2024.05.20 (월)

  • 흐림속초14.8℃
  • 흐림21.9℃
  • 구름많음철원21.1℃
  • 흐림동두천20.6℃
  • 흐림파주21.8℃
  • 흐림대관령18.0℃
  • 흐림춘천22.1℃
  • 구름많음백령도14.3℃
  • 흐림북강릉15.9℃
  • 흐림강릉16.4℃
  • 흐림동해16.3℃
  • 흐림서울21.7℃
  • 흐림인천19.1℃
  • 흐림원주22.2℃
  • 흐림울릉도17.3℃
  • 구름많음수원23.1℃
  • 구름많음영월22.4℃
  • 구름많음충주23.9℃
  • 구름많음서산22.8℃
  • 흐림울진16.8℃
  • 구름많음청주24.2℃
  • 구름많음대전24.8℃
  • 구름조금추풍령25.0℃
  • 구름조금안동24.8℃
  • 구름많음상주25.6℃
  • 구름많음포항19.3℃
  • 구름조금군산22.6℃
  • 구름많음대구27.0℃
  • 맑음전주25.8℃
  • 구름많음울산23.8℃
  • 구름많음창원29.4℃
  • 구름많음광주27.9℃
  • 구름많음부산25.6℃
  • 구름많음통영24.8℃
  • 구름조금목포25.1℃
  • 구름많음여수27.6℃
  • 구름조금흑산도23.3℃
  • 구름많음완도28.9℃
  • 구름조금고창
  • 구름많음순천27.4℃
  • 구름많음홍성(예)23.6℃
  • 구름많음23.4℃
  • 흐림제주24.3℃
  • 흐림고산21.4℃
  • 구름많음성산24.0℃
  • 흐림서귀포23.5℃
  • 구름많음진주30.1℃
  • 구름많음강화18.9℃
  • 흐림양평22.7℃
  • 흐림이천23.4℃
  • 흐림인제20.7℃
  • 흐림홍천21.1℃
  • 구름조금태백22.6℃
  • 구름많음정선군24.6℃
  • 구름많음제천21.9℃
  • 구름많음보은23.7℃
  • 구름많음천안23.9℃
  • 구름조금보령25.0℃
  • 구름많음부여25.4℃
  • 구름많음금산24.9℃
  • 구름많음24.3℃
  • 맑음부안24.8℃
  • 구름조금임실26.7℃
  • 맑음정읍26.6℃
  • 구름조금남원28.2℃
  • 구름조금장수25.9℃
  • 맑음고창군26.5℃
  • 구름조금영광군25.2℃
  • 구름많음김해시29.7℃
  • 구름조금순창군27.8℃
  • 구름조금북창원30.9℃
  • 구름조금양산시31.5℃
  • 구름많음보성군29.8℃
  • 구름많음강진군29.7℃
  • 구름많음장흥28.8℃
  • 구름많음해남27.3℃
  • 구름많음고흥29.4℃
  • 구름조금의령군31.4℃
  • 구름조금함양군28.9℃
  • 구름많음광양시30.7℃
  • 구름많음진도군26.5℃
  • 구름조금봉화22.9℃
  • 구름많음영주23.7℃
  • 구름많음문경24.8℃
  • 구름조금청송군25.8℃
  • 구름많음영덕17.8℃
  • 구름많음의성26.0℃
  • 구름조금구미26.4℃
  • 구름조금영천27.4℃
  • 구름많음경주시29.0℃
  • 구름조금거창28.9℃
  • 구름조금합천30.5℃
  • 구름조금밀양30.5℃
  • 구름조금산청30.5℃
  • 구름조금거제28.4℃
  • 구름많음남해28.4℃
  • 구름많음29.5℃
기상청 제공
아르미스, 임상 환경 내 해킹 위험 높은 IoT 관련 조사 발표
  • 해당된 기사를 공유합니다

NEWS

아르미스, 임상 환경 내 해킹 위험 높은 IoT 관련 조사 발표


hospital-gb145bb781_1920.jpg


아르미스(Armis)가 임상 환경에서 해킹 등 보안 위협에 노출되는 정상급 연결 의료 및 사물인터넷 기기를 확인하는 새로운 조사 결과를 공개했다.


