최근 몇 년 동안 의료 서비스를 겨냥한 사이버 공격이 더욱 빈번해졌습니다. 이러한 공격은 민감한 데이터 유출, 서비스 중단, 심지어 인명 피해까지 포함한 심각한 결과를 초래할 수 있습니다.
의료 시설은 여러 가지 이유로 해커들의 주요 공격 대상인데, 그중 가장 중요한 것은 방대한 양의 환자 정보를 저장하고 있다는 점입니다. 사이버 범죄자에게 환자 데이터를 성공적으로 유출하는 것은 마치 금광을 찾는 것과 같습니다. 해킹의 피해를 입은 의료 시설과 환자들에게 이는 악몽과도 같습니다.
나쁜 경험은 쉽게 잊히지 않지만, 그 경험에 노출되는 시간을 줄이거나 아예 공격을 예방할 수도 있습니다. 확인해 보세요. 인공지능이 이미 의료에 미치는 긍정적, 부정적 영향.

로압 스리유에스
의료에 대한 사이버 공격의 양상
의료 시설에 대한 사이버 공격은 새로운 것이 아닙니다. 2017년에는 랜섬웨어가 "WannaCry영국 국민건강보험(NHS)을 무너뜨린 자들이 있습니다. 사이버 공격이 파장을 일으키고 있지만, NHS는 위협 행위자들의 주요 표적이 아니었습니다. 그러나 사이버 범죄자들은 의료 시설이 손쉬운 목표라는 사실을 깨달은 듯합니다. 2021년에 다음과 같은 보도가 있었습니다. 공보실 해커 집단이 1500개가 넘는 병원, 학교, 금융 회사를 대상으로 조직적인 사이버 공격을 감행했습니다.
해커가 이러한 공격에 사용하는 일반적인 방법은 랜섬웨어와 피싱입니다. 피싱은 서버에 대한 특권적 접근 권한을 얻고, 랜섬웨어는 유틸리티를 잠그고 중요한 파일에 대한 접근을 차단하여 돈을 갈취합니다.
귀중한 고객 데이터를 처리하는 기술 기업과 비교했을 때, 의료 시설은 해커가 여러 진입점을 가지고 있기 때문에 쉬운 공격 대상입니다. 또한, 공격의 결과가 매우 파괴적이기 때문에 해커는 경영진이 자신의 요청을 신속하게 승인하기를 기대합니다. 확인해 보세요. 건강 기록을 안전하게 보관해야 하는 이유.
대부분의 의료 사이버 공격이 발생하는 방식
해커의 주요 진입점은 의료 종사자에게 전송된 피싱 이메일입니다. 해커는 관리자 수준의 접근 권한을 가진 직원을 선호하지만, 모든 직원은 취약할 수 있습니다. 해커의 주요 목표는 이메일에 연결된 악성코드를 다운로드하도록 속여 사용자의 기기를 손상시키는 것입니다. 피싱은 또한 악성 링크를 클릭하여 가짜 대시보드에 로그인 정보를 입력하도록 속일 수도 있습니다.
이제 악성코드가 감염된 직원의 기기에 침투했으므로, 다음 목표는 조직의 네트워크를 감염시키는 것입니다. 이는 일반적으로 감염된 기기가 네트워크의 보안되지 않거나 보호되지 않은 기기에 연결될 때 발생합니다. 연결은 WLAN, Bluetooth, FTP 또는 USB 드라이브를 연결하는 방식으로 이루어질 수 있습니다.

악성코드가 대상 조직의 네트워크에 침투하면 페이로드를 실행하고 공격자와 명령 및 제어(C&C)를 구축합니다. 이 백도어가 열리면 해커는 측면으로 이동하여 자신의 존재를 확립할 수 있습니다. 이를 통해 더 많은 서버를 침해하고 향후 공격을 위해 네트워크에 추가 백도어를 생성할 수 있습니다.
해커들이 의료 시설을 표적으로 삼는 이유는 무엇일까?
이러한 공격은 주로 돈과 신원을 노리는 것입니다. 해커는 누구의 치아가 발치되었는지, 누군가의 다리 엑스레이 사진이 어떤지에는 관심이 없습니다. 목표는 환자의 개인 정보와 주요 기록을 탈취하는 것입니다. 여기에는 성명, 주소 기록, 카드 정보, 사회보장번호, 생체 정보, 출생 증명서, 사망 증명서 등이 포함됩니다.
이 정보를 이용하면 타인의 신원을 도용하여 대출을 받거나, 은행 계좌를 개설하거나, 심지어 서비스 제공업체와 통신할 때 다른 사람을 사칭하는 데 사용할 수 있습니다. 사이버 범죄자들은 사망 증명서와 같은 중요 기록을 이용하여 사기성 공익 사업을 수행할 수도 있습니다. 도난당한 데이터를 사용하는 데 관심이 없는 해커에게는 암시장(또는 다크웹)에서 수요가 있습니다.
하지만 도난당한 환자 데이터를 현금화하는 것이 항상 쉬운 일은 아닙니다. 따라서 해커들은 병원 경영진에게 몸값을 지불하도록 강요하는 방식을 선호합니다. 해커들은 파일을 암호화하고 직원들이 환자 정보에 접근하고 진료를 제공하는 데 사용하는 기기를 사용하지 못하도록 함으로써 몸값을 받아내는 이점을 가지고 있습니다.
이런 시기에 의료계 임원들은 제약과 압박을 받습니다. 그들은 몸값을 지불하거나 정부로부터 벌금을 물게 될 수도 있는 두 가지 선택 중 하나를 선택해야 합니다( 미국 재무부에) 또는 데이터 유출로 인해 환자들로부터 소송을 당할 수도 있습니다. 경영진이 브랜드 이미지를 보호하고 비용이 적게 드는 옵션을 선택하는 것은 드문 일이 아닙니다. 자금 부족은 의료 기관이 애초에 적절한 보안 조치를 시행하지 않는다는 것을 의미합니다.
해커로부터 의료 데이터를 보호하려면 어떻게 해야 하나요?

