사이버 공격으로 병원에 시간당 60만 달러의 비용이 발생하지만, AI가 이를 바꾸고 있습니다.

과거에는 의료 시설이 지금보다 덜 취약했습니다. 해커들은 한때 생명을 위협할 수 있는 의료 기관을 공격하지 않는다는 불문율을 따랐습니다.
이제 그런 시대는 끝났습니다. 서비스형 랜섬웨어의 부상과 도난당한 의료 데이터의 높은 가치로 인해 병원은 주요 표적이 되었으며, 전례 없는 수준의 공격이 발생하고 있습니다.
앨버타 의료 서비스(AHS)는 쉬운 표적이 되기를 거부하고 있습니다. 이 의료 시스템은 인공 지능을 통해 사이버 방어를 적극적으로 강화하고 있습니다.
Securonix 플랫폼을 통해 AI로 강화된 사이버 보안 운영을 구현함으로써 AHS는 우선순위가 높은 사고에 대한 평균 대응 시간을 30% 이상 단축했습니다. 또한 오탐 경고를 90%까지 줄이고 일일 작업량을 2~3시간 단축하여 수십만 달러를 절감했습니다.
"많은 병원 네트워크는 크고 뚱뚱하고 쉬운 공격 대상입니다."라고 AHS의 전무이사이자 CISO인 Richard Henderson은 VentureBeat에 말합니다. "새벽 2시에 랜섬웨어로 인해 전체 시스템이 다운되었다는 전화를 받고 겁에 질려 잠을 잘 수가 없습니다."
1,000명(또는 그 이상)의 SOC 분석가의 업무 수행
AHS는 북미에서 두 번째로 큰 병원 네트워크이며 세계 최대 규모의 단일 Epic 전자 의료 기록 플랫폼 인스턴스를 호스팅하고 있습니다.
헨더슨의 팀은 106개의 병원, 800개의 진료소, 20,000명의 의사, 150,000명의 직원이 약 5백만 명의 앨버타 주민에게 서비스를 제공하는 사이버 보안을 담당하고 있습니다. 그는 AHS를 모든 시설이 동일한 에픽 시스템에 연결된 "대규모 온프레미스 조직"이라고 설명합니다.
"시스템이 다운되면 모두가 다운됩니다."라고 헨더슨은 말합니다. "서비스 중단은 환자의 생명에 직접적인 영향을 미칠 수 있다고 해도 과언이 아닙니다."
그는 랜섬웨어로 인한 것이든 아니든 에픽 시스템이 완전히 중단되면 앨버타 주에서는 시간당 50만~60만 달러의 비용이 발생할 수 있다고 덧붙였습니다.
이를 방지하기 위해 AHS는 Securonix 플랫폼의 전체 제품군을 배포했습니다. 여기에는 로그 관리, 행동 분석, 보안 데이터 레이크가 결합된 보안 정보 및 이벤트 관리 시스템을 통한 AI 기반 위협 탐지, 조사, 대응 기능이 포함됩니다.
이 네트워크는 데이터 정규화 및 라우팅을 위해 Securonix의 클라우드 네이티브 아키텍처와 Snowflake 백엔드를 활용하여 테라바이트 규모의 데이터를 SIEM에 수집합니다.
행동 분석은 이 전략의 핵심입니다. 이 플랫폼은 사용자, 엔드포인트, 시스템에 대한 '정상' 패턴을 지속적으로 학습하여 팀이 신뢰할 수 있는 계정이 약간 비정상적으로 행동하는 것과 같은 미묘한 이상 징후를 발견할 수 있도록 지원합니다.
"이 플랫폼은 패턴을 찾아 점과 점을 연결합니다."라고 Henderson은 말합니다. "1,000명의 보안 분석가를 고용해도 현대 기업에서 생성되는 모든 원격 분석을 선별할 수 있는 인력이 부족할 수 있습니다."
해결 시간을 단축하고 대응 속도를 높이는 AHS
예를 들어, AI 도구는 모든 병원에서 표준 네트워크 동작을 학습합니다. 디바이스가 예기치 않게 외부 서버에 연결되면 즉시 플래그가 지정됩니다. 이를 통해 악용되기 전에 잘못 구성된 도구를 발견할 수 있습니다.
