허종식 의원, 의료기관 사이버침해 자료 공개…109건 중 98건 랜섬웨어
2021년부터 2026년 8월까지 국내 의료기관 사이버침해 신고 109건 중 89.9%가 랜섬웨어였으며, 올해 8개월간 신고 건수는 16건으로 지난해 연간 11건을 넘어섰다.
국내 의료기관에서 2021년부터 2026년 8월까지 신고된 사이버침해 109건 가운데 98건(89.9%)이 랜섬웨어 공격인 것으로 나타났다. 더불어민주당 허종식 의원이 보건복지부와 한국보건사회연구원 자료를 토대로 공개한 내용이다.
올해 들어서도 8개월 만에 16건의 사이버침해가 신고되면서, 지난해 연간 신고 건수인 11건을 이미 넘어섰다. 연도별 신고 건수는 2021년 22건, 2022년 23건, 2023년 23건, 2024년 14건, 2025년 11건이었다.
실제 피해도 발생했다. 2026년 1월 강원대학교병원과 전남대학교병원을 대상으로 한 랜섬웨어 공격으로 의료영상저장전송시스템(PACS)이 마비됐다. 한 병원에서는 오전 5시 30분부터 10시 20분까지 약 4시간 50분 동안 일부 진료가 중단됐다. 강원대학교병원 측에는 수억 원대 비트코인을 요구한 것으로 전해졌으며, 전남대학교병원의 환자와 직원 정보는 이후 다크웹에 유출된 것으로 확인됐다.
보안 인력·예산도 부족
한국보건사회연구원이 2025년에 상급종합병원 41곳과 종합병원 222곳 등 263개 기관을 대상으로 실시한 조사에서는 44곳(16.7%)이 정보보안 예산을 전혀 배정하지 않은 것으로 나타났다. 평균 정보보안 예산은 상급종합병원 8억 2660만 원, 종합병원 5870만 원으로 큰 차이를 보였다. 보안 모니터링을 하지 않는 기관은 113곳(43%)이었고, 208곳(79.1%)은 정보보안 인력이 부족하다고 답했다.
허종식 의원은 의료기관 보안이 환자 안전과 직결된다고 강조하며 보안 실태 전면 점검과 대응·복구 체계 마련을 요구했다.
한눈에 보기
국내 의료기관 사이버침해 신고 건수는 얼마나 되나?
2021년부터 2026년 8월까지 총 109건이 신고됐으며, 이 가운데 98건(89.9%)이 랜섬웨어 공격이었다.
올해 신고 건수는 지난해보다 많은가?
2026년 1~8월에만 16건이 신고돼 2025년 연간 신고 건수 11건을 넘어섰다.
의료기관 정보보안 인력과 예산은 충분한가?
2025년 조사에서 263개 기관 중 44곳(16.7%)이 정보보안 예산이 없었고, 208곳(79.1%)이 보안 인력이 부족하다고 답했다.