전진숙, 의료기관 사이버 침해 114건… 10건 중 9건 랜섬웨어

정치
전진숙, 의료기관 사이버 침해 114건… 10건 중 9건 랜섬웨어
2020년 이후 의료기관 사이버 침해 114건, 89.5% 랜섬웨어 공격
의원·병원급 80.7% 비중…환자 안전 직결 문제
  • 입력 : 2026. 10.11(일) 16:36
  • 이연화 기자
전진숙 의원(전남광주 북구을)
국내 의료기관에서 2020년부터 2026년 5월까지 발생한 사이버 침해사고가 총 114건에 달하는 것으로 나타났다. 특히 전체 사고의 약 90%가 랜섬웨어 공격으로 확인되었으며, 최근에는 환자 정보 무단 다운로드 및 의료기관 업무용 PC 자료가 다크웹에 노출되는 사고까지 발생한 것으로 밝혀졌다.

국회 보건복지위원회 소속 더불어민주당 전진숙 의원(전남광주 북구을)이 보건복지부로부터 제출받은 자료에 따르면, 2020년 2월부터 2026년 5월까지 의료기관 사이버 침해사고는 총 114건으로 집계됐다. 연도별로는 2020년 13건, 2021년 21건, 2022년 23건, 2023년 23건, 2024년 14건, 2025년 11건이 발생했으며, 2026년은 5월까지 9건이 확인됐다. 이는 지난해(2025년) 11건과 비교하면 올해도 침해사고가 지속되고 있음을 보여준다.

의료기관 종별로는 의원급 의료기관에서 49건, 병원급 43건, 종합병원 17건, 상급종합병원 5건이 발생했다. 특히 의원급과 병원급 의료기관에서 발생한 사고가 총 92건으로 전체의 80.7%를 차지했다. 침해사고 유형별로는 전체 114건 중 랜섬웨어 공격이 102건으로 89.5%를 차지했으며, 금전 요구가 확인된 사례는 104건(91.2%)에 달했다. 랜섬웨어는 의료기관 전산시스템이나 데이터를 암호화하고 복구를 대가로 금전을 요구하는 악성코드다.

최근 침해 사례로는 2026년 4월 부산 소재 의원에서 네트워크 침입으로 환자정보와 매출정보가 다운로드되는 사고가, 같은 해 5월 서울 소재 의원에서 업무용 PC 자료가 다크웹에 노출되는 사고가 확인됐다. 지난해 7월에도 경기 소재 병원에서 네트워크 침입으로 의료시스템 데이터베이스(DB) 파일이 삭제되는 사고가 발생했다.

의료기관 전산시스템에는 환자의 진료기록, 검사 결과, 처방 정보 등 민감한 정보가 저장된다. 사이버 침해사고로 의료정보 접근 불가 또는 전산시스템 마비 시 진료 과정에 차질이 발생할 수 있어, 예방과 함께 사고 발생 이후의 대응·복구체계 마련이 중요하다.

한편, 한국사회보장정보원이 운영하는 의료기관 사이버 침해사고 예방 서비스(보안관제 서비스)에 가입한 민간 의료기관은 총 59개소다. 이 중 보안관제 연동 준비 및 데이터 검증 중인 15개소를 제외한 44개소에서 총 49,507건의 사이버 침해 시도가 집계됐으나, 침해 성공 사례는 단 한 건도 보고되지 않았다. 이에 더 많은 의료기관이 해당 서비스를 이용할 수 있도록 가입 확대와 지원 강화가 필요하다는 지적이 제기됐다.

전진숙 의원은 “의료기관에 대한 사이버 공격은 단순한 전산 장애나 개인정보 유출을 넘어 환자의 생명과 안전에도 영향을 미칠 수 있는 문제”라며 “정부는 의료기관의 사이버 침해사고 예방을 위한 보안관제 지원을 강화하고, 실제 사고 발생 시에도 진료가 중단되지 않도록 대응·복구체계를 점검해야 한다”고 강조했다.
이연화 기자