복지부 일선 병의원 해킹 ‘남의 일’ 취급...관리도 안해
- 최은택
- 2017-10-09 09:23:01
-
가
- 가
- 가
- 가
- 가
- 가
- 권미혁 의원, 대응 매뉴얼 배포-피해현황 보고 받아야
- PR
- 전국 지역별 의원·약국 매출&상권&입지를 무료로 검색하세요!!
- 데일리팜맵 바로가기
일선 의료기관에 대한 정부의 해킹 현황파악과 관리감독이 허술한 것으로 나타났다.
9일 한국인터넷진흥원이 더불어민주당 권미혁 의원에게 제출한 자료에 따르면, 2013년부터 최근 5년간 의원급 의료기관에 대한 해킹은 13건에 불과했다. 하지만 의료기관은 해킹피해 발생 시 복지부와 한국인터넷진흥원에 보고해야 할 의무대상에서 제외돼 실제 해킹 피해는 이보다 훨씬 많을 것으로 추정된다.
그런데도 복지부는 해킹피해 담당은 한국인터넷진흥원이라는 이유로 일선 기관에 해킹관련 교육·피해의무보고 등의 조치를 취하지 않고 있다. 실제 해킹 감독을 담당하는 정보화담당관실은 복지부 산하 유관기관에 한정해 해킹 예방교육·관제를 실시할 뿐, 일선 의료기관에는 30p 분량의 총론적인 정보보호 지침서만 보낸 것으로 확인됐다.
입법조사처 조사자료를 보면, 미국의 경우 2015년 기준 의료기관에 대한 공격이 전체 21%를 차지했다. 하루평균 1000건에 달하는 해킹 공격이 있었고, 2016년에는 4000건에 달하는 날도 있었다.
이에 미국 보건당국은 랜섬웨어 등 해킹 예방과 대처방안 홍보를 위해 Ransomware and HIPPA 지침서를 발간해 일선 병원에 배포했다. 또 랜섬웨어 공격 시 반드시 보고하도록 지침을 개정했다. 이 보고서는 악성소프트웨어 감지절차, 예방, 공격 후 회복절차 등에 대한 행동요령을 담고 있다.
반면 복지부가 2016년 각 의료기관에 배포한 지침서는 병원급(147p)과 의원급(30p)로 나눠져 있는데, 정보보호에 대한 총괄적인 지침서이기 때문에 해킹 피해 시 대응요령이나 사후대책 등에 대한 부분은 포함돼 있지 않다.
권 의원은 “2015년 북한의 대학병원 전산망 장악, 2016년 병원 개인정보 해킹을 통한 커플앱 계정 침입한 사건 등 의료기관 해킹사례가 늘고 있는데도 복지부는 안일하게 대처하고 현황조차 제대로 파악하지 않고 있다”고 지적했다. 그러면서 “랜섬웨어 등 해킹 예방·대응 등에 대한 구체적 행동요령을 담은 지침서를 만들어 배포하고 해킹 시 복지부가 현황을 보고받고 피해상황을 확인하도록 하는 등 제도 정비가 필요하다”고 했다.
- 익명 댓글
- 실명 댓글
- 댓글 0
- 최신순
- 찬성순
- 반대순
오늘의 TOP 10
- 1새해 달라지는 약국 경영·제도 '이것만은 꼭'
- 2약사채용 1위 팜리쿠르트, 약국대상 무료공고 오픈
- 3'또 연쇄 반응' 엔커버 이어 하모닐란도 수급 불안정
- 4"편의점약 품목수 확대...주기적인 재분류 필요"
- 5일반약 10년새 8천개↓·건기식 2만5천개↑...양극화 심화
- 6의료AI·제약·바이오헬스 정조준…"새해 1조원 투자"
- 7'창업주 3세' 윤웅섭 대표이사, 일동제약 회장 승진
- 8[팜리쿠르트] 한국팜비오·알리코·한국오츠카 등 부문별 채용
- 9화장품 분야 '중소기업·R&D 혁신기업' 지원법 제정 추진
- 10한화제약, 약암 아카데미 9기 성료…10년째 지역 인재 육성





