2026.01.10 (토)

  • 구름많음동두천 4.0℃
  • 구름많음강릉 4.2℃
  • 구름조금서울 5.4℃
  • 구름많음대전 8.0℃
  • 대구 7.0℃
  • 맑음울산 11.2℃
  • 맑음광주 9.4℃
  • 구름조금부산 10.9℃
  • 맑음고창 8.4℃
  • 구름많음제주 13.0℃
  • 구름조금강화 5.2℃
  • 구름많음보은 7.3℃
  • 구름많음금산 7.9℃
  • 맑음강진군 10.3℃
  • 맑음경주시 11.1℃
  • 맑음거제 10.9℃
기상청 제공
PDF 바로가기

의료기관 해킹 등 사이버 침해 사고 220건 넘어

URL복사

전진숙 의원 “원천 차단, 의료법 개정 필요”

[치과신문_신종학 기자 sjh@sda.or.kr] 최근 중국산 IP카메라 해킹으로 인해 국내 산부인과 진료실 등 민감한 의료기관의 영상이 중국 음란 사이트에 유출되고 있다는 충격적인 사실이 드러난 가운데, 전국 의료기관에서 220건에 달하는 해킹 등 사이버 침해사고가 발생한 것으로 밝혀졌다.

 

국회 보건복지위원회 전진숙 의원(더불어민주당)이 보건복지부, 한국사회보장정보원, 교육부, 한국인터넷진흥원 등으로부터 제출받은 자료에 따르면, 2020년 이후 총 91건의 진료정보 침해사고가 일어났으며 진료정보 이외의 침해사고 역시 129건에 달했다. 특히 서울대병원, 충남대병원 등 국립대병원에서도 15건의 사이버 침해사고가 발생했다.

 

병원 규모별로 살펴보면 상급종합급 4건, 종합병원급 15건, 병원급 29건, 의원급에서 43건의 진료정보 침해사고가 일어났다. 특히 의원급 의료기관에서 약 50%에 달하는 사고가 발생한 것으로 확인됐다.

 

더욱 우려되는 지점은 상급종합 등의 국립대학교 병원에서도 다수의 침해사고가 발생했다는 것. 2021년 서울대병원에서는 ‘비인가접근’을 통해 환자 및 직원 약 83만명의 개인정보가 유출됐으며, 이외에도 제주대병원 1건, 충북대병원 2건, 충남대병원 5건, 경북대치과병원 6건 등 총 15건에 달하는 침해사고가 있었다.

 

특히 충남대병원에서는 9번의 침해시도 중 5번의 침해가 성공했고, 경북대치과병원의 경우 6번의 침해시도가 모두 성공한 것으로 드러났다.

 

이같이 의료기관이 지속적으로 해킹 등 사이버 침해사고의 대상이 되는 이유는 상대적으로 보안에 취약한 의료법 때문이라는 지적이다. 현행 의료법 제23조는 의료기관에 전자의무기록을 안전하게 관리·보존하는 데에 필요한 시설과 장비를 갖추도록 규정하고 있으나, 보다 구체적인 보안 조치는 명시하지 않고 있다.

 

반면 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제6장에서는 정보통신서비스제공자에게 시스템 보안과 정보 보호를 위해 정보보호 최고책임자를 지정하는 등의 보호조치 의무를 부과하고 있다.

 

전진숙 의원은 “의료기록은 환자의 생명과 직결되는 매우 중요하고 민감한 정보인데, 이를 안전하게 관리하지 않으면 환자 개인뿐 아니라 의료 시스템 전체에 치명적인 영향을 미칠 수 있다”며 “의료법 개정을 통해 전자의무기록에 대한 보안 조치를 강화하고, 의료기관에 대한 해킹 등을 원천적으로 차단하겠다”고 밝혔다.


