Netwrix는 데이터와 신원(Identity) 위협에 초점을 둔 사이버보안 솔루션을 전문으로 하는 업체로, 전 세계 1,309명의 IT 및 보안 전문가를 설문 조사했으며, 오늘 수집된 데이터를 바탕으로 의료 부문에 대한 조사 결과를 발표했습니다.
최근 12개월 동안 의료 부문의 조직 84%가 자사 인프라에서 사이버공격을 발견한 것으로 나타났습니다. 피싱은 다른 산업과 마찬가지로 사내에서 경험한 사건 유형 중 가장 흔했습니다. 클라우드 공격의 경우에는 계정 침해가 1위를 차지했는데, 사이버공격을 발견한 의료 기관 중 74%가 사용자 또는 관리자 계정의 침해를 보고했습니다.
의료 종사자들은 정기적으로、患者、실험 보조원、외부 감사인 등 자신이 잘 알지 못하는 많은 사람들과 소통합니다. 따라서 모든 메시지를 제대로 검증하는 일은 큰 부담이 됩니다. 또한 보안 인식 교육이 환자 돌봄이라는 시급한 업무에 밀려 자주 우선순위에서 뒤로 밀리기 때문에, 경계심을 갖는 것이 얼마나 중요한지 그들은 잘 인식하지 못하는 경우가 많습니다. 이러한 요인이 결합되면 보안 인시던트 발생률이 더 높아질 수 있습니다.
Dirk Schrader, Netwrix 보안 연구 담당 부사장 및 EMEA 지역 Field CISO
사이버공격은 의료 기관의 69%에서 재정적 피해로 이어졌는데, 이는 다른 산업의 60%와 비교됩니다. 공격을 당한 의료 기관 중 5개 중 1개(20%)는 그 결과로 고위 경영진의 교체(21%) 또는 소송(19%)을 경험했습니다. 이는 조사 대상 전체 산업에서 각각의 결과가 13%였던 것과 비교됩니다.
보호되는 보건정보(Protected Health Information, PHI) 데이터의 민감성 때문에 침해 사고는 일반 대중과 다양한 이해관계자들 사이에 큰 우려를 불러올 수 있습니다. 또한 의료는 규제가 매우 엄격한 산업으로, 규정을 준수하지 않을 경우 조직이 엄격한 제재를 받게 됩니다. 이 두 가지 요인이 결합되면 소송 가능성이 평균보다 높아지는 경향이 나타납니다. 동시에 조직은 보안 이슈를 해결하고 신뢰를 다시 구축하겠다는 의지를 보여주기 위해 IT를 바꾸거나 심지어 경영진을 교체해야 한다는 압박을 느낄 수도 있습니다.
Ilia Sotnikov, Netwrix 보안 전략가
의료 부문이 공격을 차단하는 방법에 대해 자세히 알아보세요 여기에서.
공유하기