2024.05.22 (수)

  • 맑음속초12.6℃
  • 맑음13.8℃
  • 맑음철원14.8℃
  • 구름조금동두천16.3℃
  • 맑음파주16.1℃
  • 맑음대관령5.0℃
  • 맑음춘천13.9℃
  • 박무백령도13.5℃
  • 맑음북강릉11.7℃
  • 맑음강릉12.1℃
  • 구름조금동해11.0℃
  • 박무서울17.5℃
  • 안개인천14.6℃
  • 구름조금원주17.0℃
  • 구름많음울릉도13.3℃
  • 박무수원14.7℃
  • 구름조금영월13.5℃
  • 구름조금충주14.1℃
  • 구름조금서산15.0℃
  • 맑음울진10.1℃
  • 구름조금청주18.2℃
  • 맑음대전16.6℃
  • 맑음추풍령11.9℃
  • 맑음안동12.6℃
  • 구름조금상주12.8℃
  • 맑음포항13.0℃
  • 구름조금군산15.5℃
  • 맑음대구12.9℃
  • 박무전주16.3℃
  • 박무울산11.5℃
  • 구름많음창원14.8℃
  • 박무광주18.1℃
  • 구름많음부산15.0℃
  • 구름많음통영15.2℃
  • 박무목포16.4℃
  • 구름많음여수16.7℃
  • 박무흑산도15.2℃
  • 흐림완도15.2℃
  • 맑음고창
  • 구름조금순천12.5℃
  • 박무홍성(예)15.3℃
  • 구름많음14.7℃
  • 흐림제주18.4℃
  • 흐림고산16.7℃
  • 흐림성산18.1℃
  • 흐림서귀포18.5℃
  • 구름많음진주14.2℃
  • 구름조금강화14.1℃
  • 구름조금양평16.3℃
  • 구름조금이천16.4℃
  • 맑음인제11.4℃
  • 구름조금홍천13.6℃
  • 맑음태백6.5℃
  • 맑음정선군9.7℃
  • 구름조금제천13.1℃
  • 구름조금보은13.2℃
  • 구름조금천안14.0℃
  • 구름조금보령14.1℃
  • 구름조금부여16.5℃
  • 맑음금산14.6℃
  • 구름조금15.3℃
  • 구름조금부안15.7℃
  • 맑음임실17.3℃
  • 맑음정읍15.9℃
  • 구름조금남원17.3℃
  • 맑음장수15.0℃
  • 구름조금고창군16.3℃
  • 구름조금영광군15.8℃
  • 구름많음김해시14.6℃
  • 맑음순창군17.8℃
  • 구름많음북창원15.9℃
  • 구름많음양산시14.2℃
  • 구름많음보성군14.6℃
  • 흐림강진군14.4℃
  • 구름많음장흥13.8℃
  • 흐림해남14.4℃
  • 구름많음고흥13.8℃
  • 구름많음의령군14.1℃
  • 맑음함양군14.9℃
  • 구름많음광양시15.9℃
  • 구름많음진도군13.5℃
  • 맑음봉화11.9℃
  • 맑음영주11.7℃
  • 구름조금문경11.8℃
  • 맑음청송군10.4℃
  • 맑음영덕9.6℃
  • 맑음의성10.9℃
  • 맑음구미13.5℃
  • 맑음영천10.2℃
  • 맑음경주시9.8℃
  • 구름조금거창13.7℃
  • 구름조금합천14.3℃
  • 구름조금밀양14.2℃
  • 구름조금산청14.9℃
  • 구름많음거제14.0℃
  • 구름많음남해15.6℃
  • 구름많음14.5℃
기상청 제공
프루프포인트, “국내 공공종합병원 78%가 환자, 의료진 및 공급업체를 이메일 사기 위험에 빠뜨려”
  • 해당된 기사를 공유합니다

NEWS

프루프포인트, “국내 공공종합병원 78%가 환자, 의료진 및 공급업체를 이메일 사기 위험에 빠뜨려”

 

글로벌 사이버보안 및 컴플라이언스 선도 기업인 프루프포인트는 국내 공공종합병원(국립중앙의료원자료기준)을 대상으로 진행한 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다.

