FBI의 위협 인텔리전스 공유 재촉구

FBI는 의료 기관들이 역사적으로 꺼려왔던 일, 즉 경험한 사이버 공격에 대해 공개적으로 이야기할 것을 요청하고 있다. 보도에 따르면, FBI는 의료계를 겨냥한 랜섬웨어 공격이 지속되는 가운데 의료 기업들이 마주친 위협에 관해 알고 있는 정보를 공유하라고 촉구하고 있다. 메시지는 단순하다. 한 병원이나 진료소가 랜섬웨어 조직에 당했을 때, 그 공격에 사용된 전술과 도구, 침해 지표는 다른 조직이 스스로 방어하는 데 도움이 될 수 있다. 하지만 그 정보가 실제로 전달될 때만 가능하다.

이는 사이버 보안 업계에서 새로운 발상이 아니다. 법 집행 기관은 오래전부터 위협 인텔리전스 공유가 산업 전반의 조기 경보 시스템 역할을 한다고 주장해왔다. 한 주의 병원이 피싱 캠페인이나 특정 랜섬웨어를 식별하고, 그 정보가 FBI에 전달되어 다른 의료 제공자에게 배포된다면, 공격자들이 다른 곳에서 동일한 전술을 악용할 수 있는 시간을 줄일 수 있다. FBI가 이를 다시 강조하는 것은 수년간의 경고에도 불구하고 조사관들이 바라는 만큼 정보가 여전히 자유롭게 흐르지 않고 있음을 시사한다.

의료 기관이 침묵하는 이유

사설로 말하자면, 의료 기관들이 애초에 공격 세부사항을 공유하는 데 왜 주저하는지 물어볼 만하다. 단순한 꺼림칙함을 넘어 실질적인 이유가 있다. 공격을 신고하면 규제 당국의 조사를 불러오고, 환자와 파트너로부터 의문을 제기하게 하며, 소송 가능성을 열어둔다. 병원의 IT 및 법무팀은 종종 신중하게 움직이며, 공개 의무와 평판 리스크를 저울질한다. 이미 사이버 보안 인력과 예산이 빠듯한 업계에서, 특히 활동 중인 침해 사고 대응의 즉각적인 혼란 속에서는 법 집행 기관이나 업계 동료와 위협 세부 정보를 수집·공유하는 추가 단계가 우선순위에서 밀릴 수 있다.

이렇다고 해서 의료 기관들이 악의로 행동하는 것은 아니다. 공개를 둘러싼 유인 구조가 복잡하다는 뜻이며, FBI의 요청은 본질적으로 공유된 인텔리전스가 공유 당사자를 포함한 모두에게 이익이 된다는 점을 설파함으로써 그 계산 방식을 바꾸려는 시도다. 이런 역학 관계는 병원에만 국한되지 않는다. 중요 기반 시설 운영자들도 비슷한 긴장감을 마주한다. CISA가 상수도 PLC 공격 급증을 경고한 사례에서 보듯, 운영자와 연방 기관 사이의 시기적절한 정보 공유가 사후 대책이 아닌 최전선 방어로 취급되는 또 다른 분야다.

환자와 소비자에게 돌아가는 침묵의 대가

의료 기관이 자신이 직면한 사이버 위협에 대해 침묵할 때, 궁극적으로 위험을 떠안는 사람은 환자다. 의료 기록에는 진단과 치료 이력, 보험 및 청구 정보에 이르기까지 현존하는 가장 민감한 개인 데이터가 포함되어 있다. 지연된 침해 통지, 그리고 두 번째 공격을 막을 수 있었을 공유 인텔리전스의 부재는 곧바로 더 많은 기록 노출과 더 많은 사람들이 자신의 데이터에 대해 깜깜한 상태로 방치되는 결과로 이어진다.

이처럼 느리거나 불완전한 공개 패턴은 의료계에만 국한되지 않는다. 조직이 투명성과 단기적 평판 우려를 저울질할 때 언제나 나타나며, Handala 그룹이 주장한 UAE 정부 기관 침해 사건처럼 침해 규모가 사전 공개가 아닌 공격자 주장을 통해 세상에 알려지기도 한다. 이와 별개로, Proofpoint 설문조사에서 랜섬웨어 요구에 돈을 지불한 조직이 자주 다시 표적이 된다는 결과가 나왔는데, 이는 랜섬웨어 사건을 조용히 수습하는 방식이 몸값 지불 여부와 관계없이 근본적인 취약성을 거의 해소하지 못한다는 점을 재확인시켜준다.

이것이 당신에게 의미하는 바

의료 제공자의 환자라면, 그 조직이 내부적으로 위협 인텔리전스를 얼마나 잘 공유하거나 랜섬웨어 사고를 처리하는지 들여다보기 어려울 수 있다. 하지만 통제할 수 있는 조치도 있다. 의료 제공자에게 데이터 보안 및 침해 통지 정책에 대해 문의하라. 침해 통지 서한이 오면 잘 살펴보고, 제쳐두지 말고 신속히 대응하라. 환자 포털에는 강력하고 고유한 비밀번호를 사용하고 가능한 경우 다중 인증을 활성화하라. 전송 중 및 저장 데이터 암호화와, 전통적 네트워크 경계 밖에서 근무하는 의료진을 위한 VPN 같은 안전한 원격 접근 도구는 랜섬웨어 조직이 애초에 악용하는 공격 표면을 줄이는 데 기여한다.

실천 가능한 시사점

FBI가 의료 기관에 사이버 위협 인텔리전스를 공유하라는 요청은 IT 부서뿐 아니라 의료 시스템과 연결된 모든 사람에게 영향을 미치는 구조적 공백을 부각한다. 랜섬웨어 공격이 병원과 진료소를 계속 겨냥하는 가운데, 위협에 대한 더 빠르고 열린 소통은 향후 성공적인 공격을 줄이는 길이 될 수 있다. 한편, 환자는 침해 통지를 주의 깊게 살피고, 의료 포털에 강력한 인증을 사용하며, 제공자에게 사이버 보안 실행 방식에 대해 직접 질문함으로써 스스로를 보호할 수 있다. 위협 인텔리전스 공유는 기관 차원의 정책 논의일지 모르지만, 그 실제 영향은 데이터가 걸려 있는 바로 당사자에게 돌아간다.