안전한 의료 서비스를 위해 진정으로 필요한 것

2026년 4월, CISO 시리즈는 의료 산업 전반의 보안 책임자 6명을 초청하여 Reddit의 r/cybersecurity 커뮤니티에서 일주일간 AMA(Ask Me Anything) 세션을 진행했습니다.
의료 분야에서 보안 실패로 인한 피해는 단순히 시스템 다운이나 데이터 손실로만 측정되는 것이 아닙니다. 환자의 치료 결과에도 영향을 미칩니다.
패널들은 의료기기 보안 및 공급업체 협상부터 OT/IoT 분야의 진로, 그리고 "안 된다"는 대답이 안전한 경우가 드문 환경에서 위험을 솔직하게 생각하는 방법까지 모든 것에 대한 질문에 답변했습니다.
참가자는 다음과 같습니다.
- 에롤 와이스, (u/SecretaryWise6205), CISO, 건강-ISAC
- 잭 쿠팔, (u/AccidentalCISO1817), 미시간 메디신 CISO
- 사만다 자크, (u/MedDevGuru786맥라렌 헬스케어 임상 엔지니어링 부사장
- 제이슨 엘로드, (u/CISO_Jason), CISO, 멀티케어 헬스 시스템
- 몬테즈 피츠패트릭, (u/Beneficial-Expert635), CISO, Navvis
- 게리 롱신, (u/내재적보안), Intrinsic Security CEO
에롤 와이스는 커뮤니티에서 제기되지 않았던, 올해 남은 기간 동안 주목할 만한 가치가 있는 데이터 포인트를 지적했습니다.
"헬스-ISAC의 연례 위협 조사에 따르면, 2025년 가장 큰 문제는 랜섬웨어, 피싱, 제0자 및 파트너 침해, 데이터 유출, 그리고 제로데이 취약점 공격이었습니다. 2026년에는 AI 기반 공격이 2025년의 모든 위협 요소를 더한 형태로 가장 큰 문제로 떠올랐습니다." — 에롤 와이스
Ask Me Anything 전체 내용을 여기에서 읽어보세요. 더 알아보기>
- 관련 리소스 및 뉴스
- 사이버 보안 책임자들이 직원에게 바라는 것은 무엇일까요? 이 세 가지 역량은 자격증이나 경력보다 훨씬 중요합니다.
- 지속적인 공격 표면 모니터링 및 정교한 사회공학적 분석
- 병원 네트워크가 사이버 전쟁의 표적이 되고 있지만, 이에 대처할 준비가 되어 있지 않습니다.
- 인적 위험 관리 구매 툴킷
- 논평: 칼피싱(Calphishing)은 피싱에 대한 우리의 생각을 바꾸고 있다
- 덴타퀘스트 데이터 유출 해킹으로 15만 명의 환자 정보 유출
- Health-ISAC은 ShinyHunters의 의료 데이터 탈취 공격이 증가하고 있다고 경고했습니다.
- Health-ISAC 월간 뉴스레터 – 2026년 8월호
- 건강-ISAC 해킹 헬스케어 8-3-2026
- Health-ISAC 설문조사에 따르면 사이버 보안 성숙도에서 가장 취약한 부분은 복구인 것으로 나타났습니다.