30억 건 이상의 자산을 추적하는 아르미스 자산 인텔리전스 및 보안 플랫폼에서 분석된 데이터에 따라 너스 콜 설비가 가장 위험성이 큰 의료 분야 사물인터넷 기기이며, 다음은 주입펌프 및 약물 조제 시스템인 것으로 확인됐다. 


사물인터넷 기기들을 살펴보면, IP 카메라, 프린터 및 음성 인터넷 프로토콜(VoIP) 기기가 목록의 앞자리를 차지하고 있다.


2026년까지 스마트 병원들은 700만 개 이상의 의료 분야 사물인터넷 기기를 배치하여 2021년의 두 배가 될 것으로 예상된다. 의료 및 비의료 기기들은 갈수록 많이 연결되어 자동으로 환자 데이터가 감시 장치에서 전자 기록으로 전달되게 한다. 의료 환경 내에서의 이러한 연결 및 통신은 환자 진료를 개선하는 데 도움은 되지만 점차 사이버 공격에 더 취약해지게 되므로 이로 인해 환자 진료의 중단을 초래할 수 있다.


아르미스가 자산 인텔리전스 및 보안 플랫폼상의 모든 연결된 의료 및 사물인터넷 기기에서 온 데이터를 종합적으로 분석한 결과, 다음과 같은 결론이 도출됐다.

 



· 너스 콜 설비는 가장 위험성이 큰 연결된 의료 기기로서, 39%가 임계 심각도의 패치되지 않은 일반적 취약성 및 노출(CVE)을 가지며 약 절반(48%)은 패치되지 않은 CVE를 가진다.

· 주입펌프가 두 번째로 위험성이 크며, 27%가 임계 심각도의 패치되지 않은 CVE를 가지며, 30%는 패치되지 않은 CVE를 가진다.


· 약물 조제 시스템은 세 번째로 위험성이 크며, 4%가 임계 심각도의 패치되지 않은 CVE를 가지며, 86%는 패치되지 않은 CVE를 가진다. 32%는 지원되지 않는 윈도우 버전에서 실행된다.


· 약 다섯 개 중 하나(19%)의 연결된 의료기기는 지원되지 않는 운영체제 버전에서 실행되고 있다.


· 임상 환경에서 당사가 감시한 절반 이상의 IP 카메라들은 임계 심각도의 패치되지 않은 CVE(56%) 및 패치되지 않은 CVE(59%)를 가지며, 따라서 가장 위험성이 큰 사물인터넷 기기로 꼽힌다.


· 프린터는 임상 환경에서 두 번째로 위험성이 큰 사물인터넷 기기로서, 37%가 패치되지 않은 CVE를 가지며, 30%는 임계 심각도의 패치되지 않은 CVE를 가진다.


· 인터넷 전화 기기들은 3위를 차지한다. 그중 53%가 패치되지 않은 CVE를 가지며, 단 2%만 임계 심각도의 패치되지 않은 CVE를 가진다.

 



버크재활병원의 네트워크 운영 및 보안 담당 디렉터인 브라이언 슐츠는 “아르미스는 어느 기기가 네트워크에 연결되었는지를 즉시 보여주기 때문에 좋은 대안이다. 그것은 기기들이 어떻게 상호 작용하는지 보여주며, 관찰된 행위에 근거하여 경보를 발생시키며, 경보에 근거하여 방화벽 규칙을 집행한다”라고 말했다. 


마터 미서리코디에 대학병원의 최고정보책임자(CIO) 마이클 코널리 박사는 “메트릭스와 책임성은 병원의 네트워크를 보호하는 방법을 이해하는 비결이며 아르미스는 해당 데이터를 액세스하기 쉬운 방식으로 저희에게 제공하는 중요한 역할을 한다. 이것은 이전에 저희가 알지 못한 위험성을 드러냄으로써 저희의 보안 체제 빈틈을 확실히 채워줬다. 처음에는 아르미스가 그저 있으면 좋은 것으로 생각했는데, 이제는 사이버 방어에 있어서 없어서는 안 되는 부분이 됐다”라고 말했다.