|
건강보험심사평가원(이하 심평원)을 해킹하려는 시도가 무려 1만 건이 넘지만, 내부직원 절반 이상의 보안의식 수준이 매우 낮았다.
새누리당 김현숙 의원이 지난 16일 국정감사에서 발표한 자료에 따르면 2011년부터 2012년 8월까지 심평원 해킹시도는 총 10949건이었다. 주의등급 이상인 주의 · 경계 · 심각 건수가 2011년 725건, 2012년 117건이었다.
김현숙 의원은 “개인정보가 담긴 진료기록 등 연간 약 12억건의 자료를 취합 · 운영하고 있는 심평원은 개인정보보호 등을 위해 사이버 보안대책이 매우 중요하다”며 “사이버 위협이 지속되고 있는 만큼 직원들의 보안의식이 높아져야 한다”고 말했다.
그러나 지난 2011년과 2012년 악성메일 대응 훈련을 실시한 결과 보안의식이 매우 취약한 것으로 나타났다.
이는 동종 수법의 해킹시도가 있을 경우 심평원 컴퓨터 및 정보시스템 대부분이 해커에 장악될 가능성이 높다는 사실을 의미한다.
2011년 악성메일 대응 훈련은 사전 안내 후 실시됐음에도 불구하고, 수신건수 1788건 중 48%인 859건 메일이 열람됐다. 이에 따라 심평원은 그해 10월 전 직원을 대상으로 악성메일 대응요령 교육을 시행했다.
그럼에도 불구하고 2012년 모의 훈련에서도 대상자 53%가 메일을 열람했다. 대상자 20%는 실제 파일 시행까지 한 것으로 조사됐다.
김현숙 의원은 “심평원이 매년 해킹과 관련한 훈련 및 교육을 실시하고 있지만 높은 보안의식 함양에는 부족한 것으로 판단된다”며 “교육과정을 개편하고, 훈련 결과를 인사고과에 반영하는 등 실질적인 조치가 필요하다”고 강조했다.
|