
국민 생명과 직결한 민감한 보건의료정보가 사이버 해킹과 유출 위협에 노출됐다는 지적이 국정감사에서 제기됐다. 산부인과 진료 영상이 해외 사이트에 유포되고 북한 해킹 조직에 국립대병원 환자 정보가 탈취되는 등 '보건안보' 시스템 전반 방어 체계를 시급히 점검해야 한다는 제언이 나온다.
허종식 더불어민주당 의원은 7일 오후 국회 보건복지위원회의 보건복지부·질병관리청 국정감사에서 병원 내 진료 영상 유출 문제의 심각성을 역설했다. 허 의원은 “산부인과나 성형외과 등에서 환자가 진료받는 영상이 해외 불법 사이트에 음란물처럼 돌아다니고 있다”며 “의원실에서 확인해 최근 경찰에 수사를 의뢰한 것만 80건, 피해자만 100여명에 달한다”고 밝혔다.
유출된 영상에는 환자 얼굴과 특정 진료에 필요한 신체 부위, 심지어 병원 이름까지 선명하게 노출된 것으로 파악됐다. 허 의원은 “누가 불안해서 병원에 갈 수 있을지 모르겠다”며 “환자 입장에서 평생 트라우마로 남을 일”이라며 병원 보안 시스템의 취약성을 꼬집었다.
병원 내부 전산망과 국가 응급 시스템도 랜섬웨어에 뚫렸다. 허종식 의원실에 따르면 올해 랜섬웨어 공격으로 인한 병원 시스템 피해는 14건이다. 강원대병원은 진료가 4시간 이상 중단됐다. 화순전남대병원은 298건 개인정보가 유출됐다.
전국 응급의료를 연결하는 국가응급진료정보망 역시 올해 3건 장애가 발생해 최장 32시간(국립중앙의료원) 동안 복구되지 못했다.
여야를 가리지 않고 사이버 공격에 대비한 복지부 방어 체계가 부재하다는 질타도 이어졌다.
한지아 국민의힘 의원은 “2021년 북한 해킹 조직이 서울대병원에 침투해 약 83만 명의 보건의료정보를 유출했지만, 복지부 산하 기관 중 화이트 해커 등을 활용해 취약점을 찾는 '공격형 사이버 보안'을 도입한 곳은 단 한 곳도 없다”고 지적했다.
한 의원은 “주민등록번호는 바꿀 수라도 있지만 유전체, 인체 정보는 한 번 유출되면 바꿀 수 없는 불가역적인 정보”라며 “상급종합병원을 포함한 263개 종합병원 중 정보보안 예산이 0원인 곳이 16.7%에 달한다”고 주장했다.
정은경 보건복지부 장관은 의료 데이터 보안 체계가 사이버 공격 속도를 따라가지 못하고 있다는 점을 인정하며 대책 마련을 약속했다.
정 장관은 “민감한 보건의료정보 보안이 많이 부족한 상황이라는 지적에 전적으로 공감한다”며 “의사협회, 병원협회와 논의해 민간 의료기관의 자체 보안 점검 및 강화를 요청한 상태이며, 공격형 사이버 보안 도입을 포함해 실효성 있는 획기적 보안 강화 방안을 민관 합동으로 최대한 빨리 만들겠다”고 답했다.
아울러 영상 유출과 관련해서는 “경찰 수사를 통해 유출 경로를 확인 중이며 현재로서는 (네트워크로 연결된) IP 카메라가 문제인 것으로 지목돼 보완이 필요하다”고 설명했다. 다만 “현재 의무화된 수술실 내 영상 기록은 IP 카메라가 아닌 폐쇄망(CCTV)으로 보관되기 때문에 이 부분은 상대적으로 보안이 유지되고 있다”고 덧붙였다.
임중권 기자 lim9181@etnews.com