메인 콘텐츠로 건너뛰기

변화를 위한 처방전

의료 분야 사이버 범죄가 증가하고 있다

국내 주요 의료 기업들의 사이버 보안 인프라는 전자 건강 기록의 급속한 확산 속도를 따라가지 못하고 있다.

의료 관련 데이터의 암시장 가격이 꾸준히 상승함에 따라, 의료 서비스 제공업체와 보험사들은 코앞에 닥친 새로운 위협을 무력화하기 위해 보안 시스템을 재구상해야 할 필요에 직면해 있다.

지난 수년 동안 의료 기업들은 인수를 통해 성장해 왔으며, 이로 인해 방대하고 중복되는 네트워크가 형성되었는데, 이러한 네트워크는 더욱 복잡해졌을 뿐만 아니라 이론적으로는 사이버 범죄자들에게 덜 매력적인 대상이 되었다. 그러나 데이터는 다른 사실을 보여줍니다. 2월에 발표된 SANS 연구소( )의 보고서 『의료 사이버 범죄 동향: 2015년 보고서( )』(새 탭에서 열림) 는 2012년 9월 부터 2013년 10월까지의 기간 동안 미국 내 375 개 의료 기관이 해킹 피해를 입었다는 사실을 인용하며, 의료 분야 사이버 범죄가 증가하고 있다고 경고했습니다.

구형 도구를 사용할 때의 위험

의료 데이터의 가치는 그 안정성에서 비롯됩니다. 기저질환, 투약 기록, 시술 코드 등 이러한 데이터는 변함없이 유효하며, 이름이나 사회보장번호는 변경하기 어렵습니다. 반면, 신용카드 번호는 일시적인 데이터입니다. 보안상의 취약점이 발견되는 즉시 해당 번호는 변경되며, 데이터는 무용지물이 됩니다. 도난당한 의료 정보는 허위 보험금 청구를 하거나 처방전을 발급받는 데 악용될 수 있으며, 사회보장번호는 쉽게 현금화될 수 있습니다.

안타깝게도 의료 기업들은 사이버 보안 측면에서 다른 산업에 비해 뒤처져 있습니다. 이들은 종종 모바일 및 클라우드가 널리 보급되기 훨씬 이전에 설계된 보안 도구를 사용하고 있으며, 이러한 도구들은 취약점을 탐지하는 데 있어 충분한 속도를 제공하지 못합니다. 은행업과 같이 민감한 정보를 다루는 규제가 엄격한 다른 산업 분야에서는 구식 시스템을 사용하는 것이 상상조차 할 수 없는 일로 여겨지지만, 의료 분야에서는 여전히 이러한 관행이 지속되고 있다. 그 결과, 프라이스워터하우스쿠퍼스(PricewaterhouseCoopers)가 최근 발표한 ‘ ’ 및 ‘US State of Cybercrime Survey’ (새 탭에서 열림) 조사에서, 의료 업계 응답자의 83%가 개인정보나 민감한 정보가 의도치 않게 유출된 적이 있다고 답했습니다.

효율성보다 보안에 투자하라

많은 조직의 현실은 데이터의 편의성과 적절한 보안 솔루션이 서로 양립할 수 없어, 종종 둘 중 하나를 선택해야만 하는 상황에 처하게 된다는 점입니다. 기존 시스템에서 데이터를 저장하는 가장 안전한 방법은 해당 데이터에 접근하는 데 비효율성을 초래할 수 있습니다. 에어 갭 환경과 분리된 데이터 세트로 인해 데이터에 접근하고, 이를 통합하며 분석하기가 어렵습니다. 고객 서비스, 정보 관리, 그리고 수익에 미치는 영향은 말할 것도 없고, 이러한 보안 방식은 비용이 많이 듭니다.

하지만 결국 효율성보다 보안에 투자하는 것이 고객과 귀사의 수익을 보호해 줄 것입니다. 신뢰는 고객과의 지속적인 관계를 유지하는 데 있어 필수적인 요소입니다. 사이버 범죄가 소비자들의 삶에 미치는 영향이 점점 커짐에 따라, 우리는 대중이 고객 데이터를 안전하게 보호할 수 있음을 명확히 입증한 브랜드를 선택하는 가까운 미래를 맞이하게 될 것입니다.

해커들의 속도와 규모에 맞춰 움직이세요

해커들의 공격은 계속되겠지만, 우리가 취할 수 있는 조치들이 있습니다. 간단히 말해, 기업은 현재 어떤 일이 일어나고 있는지, 정보가 어떻게 흐르고 있는지, 그리고 취약점이 어디에 있는지 보여주는 실시간 데이터에 접근할 수 있어야 합니다. 지역사회 기반 데이터, 특히 기계가 읽을 수 있고 실행 가능한 표준 형식의 데이터를 활용한다면 시민사회단체(CSO)의 역량이 크게 강화될 것입니다. 모든 의료 기관이 취할 수 있는 쉬운 첫 번째 조치는 , , NH-ISAC (새 탭에서 열림),, 에 가입하고, 공유된 정보를 수집하여 해당 데이터를 실시간으로 활용 가능한 형태로 전환하는 프로토콜을 수립하는 것입니다. 보안 담당자가 위협을 찾아내고, 무력화하며, 근절하기 위해서는 수십만 개의 엔드포인트 전반에 걸쳐 전체 시스템을 단 몇 초 만에 파악하는 것이 필수적입니다.

고객들이 컴퓨터가 자신의 데이터를 안전하게 저장할 수 있다는 믿음을 잃게 된다면, 고객과 기관 간의 근본적인 신뢰 관계가 무너지기 시작할 것입니다. 게다가 그 고객이 환자라면, 그 중요성은 훨씬 더 커집니다. 따라서 의료 보안 업계는 중대한 기로에 서 있습니다. 해커들의 속도와 규모에 맞춰 대응하든가, 아니면 자신의 사업이 영원히 바뀌는 것을 지켜보든가 해야 합니다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 와 1:1 데모를 예약하거나 주간 웨비나에 참여해 보세요. 에서 개최될 예정인 행사()에서 Tanium 전문가들과 상담해 보세요.