|
24일 임종득 국방위원회 위원(국민의힘)이 국방부로부터 제출받은 자료에 따르면, 2025년 11월~12월 고양·양주·포천·강릉·구리·대구 등 총 6개 군 병원이 사용하고 있는 PACS에 비인가자 접근 시도 있던 것으로 나타났다. 국방부 관계자는 이 같은 사실은 지난 4월 국군방첩사령부 주관으로 실시됐던 중앙보안감사에서 식별됐다고 설명했다.
지난달 국방부·국군사이버사령부·방첩사·의무사는 합동조사팀을 꾸려 사고 경위와 침해 규모 등을 조사했다. 개인정보 유출이 의심되는 데이터는 △이름 △성별 △나이 △영상 촬영일시 △영상정보(CT·MRI·X-ray)다. 당시 PACS엔 115만 명분의 영상 데이터가 있던 것으로 알려졌다.
유출 규모 8GB는 접속 통신량을 추정한 것이다. X-ray 용량 기준 1000장 안팎에 해당하는 규모다. 비인가자는 열려있는 통신 포트를 통해 PACS에 접속할 수 있었던 것으로 나타났다. 침투 경로가 될 수 있는 통신포트는 지난해 11월부터 올해 3월까지 계속 열려있던 것으로 전해졌다. 다만 실제 자료 유출 여부는 구체적으로 확인되진 않은 것으로 전해졌다.
국방부 관계자는 "시스템 운용을 인지 즉시 중단시켰다. 군은 조사 결과에 따라 재발 방지 대책을 시행할 예정"이라고 전했다.