병원은 의료 사이버 공격의 최전선에 있지만, 스마트워치처럼 건강 데이터를 수집하는 제품을 제조하는 기술 회사까지 공격 대상이 확대될 가능성이 높습니다. 의료 관리자, 의료 전문가, 또는 의료 서비스를 이용하는 모든 사람이 위험을 줄이기 위해 할 수 있는 일은 다음과 같습니다.
오래된 하드웨어를 업그레이드하고 오래된 소프트웨어를 패치하세요
많은 의료 시설에서는 여전히 Windows 7, Windows XP 등 오래된 버전의 Windows 운영 체제를 사용하는 컴퓨터를 사용하고 있습니다. 이전 운영 체제에 대한 지원이 종료되었습니다. 즉, 해커는 기존 취약점을 쉽게 악용할 수 있습니다. 하지만 최신 버전의 Windows를 실행하는 최신 컴퓨터 모델도 취약할 수 있습니다. 하지만 개발자 지원이 제공되므로 더 나은 선택입니다. 해커가 취약점을 악용하기 전에 취약점을 수정하는 보안 업데이트를 받을 수 있습니다.
더욱이 많은 의료 시설은 특수 장비와 소프트웨어를 제공하는 제3자 업체에 의존합니다. 여러 업체를 이용하면 모든 것이 서로 연결되어 있기 때문에 해커의 침입 지점이 더 많아집니다. 특수 제품이나 서비스를 이용할 때는 제품 개선 경험이 풍부한 업체를 선택하는 것이 가장 좋습니다.
예산이 소모품과 인건비에 우선시되는 업계에서는 오래되고 제대로 작동하는 장비라도 교체할 예산을 배정하기 어려울 수 있습니다. 그러나 사이버 공격으로 인한 손실 가능성 때문에 이러한 비용은 불가피합니다. 공급망 공격을 예방하는 다양한 방법.
파란색 또는 빨간색 팀으로 서명하세요
의료 시설의 IT 부서는 주로 임상 소프트웨어 유지 관리 및 고장난 장비 문제 해결을 담당합니다. 이러한 부서는 일반적으로 소규모로 운영되며, 사이버 공격을 예방할 기술이나 지식을 갖춘 직원이 거의 없습니다. 이러한 경우, 조직의 사이버 보안 태세를 평가하기 위해 블루팀, 레드팀 또는 퍼플팀을 배정하는 것을 고려해 보세요.
사이버 보안 분석가는 그만한 가치가 있습니다. 팀은 해커가 네트워크를 침해하더라도 파일을 사용할 수 없도록 암호화 프로토콜을 권장하거나 구현할 수 있습니다. 또한, 사이버 공격으로 시스템이 마비되기 전에 IT 부서가 귀중한 시간을 절약할 수 있도록 기만 기술을 구축할 수도 있습니다. 확인해 보세요. 블루팀은 누구이며, 사이버 보안을 개선하기 위해 어떻게 노력합니까?
사이버보안 모범 사례를 따라 데이터를 보호하세요.
엔드포인트 보안, 특히 제로 트러스트 네트워크 접근 및 USB 포트 접근 규제를 권장합니다. 또한, 회사 네트워크에 자주 연결되는 휴대폰과 같은 기기를 사용해야 하는 경우, 업무 전용 기기를 사용하는 것을 고려해 보세요. 이러한 기기를 홈 네트워크에 너무 많이 통합하면 악성코드가 직장의 집으로 유입될 수 있으므로 피해야 합니다.
하지만 모바일 앱을 사용하는 경우, 가능한 한 최소한의 데이터만 공유하는 것이 좋습니다. 기기에서 수집하는 데이터 양을 제한하는 한 가지 방법은 회사 클라우드에 업로드하는 대신 로컬에 데이터를 저장하는 것입니다. 의사가 원격으로 건강을 모니터링하는 데 도움이 되는 기기를 사용하는 경우, 고급 종단 간 암호화 기능을 갖춘 기기를 요청하여 데이터를 보호하세요. 예산에 맞춰 사이버 보안을 구현하는 비용 효율적인 방법.
의료 보안의 미래는 어떻게 될까요?
의료 전문가들은 고품질 의료 서비스를 제공하기 위해 디지털 장비에 크게 의존합니다. 사이버 공격으로 인한 정전은 순식간에 혼란으로 이어질 수 있습니다. 펜, 종이, 아날로그 장비에 익숙한 세대가 은퇴함에 따라 공격의 영향은 앞으로 더욱 심해질 것입니다. 하지만 사이버 보안을 강화하면 위험을 줄일 수 있습니다. 지금 바로 확인해 보세요. 사이버 보안과 윤리적 해킹: 차이점은 무엇인가?