 

DMARC(Domain-based Message Authentication, Reporting & Conformance)는 사이버 범죄자가 이메일을 도용(스푸핑, spoofing) 하는 것을 막도록 설계된 이메일 인증 프로토콜로, 각종 기관 및 기업은 DMARC 채택을 통해 이메일이 정해진 수신자에게 전달되기 전에 발신자의 신원을 인증하여 이메일 사기 위험을 줄일 수 있다.

 

DMARC에는 3가지의 보안 수준이 있다. ‘모니터(Monitor)는 인증되지 않은 이메일이 수신자의 받은 편지함 또는 기타 폴더로 이동하도록 허용하는 수준을 의미한다. ‘검역(Quarantine)’은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 마지막으로 ‘거부(Reject)’는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준을 의미한다.

 

프루프포인트의 연구 결과에 따르면 국내 공공종합병원의 78%가 병원 정보 보호에 필수적인 이메일 인증 프로토콜을 갖추고 있지 않아 환자, 의료진, 및 이해관계자가 이메일 사기에 쉽게 노출될 수 있는 것으로 나타났다.

 

조사 대상 병원 중 22%만 ‘모니터’ 수준의 이메일 인증 프로토콜을 갖춘 것으로 밝혀졌다. 현재 권장되는 엄격한 수준의 DMARC 프로토콜을 채택한 병원은 한곳도 없어 인증되지 않은 이메일이 병원 이메일 수신함에 도달하고 있었다.

 

한편, 최근 구글(Google)과 야후(Yahoo!)는 스팸메일과이메일스캠차단에나섰다. 양사는 올 2월부터 하루 5,000건 이상의 메일을 보내는 발송자들에게 구독 취소 버튼 제공과 도메인 인증 등을 요구할 예정이다. 이 조치는 특히 DMARC 인증 프로토콜 채택이 요구되는 의료 기관 등에 적용된다. 해당 인증 절차를 거치지 않을 경우, 구글 및 야후 이메일 계정 사용자를 대상으로 발송되는 이메일 도달율이 크게 영향을 받을 전망이다.

 

프루프포인트 코리아 최태용 수석 시스템 엔지니어(Senior Systems Engineer)는 “전 세계적으로 의료기관의 이메일을 사칭한 피싱 메일 피해가 줄지 않고 있으며, 병원은 개인의 생년월일, 진료 기록, 보험 내역 등 민감한 개인 정보를 관리하고 있어 사이버 공격의 주요 타깃이 될 수 있다”며, “최근 건강에 대한 사회적 관심이 높고 노령화 속도가 빨라지면서 의료 서비스에 대한 수요가 높아지고 있는 만큼 병원을 대상으로 한 사이버 공격의 피해 규모가 점점 커질 수 있으므로 높은 보안 시스템 구축을 통해 데이터 유출을 사전에 방지하는 것이 중요하다”고 덧붙였다.

 

공공종합병원 대상 DMARC 분석 결과

• 78%의 병원이 DMARC 채택하지 않았으며 이메일 사기 및 도메인 스푸핑 공격에 노출됨

• 22%의 병원이 모니터(Monitor) 수준의 DMARC를 채택하고 있음

 

환자, 의료진 및 병원 이해관계자를 위한 이메일 보안수칙

모든 이메일의 유효성을 확인하고 직원, 파트너사 및 기타 이해관계자를 사칭한 잠재적 사기성 이메일 주의 

로그인 정보를 요구하거나 메일 내 특정 링크를 클릭하지 않으면 이메일 서비스 또는 계정을 중단하겠다고 위협하는 공격 시도 주의

비밀번호 관리자(password manager) 등을 사용해 비밀번호 관리 유의