포네몬 연구소(Ponemon Institute)가 발표한 보고서에 따르면 106년 의료 산업에서 주요 데이터 유출 사고는 2016건 발생했습니다. 유출된 환자 기록은 총 13.5만 건이 넘었습니다. 의료 분야에서 유출된 단일 기록의 평균 손실액은 402달러로, 다른 산업의 기록당 평균 손실액인 150달러보다 훨씬 높습니다. 이는 미국 의료 산업에서만 해킹으로 인한 총 손실액이 2.8억 달러에 달한다는 것을 의미합니다.
그 위협이 정말 심각한가요?
중요한 수술이 진행 중이고 환자의 생체 신호를 컴퓨터로 모니터링하는 상황을 상상해 보세요. 오늘날 병원에서는 흔히 있는 일입니다. 동시에 다른 화면에는 의사가 수술 중 적정량의 약물이 투여되는지 확인하기 위해 참고하는 환자의 검사 결과가 표시됩니다. 그런데 갑자기 모든 화면이 꺼지고 "컴퓨터가 잠겼습니다. $$$ 비트코인을 이체하여 컴퓨터를 잠금 해제하세요."라는 메시지가 나타납니다. 컴퓨터는 완전히 잠기고 어떤 동작에도 반응하지 않습니다. 환자는 입원했지만, 의사는 수술을 계속하기 위해 환자의 생체 신호나 기타 정보를 알 방법이 없습니다. 무슨 말인지 아시겠습니까? 이는 데이터 유출 및 해킹으로부터 의료 시스템을 보호하는 것이 얼마나 중요한지를 보여주는 단적인 예일 뿐입니다.
환자는 의료 서비스 제공자와 중요한 정보를 공유합니다. 의료 기관은 매우 많은 환자의 이러한 민감한 데이터를 모두 디지털 방식으로 저장합니다. 이 데이터는 건강 지표(습관, 검사, 보고서, 진단, 질병, 치료 등)뿐만 아니라 재정 정보(결제 정보, 신용카드 정보, 보험 증권 등) 및 환자의 개인 정보를 포함할 수도 있습니다. 또한 의료 기관은 직원, 의료 시설 및 재고에 대한 모든 정보를 디지털 형식으로 보관합니다. 이 모든 정보는 매우 중요합니다. 의사의 데이터와 보고서는 의료 신원 도용에 악용될 수 있습니다. 이러한 모든 데이터는 사고 또는 고의적인 손실로부터 보호되어야 합니다.
많은 국가에서는 의료 기관이 모든 환자 데이터를 보호하도록 규정하는 특정 법률이 있습니다. 예를 들어, 미국은 건강보험 양도성 및 책임법(HIPAA)을 제정하여 전자 형식으로 생성, 저장, 전송 또는 수신되는 모든 환자 정보를 보호하고 있습니다.
위협의 본질
다른 산업과 마찬가지로 의료 산업도 세 가지 주요 위협에 직면합니다. 그러나 생사에 영향을 미치는 데이터의 특성상 의료 분야에서는 위협이 훨씬 더 심각합니다.
- 내부자 위협: 이는 가장 빈번하고 흔한 유형의 데이터 유출 위협입니다. 현직 또는 전직 직원이 실수나 악의적인 의도로 개인 건강 정보를 훔치거나 외부에 노출하는 경우가 있습니다.
- 제3자 해킹: 이는 범죄자들이 소프트웨어 결함을 통해 백도어에 진입하여 데이터를 훔치려는 표적 공격입니다. 이러한 해킹은 일반적으로 경쟁사에 유용할 수 있는 기밀 정보나 공개 암시장에서 판매될 수 있는 정보를 훔치기 위해 수행됩니다.
- 악성코드/랜섬웨어: 구어체로 표현하면, 이러한 공격은 컴퓨터 바이러스와 같은 범주에 속합니다. 이러한 공격은 조직이 여전히 통제하고 있는 데이터를 손상시키고, 일반적으로 조직을 자체 데이터 및 시스템에 접근하지 못하게 합니다. 이로 인해 응급 서비스가 중단되고 생명이 위태로운 상황이 초래됩니다.
이러한 데이터 침해는 어떻게 발생합니까?
데이터 손실은 대부분 인적 오류나 조직의 데이터 보안 정책에 대한 잘못된 이해로 인해 발생합니다. 하지만 많은 경우, 누군가 악의적으로 데이터를 추출하려는 시도로 인해 데이터 손실이 발생하기도 합니다. 어떤 이유로든 데이터 손실은 이메일 통신, 외부 저장 장치, 소셜 미디어/Web2.0, P2P/IM 파일 전송, 보안되지 않은 파트너 통신 등 일반적이거나 유사한 채널을 통해 발생할 수 있습니다. 따라서 이러한 채널은 반드시 모니터링하고 관리해야 합니다.
의료 산업은 다양한 이유로 이러한 채널로부터 위협에 직면합니다. 대부분의 의사와 서비스 제공업체는 데이터 손실에 더 취약한 웹메일을 사용하기 때문입니다. 파일 크기가 크기 때문에(예: MRI 스캔이나 환자 병력) 인스턴트 메신저(IM), FTP 또는 기타 P2P 소프트웨어를 사용하여 데이터를 전송하는 경우가 많습니다. 때로는 다른 컴퓨터에 연결된 외부 휴대용 장치에 데이터를 저장하기도 하는데, 이러한 저장 장치는 다양한 사이버 위협에 노출됩니다. 겉보기에 무해해 보이는 소셜 미디어 사이트조차도 컴퓨터에서 데이터를 훔치는 스파이웨어/트로이 목마 애플리케이션을 보유하고 있을 수 있습니다. 다시 한번, 반드시 주의해야 할 채널입니다!
의료 산업에서 데이터와 시스템을 보호하기 위해 무엇을 할 수 있나요?
의료 기관은 데이터 유출을 방지할 뿐만 아니라 기기 침입 및 차단을 방지하여 생명을 위협하는 상황을 예방하는 완벽한 데이터 유출 방지 솔루션을 구축해야 합니다. 보안 솔루션은 다음 사항을 갖춰야 합니다.
- 여러 유형의 장치에 대한 액세스를 구성하고, 하나의 통합 솔루션으로 데이터 보호를 제공하며, 무단 액세스를 방지하는 장치 제어입니다.
- 바이러스와 랜섬웨어로부터 보호하기 위해 활성 네트워크 침입 방지 및 방화벽을 사용합니다.
- 모든 정적, 동적 데이터를 적극적으로 암호화하여 데이터 도난 시 정보 안전을 보장합니다.
- Windows, Mac 등 다양한 플랫폼에 대한 보안이 강화되었습니다.
- 고급 웹 액세스 및 데이터 액세스 제어 및 무단 애플리케이션의 스마트 차단
- 설치된 애플리케이션에 대한 사전 예방적 검사를 통해 취약점을 탐지합니다.
병원이든 전문 검사실이든 의료 기관은 규정을 준수할 뿐만 아니라 치료에 중요할 수 있고 생명을 구할 수 있는 환자 데이터를 보호하기 위해 완벽한 데이터 손실 방지 소프트웨어 제품군을 구축해야 합니다.
Seqrite 기업이 IT 보안을 간소화하고 비즈니스 성과를 극대화할 수 있도록 지원합니다. 당사의 제품과 서비스에 대해 자세히 알아보려면 우리의 웹 사이트를 방문.



