"잇단 AI해킹에 긴장"…병원도 '보안 문단속' 강화

기사등록 2026/10/06 15:27:22 최종수정 2026/10/06 15:57:25

외부판독 망연계 서비스 의료영상 보안 우려

병원들, 정보보안 교육·망 안전 관리에 나서

[서울=뉴시스] 김근수 기자 = 서울 시내의 한 대학병원에서 의료진들이 이동하고 있다. (사진은 기사 내용과 관련이 없습니다.) 2025.09.01. ks@newsis.com
[서울=뉴시스] 류난영 기자 = 최근 대형 시중은행들이 인공지능(AI)을 활용한 잇따른 해킹 사고를 겪자, 국내 대형병원들도 대책 마련에 속도를 내고 있는 모습이다.

6일 의료계에 따르면 주요 금융회사들을 대상으로 인공지능(AI) 에이전트를 악용한 신종 사이버 공격과 고객 정보 유출 사고가 잇달아 발생하면서 병원들도 혹시 발생할지 모르는 해킹에 대비해 긴급 점검을 진행하는 등 비상대응을 이어가며 사태를 예의 주시하고 있다.
 
진료기록이나 의료 영상 등 환자의 민감한 개인 정보가 있는 병원의 경우 해킹을 당할 경우 문제가 매우 심각해 질 수 있기 때문이다.

의료계에 따르면 병원의 경우 가장 정보보안에 취약한 것은 의료영상 정보다. 진료기록과 달리 의료영상은 외부 판독이나 망 연계 서비스가 있어 이 부분의 취약성을 노려 해커가 공격할 가능성이 있다.

실제로 이번에 해커에게 뚫린 시중은행도 강력한 인증 보안이 적용된 대고객 거래망 대신 대출모집인용 간편 조회 서비스나 영업지원 시스템 같은 상대적으로 관리가 취약한 '위성 사이트' 등이 문제가 됐다.

병원의 경우 비슷한 프로그램과 시스템을 사용하는 경우가 많아 한 병원이 뚫리면 다른 병원도 같은 방식으로 공격당하면서 해킹이 빠르게 확산될 수 있다.

다만, 병원들은 정보 접근 자체를 폐쇄적으로 운영하고 있어 진료기록과 같은 민감한 정보가 유출되는 것은 쉽지 않을 것이라는 게 전문가들의 판단이다.

의료계에 따르면 병원망은 불특정 다수가 사용하는 서비스가 아니다 보니 외부 IP에 대한 접근이 특정 IP 주소를 차단하는 블랙리스트 방식이 아닌 화이트리스트 방식으로 폐쇄적으로 관리되고 있다.

병원들은 외부 접속을 막아 놓고 접속이 필요한 경우 특정 고정 IP 대역에 대해 인가받은 IP만 접근할 수 있도록 하되, 해당 고정  IP에서 접속한다고 하더라도 2채널 인증(핸드폰 본인인증)을 거쳐 인증받은 VPN(가상 사설망) 방식으로만 접속할 수 있도록 하고 있고, 매 접속시마다 인증도 필요하기 때문에 해커의 침투가 쉽지 않다는 것이다.

다만, 주요 병원들은 이번 시중은행 해킹 사건을 계기로 혹시나 있을 해킹에 대비하기 위해 보안에 강화하고 더 신경 쓰고 있는 모습이다.  

지난해 해킹 방어대회인 '의료정보보호챌린지'에서 1위를 한 가톨릭대학교 서울성모병원은 정보보안 문제에 적극적으로 나서고 있다.

서울성모병원은 내부 직원들을 대상으로 정보보안기사 등의 자격교육과 보안 교육 강화, 침해사고 대응 훈련 등 해킹 방어와 관련한 인력을 육성 중이다. 또 보안 협력 업체를 통해 국제 화이트 해커 자격증을 보유하고 있는 직원을 상주시키고 있다
[서울=뉴시스] 황준선 기자 = 금융권 연쇄 해킹 사건과 관련 대해 경찰이 28명 규모 전담수사팀을 꾸리고 정식 수사에 나선다고 밝힌 6일 서울 시내 한 건물에 설치된 시중 은행 현금 자동 입출금기(ATM) 모습. 2026.10.06. hwang@newsis.com
이번 시중은행 해킹 사건을 계기로 현재 내부망, 외부망의 이중망으로 구성돼 있는 망을 내년까지 더 강화할 계획이다. 샌드박스 개념의 망을 별도로 만들어 안전을 강화하는 다중망 체계(내부망·외부망·의료기기망)를 마련할 예정이다.

서울성모병원 관계자는 "의료영상 같은 경우에는 외부  판독이나 망 연계 서비스가 있는데, 기본적으로 망은 분리돼 있지만 외부와 연동되는 부분이 털릴 경우 위험할 수 있다"며 "의료영상이 대표적인 해커의 통로가 될 수 있어 이 부분에 대한 안전에 특히 신경을 쓰고 있고, 현재의 이중망 체계를 다중망 체계로 전환할 예정"이라고 말했다. 서울성모병원은 올해 국내 최초로 의료영상시스템(PACS)을 포함한 ISMS 인증을 획득했다.

삼성서울병원도 보안·해킹 관련 대비를 위해 만전을 기하고 있다.

삼성서울병원은 의료 영상 등 의료 정보가 오가는 내부망과 인터넷 환경을 이용하는 외부망을 분리 운영하고 있다.

삼성서울병원 관계자는 "주기적인 보안 점검을 통한 위험 예방 및 보안체계를 고도화하고 있다"며 " 비인가 접근 및 이상징후 탐지 대응체계를 운영하고 있으며, 실제 침해사고 발생 상황을 가정한 정기적인 대응훈련도 수행 중"이라고 말했다.

삼성서울병원은 2009년 6월 국내 의료기관 최초로 국제표준 정보보호 관리체계인 ISO/IEC 27001 인증을 획득했으며, 의료분야 정보공유·분석체계인 의료 ISAC의 보안관제를 포함한 다중 보안관제 체계를 구축·운영 중이다.

서울아산병원은 문서 암호화 및 데이터 유출방지 솔루션, 휴대용 저장매체 차단 솔루션 등으로 개인·민감 정보 유출에 대응하고 있다. 또 랜섬웨어 방어 솔루션과 백신 등을 통해 외부 침해사고에 대응하고 있다.

분당서울대병원은 이번 해킹 사고 이후 혹시 모를 해킹에 대비하기 위해 긴급 점검에 나섰다.

분당서울대병원은 현재 병원 정보 시스템에서 다운로드 받은 모든 문서에 대해  디지털 저작권 관리(DRM) 암호화를 적용 중이다. DRM으로 암호화된 파일은 원내에서 열람 및 편집이 가능하나, 원외에서는 열람 및 편집 불가능하다. 정보시스템 모의해킹 및 보안진단도 진행중이다.

또 전직원 대상 정보보호 교육 시행하고 있는데, 교직원들은 연 1회, 1시간 이상 교육을 이수해야 한다. 분당서울대병원은 국내 의료기관 중 최초로 ISO 정보보호 국제 인증 3종을 획득한 바 있다.


◎공감언론 뉴시스 you@newsis.com