의료기관 사이버사고 6년간 109건…올해만 벌써 '16건'

기사등록 2026/10/05 10:01:00

2021년부터 2026년 8월까지 사이버사고 현황

민간의료기관 97%…'랜섬웨어' 공격이 89.9%

허종식 의원 "환자 안전 직결…보안 전면 점검해야"

[서울=뉴시스]참고 이미지. (사진=유토이미지) 2026.01.01. photo@newsis.com *재판매 및 DB 금지 *재판매 및 DB 금지
[세종=뉴시스] 강진아 기자 = 지난 1월 강원대병원과 전남대병원에서 랜섬웨어 공격을 받아 전산망이 마비되는 사태가 벌어졌다. 당시 자기공명영상(MRI), 컴퓨터단층촬영(CT) 영상 등이 보관된 의료영상저장전송시스템(PACS)에 장애가 발생하면서 업무에 혼란을 겪었다. 의료진이 진료실에서 MRI나 CT 결과를 확인하지 못해 직접 촬영실을 오갔고, 이 중 한 병원은 시스템 장애로 오전 5시30분부터 10시20분까지 4시간50분간 일부 진료가 중단되는 사태가 빚어졌다.

강원대병원은 암호 해독을 대가로 수억원대 비트코인을 요구받은 것으로 전해졌다. 전남대병원은 당초 개인정보 유출이 없었다고 밝혔으나, 최근 다크웹에 환자와 직원 등의 정보가 유출된 사실이 뒤늦게 드러났다.

이처럼 환자의 민감한 개인정보를 다루는 의료기관에서 발생한 사이버사고가 올해만 16건에 달하면서 의료정보 보안에 비상이 걸렸다.

5일 국회 보건복지위원회 소속 허종식 더불어민주당 의원이 보건복지부로부터 제출받은 자료에 따르면 2021년부터 2026년 8월까지 최근 6년간 국내 의료기관에서 발생한 사이버사고는 총 109건에 달한다.

연도별로 살펴보면 2021년 22건, 2022년과 2023년 각 23건, 2024년 14건, 2025년 11건으로 조사됐다.

올해는 1월부터 8월까지 발생한 사고만 16건으로, 지난해 발생한 연간 수치를 이미 넘어섰다.

의료기관별로는 전체 109건 중 민간의료기관이 106건으로 97%를 차지했다. 공공의료기관의 경우 2021년 1건 신고 후 4년간 한 건도 없었으나 올해 2건이 연달아 발생했다.
 
전체 사이버사고 10건 중 9건은 병원 전산망을 노린 랜섬웨어였다. 전체의 89.9%에 달하는 98건이다. 공공의료기관 사고 3건도 모두 여기에 속했다.

랜섬웨어는 시스템이나 데이터를 암호화해 사용할 수 없게 만든 뒤 복구를 대가로 금전을 요구하는 악성 프로그램이다. 이 같은 사이버 공격으로 전자의무기록(EMR) 등 병원 주요 데이터가 마비되면 진료가 중단되고 수술 대기 환자나 응급 환자의 생명과 직결되는 피해로 이어질 수 있다.

나머지 11건은 정보노출이나 계정탈취, 가상화폐 채굴, 해킹메일, 파일삭제, 악성코드 등의 사유로 나타났다.

의료기관 종별로 살펴보면 보안 인프라가 상대적으로 취약한 동네 의원과 중소 병원이 대다수를 차지했다. 의원(46건)과 병원(41건)에서 발생한 사고가 총 87건으로 전체 79.8%에 달했다. 이어 종합병원 17건, 상급종합병원 5건으로 집계됐다.

국내 의료기관이 사이버 공격의 표적이 되고 있지만, 보안 예산조차 없는 곳도 상당수로 나타났다.

한국보건사회연구원이 발간한 '의료기관 사이버 보안 개선을 위한 정책 방안 연구' 보고서에 따르면 상급종합병원(41곳)과 종합병원(222곳) 등 263곳을 대상으로 지난해 7~8월 실시한 온라인 설문조사 결과 44곳(16.7%)이 지난해 정보보안 예산을 전혀 편성하지 않았다. 정보보안 예산은 정보시스템에 대한 기밀성·무결성·가용성을 유지 보호하기 위해 취하는 활동(시스템 구축) 등에 드는 예산을 말한다.

또 상급종합병원의 평균 정보보안 예산은 8억2260만원이었으나, 종합병원은 5870만원에 그쳐 14배 차이가 났다. 네트워크 장비와 보안 시스템을 원격 시스템에서 관리하고 외부 침입을 실시간으로 탐지하는 보안관제를 실시하지 않는 곳도 113곳(43%)에 달했다. 정보보안 담당 인력이 부족하다는 응답도 전체의 79.1%(208곳)였다.

허종식 의원은 "의료기관 보안은 환자 안전과 직결된 문제다. 사이버사고로 환자의 진료가 멈추는 일이 없도록 보안 실태를 전면 점검해야 한다"며 "사고 발생 시에도 필요한 진료가 이어질 수 있도록 대응·복구체계를 갖추고 의료기관의 보안 취약점을 개선해야 한다"고 강조했다.


◎공감언론 뉴시스 akang@newsis.com