이다. 내가 믿는 신이 최고니 나머지는 모두 우상이고 미신이라서 무슨 짓을 해도 본인이 믿는 신을 위한 잘한 짓이라 생각하는 것이다. 두 번째는 정령신앙이 없는 것이다. 정령신앙은 모든 사물에 영혼이 있다는 신앙이다. 이는 고등종교가 발달하기 전에 원시 종교형태였으며 아직도 우리나라는 민속종교 형태로 남아있다. 예를 들면 만약 우리나라 사람이라면 불상이나 예수상을 실수라도 파괴하거나 손상을 입히면 그날부터 꿈자리가 사납고 잠을 설치게 된다. 천벌을 두려워하는 것도 정령신앙의 일종이다. 우리나라는 역사적으로 수많은 종교가 들어오고 정착과정에서 종교적 박해는 심하게 있었으나 아직까지도 종교 간에 유혈사태는 없었다. 그 근간이 정령신앙이다. 상대 종교의 신이나 상징물에도 힘이 있다고 생각하기 때문에 감히 해하려 하지 못한다. 한반도에 살

재테크

더보기

금리 사이클 전환 구간, 미국채의 역할은 어떻게 달라지는가

최근 미국 증시는 신고가를 경신하며 강한 흐름을 이어가고 있다. 다만 장기 금리는 여전히 높은 수준을 유지하고 있어 시장 내부의 긴장감이 완전히 해소되지 않은 모습이다. 이러한 흐름은 현재 시장이 단순한 상승 국면이 아니라 사이클 전환 구간에 위치해 있음을 시사한다. 금리 사이클로 보면 현재는 첫 금리 인하 이후 B 구간을 지나 경제위기 C 국면으로 이동하는 흐름에 가깝다. 과거에는 이 구간에서 비교적 빠르게 경기 침체로 이어졌지만, 이번 사이클은 금리 인상 폭이 컸음에도 경기 둔화가 지연되면서 B에서 C까지의 시간이 길어지고 있다. 다만 구조 자체는 크게 달라지지 않는다. 이 구간의 후반부에서는 결국 경제위기 국면(C)으로 이어지는 흐름이 반복돼 왔다. 미국채 30년물 수익률 월봉 차트를 보면 이러한 구조 변화는 더욱 명확하다. 1980년대 이후 장기 금리는 하락 채널을 형성하며 디플레이션 사이클을 이어왔지만, 최근에는 저점과 고점이 동시에 높아지는 상승 채널로 전환됐다. 이는 단순한 금리 반등이 아니라 인플레이션 사이클로의 구조적 전환을 의미한다. 현재 금리도 이 상승 채널 안에서 움직이며 4.8%대의 높은 수준을 유지하고 있다. 이 구조에서 중요한 포인


보험칼럼

더보기

알아두면 힘이 되는 요양급여비 심사제도_④현지조사

건강보험에서의 현지조사는 요양기관이 지급받은 요양급여비용 등에 대해 세부진료내역을 근거로 사실관계 및 적법 여부를 확인·조사하는 것을 말한다. 그리고 조사 결과에 따라 부당이득이 확인된다면 이에 대해 환수와 행정처분이 이뤄지게 된다. 이러한 현지조사와 유사한 업무로 심평원 주관으로 이뤄지는 방문심사와 국민건강보험공단이 주관이 되는 현지확인이 있는데, 실제 조사를 받는 입장에서는 조사 자체의 부담감 때문에 모두 다 똑같은 현지조사라고 생각할 수 있다. 하지만 실시 주관에 따라 내용 및 절차, 조치사항이 다르기 때문에 해당 조사가 현지조사인지 현지확인인지, 혹은 방문심사인지를 먼저 정확히 파악한 후 적절한 대처를 해야 한다. 건강보험공단의 현지확인은 통상적으로 요양기관 직원의 내부 고발이 있거나 급여 사후관리 과정에서 의심되는 사례가 있을 때 수진자 조회 및 진료기록부와 같은 관련 서류 제출 요구 등의 절차를 거친 후에 이뤄진다. 그 외에도 거짓·부당청구의 개연성이 높은 요양기관의 경우에는 별도의 서류 제출 요구 없이 바로 현지확인을 진행하기도 한다. 그리고 건강보험심사평가원의 방문심사는 심사과정에서 부당청구가 의심되거나, 지표연동자율개선제 미개선기관 중 부당청