"이러한 잘못된 구성으로 인해 다른 병원 네트워크에서 치명적인 랜섬웨어가 발생하기도 했습니다."라고 헨더슨은 말합니다.
또 다른 시나리오에서는 의심스럽고 난독화된 페이로드를 사람이 분석하는 데 상당한 시간이 걸릴 수 있습니다. 이제 플랫폼은 난독화를 해제하고 공격자의 의도를 단 몇 초 만에 파악할 수 있습니다.
"컴퓨터와 자연스럽게 대화할 수 있는 능력은 우리가 AI를 바라보는 시각을 변화시켰습니다."라고 그는 말합니다. "자연어 처리가 새로운 것은 아니지만 이 정도 수준의 정교함은 놀랍습니다."
결과적으로 AHS는 해결 시간을 크게 단축하고 응답 속도를 개선했습니다. 헨더슨은 우선순위가 높은 사건에 대한 응답 시간이 작년에 비해 3분의 1 이상 단축되었다고 보고했습니다.
분석가들이 위협과 공격자의 목표를 이해하는 데 도움을 주는 무거운 작업은 AI가 처리합니다. 네트워크 탐지, 엔드포인트 보호, 이메일 보안에 없어서는 안 될 필수 요소가 되었습니다. "우리 팀은 AI 도구를 사용하여 매일 시간을 절약하고 있습니다."라고 그는 덧붙입니다.
또한 Securonix 플랫폼은 경고 노이즈를 대폭 줄여 주니어 분석가들의 오탐을 줄였습니다. 헨더슨은 이를 통해 "집중력을 높이고 번아웃을 방지할 수 있습니다."라고 말합니다.
일부에서는 AI가 초급 직원을 대체할 것이라는 우려도 있지만, 헨더슨은 이에 동의하지 않습니다: "AI는 주니어를 대체하지 않을 것입니다. 오히려 더 빨리 배우고, 더 잘 수행하고, 환경을 더 잘 보호하는 데 도움이 될 것입니다."
증가하는 공격은 교육의 필요성을 강조합니다.
AHS가 지리적으로 광범위하게 퍼져 있기 때문에 헨더슨의 팀은 사고가 집중되는 지역을 추적하여 잠재적인 지역 표적을 파악합니다.
캘거리와 에드먼턴은 주요 도시이지만, 소규모 시골 병원은 방어가 취약하다는 가정 하에 표적이 되는 경우가 많습니다.
AI는 사고 발생 위치에 대한 실시간 대시보드를 유지하여 타겟팅된 아웃리치를 안내합니다. 헨더슨은 간호사와 의사에게 과거의 공격 방법에 대해 교육하는 등 인적 요소 보안에 상당한 노력을 기울이고 있습니다.
"지방 병원에 대한 공격이 급증하면 교육 캠페인을 시작할 것입니다: '여러분은 취약하다고 생각하기 때문에 공격의 표적이 되고 있습니다. 주의해야 할 사항은 다음과 같습니다."라고 설명합니다.
관련 기사
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의
캘리포니아 자율주행차 규정 준수: 과태료, 지오펜스, 100만 마일의 새로운 시대
Guident는 남부 플로리다에서 AuveTech 셔틀을 운영하며, 자사의 원격 모니터링 기술을 활용해 웨스트 팜비치에서 4마일 구간과 보카 라톤에서 1마일 구간의 노선을 관리하고 있다. | 출처: Guident캘리포니아주는 자율주행차에 대한 규제 환경을 재정의하며, 기술 업계의 “빠르게 움직이고 실패를 감수하라(move fast and break thin
관련 특별 주제 추천
의견 (2)
0/500
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

과거에는 의료 시설이 지금보다 덜 취약했습니다. 해커들은 한때 생명을 위협할 수 있는 의료 기관을 공격하지 않는다는 불문율을 따랐습니다.
