보건사회연구원 사이버 보안 현황 연구
![[서울=뉴시스] 7일 한국보건사회연구원에 따르면 의료기관 10곳 중 4곳 이상이 사이버 공격을 탐지하는 보안관제를 실시하지 않는 것으로 나타났다. (사진=유토이미지) 2026.01.14. photo@newsis.com *재판매 및 DB 금지](https://img1.newsis.com/2026/01/13/NISI20260113_0002039808_web.jpg?rnd=20260113164537)
[서울=뉴시스] 7일 한국보건사회연구원에 따르면 의료기관 10곳 중 4곳 이상이 사이버 공격을 탐지하는 보안관제를 실시하지 않는 것으로 나타났다. (사진=유토이미지) 2026.01.14. [email protected] *재판매 및 DB 금지
[서울=뉴시스] 구무서 기자 = 최근 사이버 공격을 통한 정보보안이 강조되는 가운데 의료기관 10곳 중 4곳 이상이 사이버 공격을 탐지하는 보안관제를 실시하지 않는 것으로 나타났다.
7일 한국보건사회연구원은 보건복지 이슈앤포커스 제475호 의료기관 사이버 보안 현황과 정책 과제를 발간했다. 이 자료는 대한병원협회에 위탁해 전국 17개 시도의 상급종합병원(41개소) 및 종합병원(222개소) 총 263개소를 대상으로 실시한 온라인 설문조사 결과를 바탕으로 작성됐다.
조사 결과 상시 모니터링을 위한 핵심 수단인 보안관제의 경우 전체 응답 기관의 43.0%가 실시하지 않았다. 보안관제를 실시하는 기관 중에서도 67.3%는 외부 인증을 받은 보안관리체계가 없었다. 특히 종합병원의 84.9%는 보안인증을 전혀 보유하지 않았다.
보안관제가 필요하다는 응답은 88.2%에 달했으나 실제 실시율은 57.0%에 그쳐 인식과 실행 사이에 격차가 뚜렷했다. 보안관제 도입을 저해하는 가장 큰 요인은 1순위 답변 기준 초기 비용 부담(66.5%), 기술적 지식 부족(17.9%), 전문 인력 부족(14.1%) 순이었다.
국내에서는 2020년부터 2025년 8월까지 총 100건의 진료정보 침해사고가 발생했으며 이 중 랜섬웨어 공격이 91.0%(91건)로 가장 치명적인 유형이었다. 미국 포네몬 연구소 자료에 따르면 랜섬웨어 공격을 받은 의료기관의 68%가 진료 차질을 겪었으며 68% 중 28%는 환자 사망률이 증가했다고 답했다.
연구를 맡은 이기호 한국보건사회연구원 재정통계연구실 부연구위원은 "의료기관은 전자의무기록, 검사, 처방, 수술, 응급진료 등 핵심기능이 정보시스템과 연계돼 있어 사이버 공격은 진료 차질과 환자 안전 위협으로 이어질 수 있다"며 "의료기관 사이버 보안의 궁극적 목표는 공격의 완벽한 차단을 넘어 침해사고 발생 시에도 진료가 멈추지 않고 환자가 필요한 의료서비스를 지속적으로 받도록 하는 사이버 복원력을 확보하는 것"이라고 말했다.
◎공감언론 뉴시스 [email protected]
