병원 해킹 10건 중 9건…전산망 잠그고 “돈 내놔”

사회

이데일리,

2026년 October 11일, PM 01:02

[이데일리 이지현 기자] 병원 전산망을 마비시키고 복구 대가로 돈을 요구하는 랜섬웨어 공격이 의료기관 사이버 침해사고 10건 중 9건을 차지하는 것으로 나타났다.

이미지=AI활용 제작
이미지=AI활용 제작
11일 국회 보건복지위원회 소속 전진숙 더불어민주당 의원이 보건복지부에서 제출받은 자료에 따르면 2020년 2월부터 올해 5월까지 의료기관에서 발생한 사이버 침해사고는 총 114건으로 집계됐다. 연도별로는 △2020년 13건 △2021년 21건 △2022년 23건 △2023년 23건 △2024년 14건 △2025년 11건이었다. 올해는 5월까지 9건이 발생했다.

사고 유형별로는 랜섬웨어 공격이 102건으로 전체의 89.5%를 차지했다. 랜섬웨어는 의료기관의 전산시스템이나 데이터를 암호화해 접근을 차단한 뒤 복구를 조건으로 금전을 요구하는 악성코드다. 실제 금전 요구가 확인된 사고도 104건(91.2%)에 달했다.

특히 상대적으로 규모가 작은 의료기관에 사고가 집중됐다. 의원급 의료기관이 49건으로 가장 많았고 병원급 43건, 종합병원 17건, 상급종합병원 5건 순이었다. 의원급과 병원급에서 발생한 사고만 92건으로 전체의 80.7%를 차지했다.

환자정보를 직접 노린 공격도 확인됐다. 지난 4월 부산의 한 의원에서는 외부 네트워크 침입으로 환자정보와 매출정보가 다운로드되는 사고가 발생했다. 5월에는 서울의 한 의원에서 업무용 PC 자료가 다크웹에 노출됐다. 지난해 7월 경기지역 병원에서는 의료시스템 데이터베이스(DB) 파일이 삭제되는 사고도 있었다.

문제는 의료기관 전산망이 환자의 진료기록과 검사 결과, 처방정보 등을 관리하는 핵심 시스템이라는 점이다. 사이버 공격으로 전산시스템이 마비되면 의료진이 환자정보를 확인하거나 처방하는 과정에 차질이 생길 수 있다.

의료기관의 사이버 공격을 예방하기 위한 보안관제 서비스 가입은 제한적인 수준이다. 한국사회보장정보원이 운영하는 의료기관 보안관제 서비스에 가입한 민간 의료기관은 59곳이었다. 이 가운데 연동 준비 및 데이터 검증 중인 15곳을 제외한 44곳에서는 총 4만 9507건의 사이버 침해시도가 탐지됐다. 다만 보고된 침해 성공 사례는 없었다.

전진숙 의원은 “의료기관에 대한 사이버 공격은 단순한 전산 장애나 개인정보 유출을 넘어 환자의 생명과 안전에도 영향을 미칠 수 있는 문제”라며 “정부는 보안관제 지원을 강화하고 실제 사고가 발생했을 때에도 진료가 중단되지 않도록 대응·복구체계를 점검해야 한다”고 강조했다.

추천 뉴스