이제 그런 시대는 끝났습니다. 서비스형 랜섬웨어의 부상과 도난당한 의료 데이터의 높은 가치로 인해 병원은 주요 표적이 되었으며, 전례 없는 수준의 공격이 발생하고 있습니다.
앨버타 의료 서비스(AHS)는 쉬운 표적이 되기를 거부하고 있습니다. 이 의료 시스템은 인공 지능을 통해 사이버 방어를 적극적으로 강화하고 있습니다.
Securonix 플랫폼을 통해 AI로 강화된 사이버 보안 운영을 구현함으로써 AHS는 우선순위가 높은 사고에 대한 평균 대응 시간을 30% 이상 단축했습니다. 또한 오탐 경고를 90%까지 줄이고 일일 작업량을 2~3시간 단축하여 수십만 달러를 절감했습니다.
"많은 병원 네트워크는 크고 뚱뚱하고 쉬운 공격 대상입니다."라고 AHS의 전무이사이자 CISO인 Richard Henderson은 VentureBeat에 말합니다. "새벽 2시에 랜섬웨어로 인해 전체 시스템이 다운되었다는 전화를 받고 겁에 질려 잠을 잘 수가 없습니다."
1,000명(또는 그 이상)의 SOC 분석가의 업무 수행
AHS는 북미에서 두 번째로 큰 병원 네트워크이며 세계 최대 규모의 단일 Epic 전자 의료 기록 플랫폼 인스턴스를 호스팅하고 있습니다.
헨더슨의 팀은 106개의 병원, 800개의 진료소, 20,000명의 의사, 150,000명의 직원이 약 5백만 명의 앨버타 주민에게 서비스를 제공하는 사이버 보안을 담당하고 있습니다. 그는 AHS를 모든 시설이 동일한 에픽 시스템에 연결된 "대규모 온프레미스 조직"이라고 설명합니다.
"시스템이 다운되면 모두가 다운됩니다."라고 헨더슨은 말합니다. "서비스 중단은 환자의 생명에 직접적인 영향을 미칠 수 있다고 해도 과언이 아닙니다."
그는 랜섬웨어로 인한 것이든 아니든 에픽 시스템이 완전히 중단되면 앨버타 주에서는 시간당 50만~60만 달러의 비용이 발생할 수 있다고 덧붙였습니다.
이를 방지하기 위해 AHS는 Securonix 플랫폼의 전체 제품군을 배포했습니다. 여기에는 로그 관리, 행동 분석, 보안 데이터 레이크가 결합된 보안 정보 및 이벤트 관리 시스템을 통한 AI 기반 위협 탐지, 조사, 대응 기능이 포함됩니다.
이 네트워크는 데이터 정규화 및 라우팅을 위해 Securonix의 클라우드 네이티브 아키텍처와 Snowflake 백엔드를 활용하여 테라바이트 규모의 데이터를 SIEM에 수집합니다.
행동 분석은 이 전략의 핵심입니다. 이 플랫폼은 사용자, 엔드포인트, 시스템에 대한 '정상' 패턴을 지속적으로 학습하여 팀이 신뢰할 수 있는 계정이 약간 비정상적으로 행동하는 것과 같은 미묘한 이상 징후를 발견할 수 있도록 지원합니다.
"이 플랫폼은 패턴을 찾아 점과 점을 연결합니다."라고 Henderson은 말합니다. "1,000명의 보안 분석가를 고용해도 현대 기업에서 생성되는 모든 원격 분석을 선별할 수 있는 인력이 부족할 수 있습니다."
해결 시간을 단축하고 대응 속도를 높이는 AHS
예를 들어, AI 도구는 모든 병원에서 표준 네트워크 동작을 학습합니다. 디바이스가 예기치 않게 외부 서버에 연결되면 즉시 플래그가 지정됩니다. 이를 통해 악용되기 전에 잘못 구성된 도구를 발견할 수 있습니다.
"이러한 잘못된 구성으로 인해 다른 병원 네트워크에서 치명적인 랜섬웨어가 발생하기도 했습니다."라고 헨더슨은 말합니다.
