보건복지 Issue&Focus
의료기관 사이버 보안 현황과 정책 과제
- 저자
이기호
- 발행일
2026. 10. 06
- 발행호
475
- 의료기관 사이버 보안은 개인정보 보호나 전산관리 차원을 넘어 환자 안전과 진료 연속성, 국가 의료서비스 체계의 안정성을 좌우하는 핵심 정책 과제임.
- 의료기관은 전자의무기록, 검사, 처방, 수술, 응급진료 등 핵심 기능이 정보시스템과 연계되어 있어 사이버 공격은 진료 차질과 환자 안전 위협으로 이어질 수 있음.
- 실태조사 결과 의료기관의 보안관제 사각지대가 존재하고, 의료기관 종별 보안역량에도 차이가 있는 것으로 나타남. 전체 응답 기관의 43.0%는 보안관제를 실시하지 않았음. 보안관제가 필요하다는 응답은 88.2%였으나 실제 실시율은 57.0%에 그쳐 필요성에 대한 인식과 실제 대응체계 구축 사이에 상당한 격차가 확인됨.
- 이에 의료기관의 규모와 보안역량을 고려한 보안관리 체계를 마련하고, 의료기관 평가·인증 제도에 사이버 보안 항목을 단계적으로 반영하는 한편 공동대응체계와 정례적 실태조사를 강화할 필요가 있음.
- 의료기관은 전자의무기록, 검사, 처방, 수술, 응급진료 등 핵심 기능이 정보시스템과 연계되어 있어 사이버 공격은 진료 차질과 환자 안전 위협으로 이어질 수 있음.
- 실태조사 결과 의료기관의 보안관제 사각지대가 존재하고, 의료기관 종별 보안역량에도 차이가 있는 것으로 나타남. 전체 응답 기관의 43.0%는 보안관제를 실시하지 않았음. 보안관제가 필요하다는 응답은 88.2%였으나 실제 실시율은 57.0%에 그쳐 필요성에 대한 인식과 실제 대응체계 구축 사이에 상당한 격차가 확인됨.
- 이에 의료기관의 규모와 보안역량을 고려한 보안관리 체계를 마련하고, 의료기관 평가·인증 제도에 사이버 보안 항목을 단계적으로 반영하는 한편 공동대응체계와 정례적 실태조사를 강화할 필요가 있음.

