2018.07.24

"의료 데이터, 신용카드 정보보다 가치 높다··· 업계 차원의 대응 필요"

Byron Connolly | CIO Australia
싱가포르 보안 컨설턴트 올리 자바에 따르면, 개인의 헬스케어 데이터가 신용카드 또는 사회 보장 번호 정보보다 해커들에게 더 높은 가치를 지닌다.

최근 싱가포르에서는 이신룽 총리의 개인 데이터를 포함해 총 150만 명의 개인 정보가 누출되는 사고가 있었다.

싱가포르 정부는 지난주 금요일 발생한 이번 싱헬스 IT 보안 사고에 대해 싱가포르 역사상 가장 심각한 수준이었다고 전했다.

자바는 "의료 데이터 유출은 새로운 현실을 설명한다. 오늘날 우리는 새롭고 무서운 사실을 발견하기 시작했다. 의료 데이터가 커지면서 해커는 이제 그걸 얻기 위해 기꺼이 노력하고 있다. 지난 몇 년 동안 의료 데이터가 신용카드 또는 사회 보장 번호의 가치를 뛰어 넘었다"라고 말했다.

그는 이어 의료 데이터를 담은 애플리케이션에 보안 기능이 내장될 수 있는 시대라고 강조했다. 자바는 "시스템을 설계하고 구축할 때 경계선 방어에 의존하지 않아야 한다"라고 말했다.

이는 코드가 작성되기 전에 이미 잠재적인 보안 문제를 설계 관점에서 파악하기 시작해야 한다는 의미이기도 하다는 설명이다.

자바에 따르면 의료 산업은 다른 업계와 동일한 보안 문제를 공유하고 있으면서도 동시에 몇몇 추가 과제를 갖고 있다고 언급했다. 첫 번째는 재정 및 전문 지식의 부족이다.

또 건강 관리 분야 기업의 경우 극단적으로 이기종 환경을 다루고 있는데, 여기에는 약물 주입 펌프, MRI, CT 스캐너, 이식형 맥박 조정기 등이 포함된다. 이 밖에도 헬스케어 분야의 기관들은 서로 잘 호환되지 않은 시스템을 보유하고 있다고 그는 지적했다.

자바는 "의료 기록의 전자화는 정보 공유를 단순화함으로써 업계 실무자와 환자를 도울 수 있다"라고 말했다. ciokr@idg.co.kr 



2018.07.24

"의료 데이터, 신용카드 정보보다 가치 높다··· 업계 차원의 대응 필요"

Byron Connolly | CIO Australia
싱가포르 보안 컨설턴트 올리 자바에 따르면, 개인의 헬스케어 데이터가 신용카드 또는 사회 보장 번호 정보보다 해커들에게 더 높은 가치를 지닌다.

최근 싱가포르에서는 이신룽 총리의 개인 데이터를 포함해 총 150만 명의 개인 정보가 누출되는 사고가 있었다.

싱가포르 정부는 지난주 금요일 발생한 이번 싱헬스 IT 보안 사고에 대해 싱가포르 역사상 가장 심각한 수준이었다고 전했다.

자바는 "의료 데이터 유출은 새로운 현실을 설명한다. 오늘날 우리는 새롭고 무서운 사실을 발견하기 시작했다. 의료 데이터가 커지면서 해커는 이제 그걸 얻기 위해 기꺼이 노력하고 있다. 지난 몇 년 동안 의료 데이터가 신용카드 또는 사회 보장 번호의 가치를 뛰어 넘었다"라고 말했다.

그는 이어 의료 데이터를 담은 애플리케이션에 보안 기능이 내장될 수 있는 시대라고 강조했다. 자바는 "시스템을 설계하고 구축할 때 경계선 방어에 의존하지 않아야 한다"라고 말했다.

이는 코드가 작성되기 전에 이미 잠재적인 보안 문제를 설계 관점에서 파악하기 시작해야 한다는 의미이기도 하다는 설명이다.

자바에 따르면 의료 산업은 다른 업계와 동일한 보안 문제를 공유하고 있으면서도 동시에 몇몇 추가 과제를 갖고 있다고 언급했다. 첫 번째는 재정 및 전문 지식의 부족이다.

또 건강 관리 분야 기업의 경우 극단적으로 이기종 환경을 다루고 있는데, 여기에는 약물 주입 펌프, MRI, CT 스캐너, 이식형 맥박 조정기 등이 포함된다. 이 밖에도 헬스케어 분야의 기관들은 서로 잘 호환되지 않은 시스템을 보유하고 있다고 그는 지적했다.

자바는 "의료 기록의 전자화는 정보 공유를 단순화함으로써 업계 실무자와 환자를 도울 수 있다"라고 말했다. ciokr@idg.co.kr 

X