또 다른 시나리오에서는 의심스럽고 난독화된 페이로드를 사람이 분석하는 데 상당한 시간이 걸릴 수 있습니다. 이제 플랫폼은 난독화를 해제하고 공격자의 의도를 단 몇 초 만에 파악할 수 있습니다.
"컴퓨터와 자연스럽게 대화할 수 있는 능력은 우리가 AI를 바라보는 시각을 변화시켰습니다."라고 그는 말합니다. "자연어 처리가 새로운 것은 아니지만 이 정도 수준의 정교함은 놀랍습니다."
결과적으로 AHS는 해결 시간을 크게 단축하고 응답 속도를 개선했습니다. 헨더슨은 우선순위가 높은 사건에 대한 응답 시간이 작년에 비해 3분의 1 이상 단축되었다고 보고했습니다.
분석가들이 위협과 공격자의 목표를 이해하는 데 도움을 주는 무거운 작업은 AI가 처리합니다. 네트워크 탐지, 엔드포인트 보호, 이메일 보안에 없어서는 안 될 필수 요소가 되었습니다. "우리 팀은 AI 도구를 사용하여 매일 시간을 절약하고 있습니다."라고 그는 덧붙입니다.
또한 Securonix 플랫폼은 경고 노이즈를 대폭 줄여 주니어 분석가들의 오탐을 줄였습니다. 헨더슨은 이를 통해 "집중력을 높이고 번아웃을 방지할 수 있습니다."라고 말합니다.
일부에서는 AI가 초급 직원을 대체할 것이라는 우려도 있지만, 헨더슨은 이에 동의하지 않습니다: "AI는 주니어를 대체하지 않을 것입니다. 오히려 더 빨리 배우고, 더 잘 수행하고, 환경을 더 잘 보호하는 데 도움이 될 것입니다."
증가하는 공격은 교육의 필요성을 강조합니다.
AHS가 지리적으로 광범위하게 퍼져 있기 때문에 헨더슨의 팀은 사고가 집중되는 지역을 추적하여 잠재적인 지역 표적을 파악합니다.
캘거리와 에드먼턴은 주요 도시이지만, 소규모 시골 병원은 방어가 취약하다는 가정 하에 표적이 되는 경우가 많습니다.
AI는 사고 발생 위치에 대한 실시간 대시보드를 유지하여 타겟팅된 아웃리치를 안내합니다. 헨더슨은 간호사와 의사에게 과거의 공격 방법에 대해 교육하는 등 인적 요소 보안에 상당한 노력을 기울이고 있습니다.
"지방 병원에 대한 공격이 급증하면 교육 캠페인을 시작할 것입니다: '여러분은 취약하다고 생각하기 때문에 공격의 표적이 되고 있습니다. 주의해야 할 사항은 다음과 같습니다."라고 설명합니다.
딥마인드 CEO 하사비스: 하루 6시간 수면, 보통 오후 1시경에 활력을 느낍니다
Fortune는 최근 Google DeepMind의 CEO인 데미스 하사비스와의 인터뷰를 소개하며, 그의 비전통적인 휴식 및 생산성 접근 방식을 공개했다. 하사비스는 자신이 매우 적게 잠을 자며, 깨어 있는 시간을 두 개의 명확한 업무 블록으로 구조화한다고 밝혔다.그의 수면 습관에 대해 하사비스는 "6시간을 목표로 하지만, 제 습관은 비정형적입니다. 하루 종일 효과적으로 기능할 수 있습니다."라고 언급했다. 그는 6시간 미만의 수면이 뇌 건강
OpenAI와 Anthropic, 매출 부진 속에서도 시장 점유율 확보 경쟁
최근 OpenAI가 매출 목표를 달성하지 못했다는 보도가 나오면서 이번 주 화요일 기술주에 압박이 가해졌음에도 불구하고, 민간 AI 연구소 투자자들은 여전히 탄탄한 모습을 보이고 있다. 노련한 투자자들은 부정적인 언론 보도에도 불구하고 투자 규모를 줄이지 않을 것이라고 밝혔다.분석가들은 현재의 AI 경쟁이 초기 단계에 불과하다고 보고, “승자 독식” 식의
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.





집






