
미국 매사추세츠에 본사를 둔 의료기기 대기업 보스턴사이언티픽이 지난 8월 26일 사이버공격을 받아 전 세계 사업장에서 운영 차질을 겪고 있다고 밝혔다.
회사는 미 증권거래위원회(SEC)에 제출한 공시에서 "정보기술(IT) 시스템과 핵심 업무용 애플리케이션에 대한 접속 장애와 제한이 발생했다"고 밝혔다. 아일랜드 코크 공장에서는 네트워크 통신이 끊기면서 수천 명의 직원이 조기 퇴근 조치를 받았다.
이번 사고로 제품 배송과 주문 처리 업무에 차질이 빚어졌다. 보스턴사이언티픽은 연간 약 4800만 명의 환자에게 의료기기를 공급하고 있지만, 실제 의료기기 자체가 영향을 받았는지는 아직 확인하지 않고 있다.
회사 측은 "현재 조사가 진행 중이며 시스템 복구 시점은 아직 확정되지 않았다"고만 밝혔을 뿐, 환자 안전이나 데이터 유출 여부, 사고의 구체적 경위에 대해서는 언급을 피했다.
이번 사건은 애벗래버러토리스, 메드트로닉, 스트라이커 등 앞서 사이버공격을 받았던 의료기기 업체들의 사례에 이어 발생한 것으로, 마이크로소프트와 아마존웹서비스(AWS) 인프라에 의존하는 의료기기 업계의 사이버 보안 취약성이 다시 도마 위에 올랐다.
보스턴사이언티픽은 심장 스텐트와 제세동기, 내시경 장비 등을 생산하는 세계적인 의료기기 기업으로, 전 세계 병원과 의료진에 필수 장비를 공급해 왔다. 이번 사고로 제품 출고가 지연될 경우 수술 일정 차질 등 의료 현장에도 간접적인 영향을 미칠 수 있다는 우려가 제기된다.
보안 전문가들은 의료기기 업계가 클라우드 인프라 의존도를 높이는 사이 사이버 공격에 대한 방어 체계는 이를 따라가지 못하고 있다고 지적한다. 환자의 생명과 직결된 의료기기 공급망이 반복적으로 공격 표적이 되면서, 업계 전반의 보안 투자 확대 필요성이 커지고 있다는 지적이 나온다.


















