의료기관 사이버 침해사고 114건 중 랜섬웨어 102건, 금전 요구 104건

의료기관 사이버 침해사고 114건 중 랜섬웨어 102건, 금전 요구 104건

기사 이해를 돕기 위한 이미지

보건복지부가 더불어민주당 전진숙 의원에게 제출한 자료에 따르면 2020년 2월부터 2026년 5월까지 의료기관 사이버 침해사고는 114건이었다.

전 의원은 국회 보건복지위원회 소속이다. 침해사고 114건 가운데 랜섬웨어가 102건으로 89.5%를 차지했다. 금전을 요구한 사례는 104건으로 전체의 91.2%였다.

의원급·병원급 피해 92건

규모별로는 의원급에서 일어난 사고가 49건으로 최다였다. 병원급 43건을 더하면 92건으로, 전체 침해사고의 80.7%다. 종합병원은 17건이었고, 상급종합병원은 5건으로 집계됐다.

연도별로는 2020년 2~12월에 13건이 발생했다. 이어 2021년 21건, 2022년 23건, 2023년 23건으로 나타났다. 2024년에는 14건, 2025년에는 11건이 일어났다. 2026년 들어 5월까지 집계된 사고는 9건이다.

랜섬웨어 102건, 기타 12건

랜섬웨어는 의료기관 전산시스템이나 데이터를 암호화해 접근을 제한하는 악성코드다. 복구해 주는 대가로 금전을 요구한다. 랜섬웨어가 아닌 기타 유형의 사고는 12건이었다.

연도 전체 랜섬웨어 기타 금전 요구
2020년(2~12월) 13 12 1 12
2021년 21 21 – 21
2022년 23 19 4 19
2023년 23 22 1 22
2024년 14 13 1 13
2025년 11 8 3 9
2026년(1~5월) 9 7 2 8

네트워크 침입을 당한 부산의 한 의원에서는 2026년 4월 환자정보와 매출정보 전체가 다운로드되는 일이 있었다. 한 달 뒤인 5월 사고는 서울 소재 의원에서 확인됐는데, 업무용 컴퓨터 자료가 다크웹에 노출된 경우다. 그보다 앞선 2025년 7월에는 외부 침입을 받은 경기도의 한 병원에서 의료시스템 데이터베이스 파일이 지워졌다.

환자의 진료기록과 검사 결과, 처방 내역처럼 민감한 개인정보가 의료기관 전산망에 담겨 있다. 전산이 중단되면 검사 결과 확인이나 약 처방 등 정상 진료가 불가능해질 수 있다. 이 경우 진료 현장에 중대한 혼란이 빚어질 수 있다.

보안관제 집계 대상 44곳, 침해 성공 0건

한국사회보장정보원은 민간 의료기관의 사이버 침해사고를 예방하는 보안관제 서비스를 운영한다. 이 서비스에 가입한 의료기관은 모두 59곳이다. 이 가운데 연동을 준비하거나 데이터를 검증하는 단계인 15곳은 집계에서 빠졌다.

집계 대상 44곳에서 탐지된 해킹 시도는 모두 4만 9천507건이었다. 실제로 침해에 성공한 사례는 1건도 없었다. 전 의원실은 가입 기관에서 침해 성공 사례가 보고되지 않았다는 점을 들었다. 이를 근거로 서비스 가입을 늘리고 지원을 강화해야 한다고 지적했다.

전 의원은 “의료기관에 대한 사이버 공격은 단순한 전산 장애나 개인정보 유출을 넘어 환자의 생명과 안전에도 직접적인 영향을 미칠 수 있는 중대한 문제”라고 말했다. 또 “정부가 의료기관의 사이버 침해사고 예방을 위한 보안관제 지원을 확대하고, 실제 사고가 일어났을 때도 진료가 중단되지 않도록 철저한 대응과 복구체계를 점검해야 한다”고 강조했다.

관련 뉴스 바로가기

관련 기사 바로가기

같은 분야 최신 기사