병원의 사이버보안을 강화하기 위한 연구 프로젝트 (2개)

(연구배경) 의료센터가 점점 더 사이버공격의 표적이 됨에 따라 유럽은 병원의 보안을 강화하고 있음

  • `21년 초 코로나19 대유행 중에 아일랜드 의료시스템 컴퓨터에 해커가 침입하여 환자 파일에 접근하고 수백 개의 파일을 온라인에 게시하였으며, 이는 세계에서 가장 큰 의료 서비스 제공자 해킹 사고 중 하나였음
  • 그 결과 네트워크는 폐쇄되어야 했으며, 이로 인해 수많은 예약이 취소되었고, 사람들의 민감한 데이터가 도난당하였으며, CT 스캔과 같은 절차도 중단되었음
  • `21년 5월부터 `22년 6월까지 EU사이버보안청(ENISA)은 EU 회원국에서 아일랜드와 유사한 랜섬웨어 사건 총 623건을 탐지하는 등 의료 분야는 사이버 공격에서 다섯 번째로 많이 표적이 된 분야임
  • 결과적으로 의료 산업의 안전을 보장하기 위해 더 많은 투자와 기술 개발이 이루어졌으며, 과학자, 의료 전문가 및 정부는 아일랜드와 같은 시나리오를 방지하기 위해 더 많은 조치를 취하고 있음

 

PANACEA 프로젝트는 인적 오류를 줄임으로써 병원 내 사이버보안을 향상하고자 함

  • (연구배경) “인적 오류는 병원의 주요 사이버보안 위험 중 하나다. 병원은 바쁜 곳이며 직원들은 의료 업무를 수행하는 동시에 다양한 컴퓨터 시스템에서 작업을 해야한다”라고 PANACEA 프로젝트 코디네이터인 Sabina Magalini 교수는 설명함
  • (연구내용) PANACEA 프로젝트의 연구 결과는 병원 직원이 사이버보안 예방 조치를 제대로 따르지 않고 있으며, 그 과정에서 공격자가 악용할 수 있는 여지를 남기고 있다는 것을 보여줌
  • 예를 들어, PANACEA 프로젝트의 연구에 따르면 하루 동안 간호사들은 컴퓨터 시스템에 80번 이상 로그인해야 했음
  • 로그인 작업은 시간이 많이 걸리다 보니 여러 사람이 동일한 암호를 사용하거나 컴퓨터 옆에 암호를 기록하게 되는 경향이 있음
  • Magalini교수는 “의사나 간호사는 환자를 치료하면서 동시에 컴퓨터를 바쁘게 사용한다”라고 말하며 의료 전문가와 컴퓨터 간의 상호작용을 개선해야 할 필요가 있음을 설명함
  • (연구결과) PANACEA는 병원 직원이 사이버보안 예방 조치를 보다 쉽게 따를 수 있는 방법을 제시함
  • 방법 중 한 가지 예시는 안전한 로그인 시스템을 보장하는 소프트웨어로, 동 소프트웨어는 의료 종사자의 안면 인식을 가능하게 하여 암호 사용에 따른 문제를 예방할 수 있음
  • 한편, 연구팀은 의료 종사자들이 기본적인 사이버보안 절차를 따르도록 하기 위해 참여 병원에 스티커와 포스터를 붙이고 관련 교육을 실시함

※ 교육에는 의사도 포함되었으며, 레지던스 프로그램에도 사이버보안 교육이 포함되도록 하였음

 

PANACEA

    • 펀딩 : Horizon 2020
    • 기간 : 2019.01.01.~2022.02.28.
    • 예산 : 약 500만 유로 (EU 지원 100%)
    • 총괄 : UNIVERSITA CATTOLICA DEL SACRO CUOR (이탈리아)

 

CUREX 프로젝트는 병원 간의 보건 데이터 공유를 촉진함

(연구배경) “보건데이터는 가장 민감한 데이터이며, 해커들은 신용카드 정보보다 보건데이터에 더 많은 비용을 지불한다”라고 CUREX 프로젝트 코데네이터 Christos Xenakis 교수는 설명함

(연구목표) 다른 의료 시설에 환자 정보를 보낼 때 병원은 수신자의 사이버보안 조치 범위를 인식하지 못할 수 있으며, CUREX는 이러한 불확실성을 해결하고자 하였음

(연구내용) CUREX는 외부 조직의 보안 취약점을 탐지하는 데 도움이 되는 소프트웨어를 개발하여 의료 시설이 EU 데이터 보호 규칙에 따르면서 정보를 더 쉽게 공유할 수 있도록 하였음

 

CUREX

    • 펀딩 : SOCIETAL CHALLENGES – Health, demographic change and well-being
    • 기간 : 2018.12.01.~2022.03.31.
    • 예산 : 약 500만 유로 (EU 지원 100%)
    • 총괄 : UNIVERSITY OF PIRAEUS RESEARCH CENTER (그리스)

 

SOURCE : Horizon Magazine

Print Friendly, PDF & Email
Facebook
Twitter
LinkedIn
Pinterest