오피니언

더보기


배너

심리학 이야기

더보기
미친× 머리에 꽂은 꽃과 탈팡
요즘 ◯팡의 뉴스가 난리도 아니다. ◯팡은 국내 이커머스 시장에서 로켓배송이란 이름으로 주문 다음 날 빠르게 배송을 하며 동종 업계에서 1위 자리를 차지한 회사다. 그 회사에서 얼마 전 이용자 3,370만명의 개인정보가 대규모로 유출되었다. 그러나 회사는 후속 처치에 미온적인 태도로 일관하면서 국민적 분노를 일으켰다. 급기야 국회청문회가 열리게 되었는데 그 모습이 가관이다. ◯팡 청문회를 보다가 과거 광주민주화운동 청문회가 연상되었다. 동문서답하는 것도, 불리한 것은 ‘모른다’로 일관하는 것도, 최고 책임자에 대한 질문에는 묵비권으로 일관하는 것도 모두 유사한 풍경이었다. 단지 한 가지 다른 것이 있다. 광주민주화운동 청문회에서는 고개를 빳빳이 세운 장세동이 모든 것을 책임지겠다는 모습이 인상적이었다. 반면 이번 청문회에서는 너희들이 무슨 말을 하는지 모르겠다는 표정으로 일관한 외국인 변호사 바지사장이 대조적으로 오버랩되었다. 게다가 증인으로 참석한 가장 연차가 높은 부사장은 취직한 지 1년이 안 되었고, 부사장이 몇 명인지도 모른다고 답변하였다. 청문회를 보는 내내 무슨 마약 범죄조직의 점조직 같은 느낌을 받았다. 이런 사태에도 불구하고 ◯팡 사용자는 늘었

재테크

더보기

스태그플레이션 시기, 금과 은이 다시 주목받는 이유

최근 금과 은, 백금 등 귀금속 시장의 상승세가 뚜렷하게 나타나고 있다. 주식시장 역시 나쁘지 않은 흐름을 보이고 있음에도 불구하고, 안전자산으로 분류되는 귀금속의 성과가 이를 상회하고 있다는 점은 눈여겨볼 만하다. 일반적으로 위험자산이 안전자산보다 높은 수익률을 기록한다는 통념이 있지만, 최근 귀금속 시장은 이러한 공식이 항상 성립하지는 않는다는 점을 다시 한 번 보여주고 있다. 코로나 이후 하나의 금리 사이클이 진행되는 동안 주요 자산군의 흐름을 비교해보면 이러한 특징은 더욱 분명해진다. 글로벌 주식시장과 한국 증시는 모두 상승했지만, 금과 은 역시 그에 못지않은 성과를 기록했다. 특히 은은 최근 들어 금보다 더 가파른 상승세를 보이며 시장의 관심을 받고 있다. 백금 등 다른 귀금속 시장의 성과 역시 탁월했다. 이는 단순한 단기 테마라기보다, 거시 경제 환경 변화에 따른 자산 선호도의 이동으로 해석할 수 있다. 이러한 흐름을 이해하기 위해서는 금리 사이클과 인플레이션 환경을 함께 살펴볼 필요가 있다. 코로나 이후 대규모 유동성 공급과 재정 지출이 이어지면서 인플레이션이 급격히 상승했고, 이를 억제하기 위한 금리 인상 국면이 지나갔다. 그러나 인플레이션이


보험칼럼

더보기

알아두면 힘이 되는 요양급여비 심사제도_④현지조사

건강보험에서의 현지조사는 요양기관이 지급받은 요양급여비용 등에 대해 세부진료내역을 근거로 사실관계 및 적법 여부를 확인·조사하는 것을 말한다. 그리고 조사 결과에 따라 부당이득이 확인된다면 이에 대해 환수와 행정처분이 이뤄지게 된다. 이러한 현지조사와 유사한 업무로 심평원 주관으로 이뤄지는 방문심사와 국민건강보험공단이 주관이 되는 현지확인이 있는데, 실제 조사를 받는 입장에서는 조사 자체의 부담감 때문에 모두 다 똑같은 현지조사라고 생각할 수 있다. 하지만 실시 주관에 따라 내용 및 절차, 조치사항이 다르기 때문에 해당 조사가 현지조사인지 현지확인인지, 혹은 방문심사인지를 먼저 정확히 파악한 후 적절한 대처를 해야 한다. 건강보험공단의 현지확인은 통상적으로 요양기관 직원의 내부 고발이 있거나 급여 사후관리 과정에서 의심되는 사례가 있을 때 수진자 조회 및 진료기록부와 같은 관련 서류 제출 요구 등의 절차를 거친 후에 이뤄진다. 그 외에도 거짓·부당청구의 개연성이 높은 요양기관의 경우에는 별도의 서류 제출 요구 없이 바로 현지확인을 진행하기도 한다. 그리고 건강보험심사평가원의 방문심사는 심사과정에서 부당청구가 의심되거나, 지표연동자율개선제 미개선기관 중 부당청