SSIS, 의료영상시스템 랜섬웨어 대응 연구로 융합보안학회 우수논문 기관상

의료기관 연도별 침해사고 신고 현황[사진=의료기관 침해사고 동향 및 의료영상저장전송시스템(PACS) 보안성 개선 연구 논문]
[디지털데일리 박재현기자] 랜섬웨어 공격이 의료기관을 표적으로 삼으면서 환자 진료 중단까지 초래하는 사례가 잇따르고 있다. 한국인터넷진흥원(KISA)에 따르면 국내 침해사고 신고 건수는 2023년 1277건에서 2025년 2383건으로 2년 새 두 배 가까이 늘어난 것으로 나타났다.
한국사회보장정보원이 이 문제를 정면으로 다룬 연구 논문으로 '2026 융합보안학회 하계학술대회'에서 우수 논문 기관상을 받았다. 복지·의료 정보서비스를 직접 운영하는 공공기관으로서 현장의 보안 문제를 연구로 연결하고 학계·공공기관과 협력을 확대해온 점을 높게 평가받았다.
수상 논문은 '의료기관 침해사고 동향 및 의료영상저장전송시스템(PACS) 보안성 개선 연구'다.
PACS는 엑스레이·CT·MRI 등 의료영상 데이터를 저장·전송하는 핵심 시스템이다. 랜섬웨어에 감염되면 영상 판독 자체가 불가능해져 진료 전체가 멈출 수 있다.
SSIS 연구진은 PACS가 활용하는 의료영상 전송 표준 프로토콜(DICOM)이 기본적으로 암호화와 강력한 인증 기능이 부족해 중간자 공격이나 데이터 변조에 취약하다는 점을 구조적으로 분석했다.
공격 경로도 구체화했다. 이메일 피싱이나 원격접속 포트 취약점을 통해 내부망에 침투한 뒤 공유폴더와 관리자 계정을 탐색해 PACS 서버까지 접근하는 다단계 공격 시나리오다. 의료기관에는 보안 패치 적용이 어려운 노후 의료기기가 많고 원격 유지보수 포트가 상시 개방된 경우도 있어 내부 확산형 공격에 특히 취약하다.
개선 방안으로는 제로 트러스트(Zero Trust) 기반 접근통제 모델을 제안했다. 다중인증(MFA) 기반 사용자 인증, 접속 장비의 보안정책 준수 검증, 네트워크 접근제어(NAC) 및 마이크로 세그멘테이션 적용, SIEM·EDR 연계 이상행위 탐지를 결합한 구조다.
여기에 DICOM 통신 구간 TLS 암호화, 의료정보망과 업무망 분리, 오프라인 또는 불변 스토리지(Immutable Storage) 방식의 백업 체계 강화를 함께 제시했다.
NHN KCP, 2분기 매출 3834억원…역대 최대 실적
2026-08-11 14:31:19삼성SDI, 'GM JV' 독자 전환 승부수…EV 동맹 유지하고 ESS로 외연 확대
2026-08-11 14:28:48삼성SDI, GM과 배터리 합작 종료…지분 전량 인수해 단독법인 전환
2026-08-11 14:28:15[헬스&라이프] 혈압·혈당·금연…노년 치매 13년 늦추는 세가지 핵심 키
2026-08-11 14:23:48“반도체株 사라더니 목표가는 30% 뚝”…증권가 ‘고무줄 목표가’ 논란
2026-08-11 14:13:39