랜섬웨어 공격은 모든 산업에 영향을 미칩니다. 특히 의료 산업은 위험의 심각성 때문에 랜섬웨어 공격에 매우 취약합니다. 랜섬웨어 공격은 병원의 주요 서비스나 행정 서비스, 또는 둘 다에 영향을 미칠 수 있습니다. 따라서 위험에 처한 것은 단순히 재정, 청구서, 병력뿐 아니라 생명 자체일 수도 있습니다. 내시경에 연결된 컴퓨터 화면이 수술 도중에 멈춰 버린다고 상상해 보세요. 이는 생명을 위협할 수 있습니다! 게다가 병원에서 동시에 진행되는 수술 건수까지 고려하면 그 피해는 치명적일 수 있습니다.
의료 산업의 사이버 공격 비용
병원에 있어 가장 큰 손실은 인명 피해이지만, 이러한 공격 발생 시 의료 서비스 제공자는 다른 비용도 부담해야 합니다. 이 산업이 가장 우려하는 부분은 다음과 같습니다.
시스템 다운타임으로 인한 비용
작업 지시, 의료 재고, 청구, 약속, 처방전 등의 행정 시스템에 대한 공격은 정상적인 서비스의 중단과 지연으로 이어지고, 시스템을 정상 상태로 되돌리려면 추가 인력이 필요합니다.
고객 만족도 감소
시스템이 다운되면 환자들이 대기하게 됩니다. 이는 연쇄적인 효과를 낳습니다. 시스템이 복구된 후에도 환자들의 긴 대기줄을 줄이는 데 시간이 걸립니다. 이는 결국 고객 서비스 저하로 이어집니다.
나쁜 홍보
고객 만족도가 떨어지고 병원 시스템이 손상되었다는 사실은 병원이 서비스를 제공하는 지역 사회에 대한 신뢰를 심어주지 못합니다.
수익 손실
나쁜 홍보와 개인 정보 유출 위험으로 인해 영향을 받는 병원을 찾는 환자가 줄어들어 병원 수입이 감소하게 됩니다.
몸값의 비용
병원들이 시스템에 빠르게 접근하기 위해 몸값을 지불하는 경우가 있습니다. 이는 결코 좋은 생각이 아닙니다.
의료 산업의 주요 랜섬웨어 공격
의료 서비스 제공자를 대상으로 한 랜섬웨어 공격의 실제 사건과 영향은 다음과 같습니다.
1. 할리우드 장로교 의료 센터
2016년 로스앤젤레스에 위치한 이 병원은 공격을 받아 10일간 가동이 중단되었습니다. 이 기간 동안 환자의 전자 의료 기록에 접근할 수 없었습니다. 요구된 몸값은 일반적인 17,000~300달러가 아닌 무려 500달러였습니다. 병원 측은 실제로 이 금액을 비트코인으로 지불했습니다.
2. 메드스타 헬스
이번 공격은 10개 병원과 250개 외래센터가 피해를 입은 최대 규모의 의료 시스템 공격 중 하나입니다. 모든 센터에서 거의 동시에 공격이 발생하여 시스템에 대한 접근 권한을 거의 완전히 잃었습니다. 모든 피해 현장에는 재해 복구 계획이 있었지만, 공격의 규모와 확산 속도가 병원을 갑작스럽게 덮쳤고 복구에 오랜 시간이 걸렸습니다. 이번 공격은 여러 사업장을 운영하는 기업이 동시에 피해를 입을 수 있으며, 이러한 상황에 대비한 통합 재해 복구 계획이 필요하다는 것을 보여줍니다. 이는 모든 기업에 해당됩니다.
3. 캔자스 심장병원
이 병원은 2016년 XNUMX월에 공격을 받았습니다. 시스템 접근 권한을 되찾을 수 있을 것이라 생각한 그들은 몸값을 지불했습니다. 그러나 그들은 부분적인 접근 권한만 얻었고, 또 다시 더 많은 돈을 요구했습니다. 현명하게도, 그들은 두 번째 공격에서 거부했습니다. 이 사건은 몸값을 지불하더라도 접근 권한을 되찾을 수 없다는 것을 보여주었습니다. 오히려 몸값을 지불하는 것은 공격자들을 더욱 대담하게 만듭니다. 게다가 피해자들이 지불한 몸값으로 어떤 불법 행위가 자금을 조달하고 있는지 누가 알겠습니까?
4. 감리교 병원
이 병원은 2016년 3월에 공격을 받았습니다 . 공격자들은 1600달러를 요구했습니다. 이 공격의 가장 큰 영향은 모든 업무를 수기로 처리해야 했다는 점입니다. 즉, 의사들이 행정 업무에 소요하는 시간이 두 배로 늘어났습니다. 이 사건은 업무 중단 시간을 최소화하고 직원들이 최대한 빨리 업무에 복귀할 수 있도록 탄탄한 복구 계획을 수립하는 것이 얼마나 중요한지 보여줍니다.
5. 크리스토퍼 농촌 건강
이 사건은 랜섬웨어 공격에 어떻게 대처해야 하는지 보여주는 훌륭한 사례입니다. 이 의료 센터 네트워크는 2015년 XNUMX월 랜섬웨어 공격을 받았습니다. 하지만 몸값을 지불하는 대신 시스템 백업을 사용하여 시스템을 복구했습니다. 이 사건은 효과적인 백업 전략의 진정한 가치와 사이버 공격 발생 시 어떻게 도움이 될 수 있는지를 보여줍니다.
중요 서비스 제공업체의 경우, 몸값을 지불하고 시스템에 다시 접근할 수 있다는 유혹에 빠질 수 있습니다. 하지만 몸값을 지불한다고 해서 시스템 접근 권한이 복구되는 것은 아니라는 것이 여러 차례 입증되었습니다. 실제로 공격자는 더 많은 돈을 요구할 가능성이 높고, 그 돈은 불법적인 목적으로 사용될 가능성이 높습니다. 랜섬웨어 공격에 대한 최선의 방어책은 탄탄한 백업 전략을 수립하고 포괄적인 보안 솔루션을 구축하는 것입니다.
Seqrite 기업이 IT 보안을 간소화하고 비즈니스 성과를 극대화할 수 있도록 지원합니다. 당사의 제품과 서비스에 대해 자세히 알아보려면 우리의 웹 사이트를 방문.
사진: 피론 기욤



