Centrum e-Zdrowia od kilku lat rejestruje wszystkie incydenty w sektorze ochrony zdrowia. Ich liczba rośnie. Do końca września było już prawie 1400. Tyle samo zarejestrowano w całym 2025 roku. W połowie września CSIRT (Cyber Security Incident Response Team) Centrum e-Zdrowia opublikował zalecenia dla dostawców oprogramowania medycznego.
Skierowane są m.in. do dostawców systemów gabinetowych, których dotyczyły ostatnie wycieki danych. Jak poinformował dyrektor Departamentu e-Zdrowia Ministerstwa Zdrowia Łukasz Sosnowski w Polsce jest 46 dostawców systemów gabinetowych oraz kilku (ok 8-9) dostawców systemów szpitalnych. Sosnowski zaznaczył, że w perspektywie roku zalecenia mają stanowić obligatoryjny wymóg.
Cyberataki mogą wpłynąć na życie pacjentów
Dyrektor Pionu Eksploatacji Systemów Teleinformatycznych w Centrum e-Zdrowia Jeremi Olechnowicz powiedział, że rośnie nie tylko liczba, ale i złożoność ataków. Wskazał, że w skrajnych przypadkach cyberataki mogą wpłynąć na zdrowie i życie pacjentów. Takie przypadki u nas w kraju jeszcze nie miały miejsca, ale zdarzały się na świecie - powiedział dyrektor.
Zaznaczył, że zalecenia stanowią "podsumowanie najlepszych praktyk". Chodzi m.in. o zarządzanie bezpieczeństwem, ochronę danych i architekturę systemu czy monitorowanie i reagowania na incydenty. CSIRT e-Zdrowia także szkoli podmioty medyczne. W tym roku takie szkolenia przeszło ok. 2 tys. osób.
Wyciek danych medycznych
Pod koniec września spółka Centrum Medyczne Enel-Med poinformowała, że zidentyfikowała cyberatak, w wyniku którego przestępcy uzyskali dostęp do części danych pacjentów. Wskazano, że wyciek danych może dotyczyć ok. 3 proc. całej bazy pacjentów. "Zdarzenie zostało szybko wykryte, a cyberatak przerwany" - podkreślili przedstawiciele firmy.
W tym samym czasie wicepremier i minister cyfryzacji Krzysztof Gawkowski przekazał na platformie X, że CBZC prowadzi działania związane z incydentem dot. aplikacji Medyc firmy Qbusoft. To kolejny w ostatnim czasie wyciek danych medycznych. W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr.
Agnieszka Maj, dziennikarka, redaktorka i wydawczyni. W Dziennik.pl od 2023 roku. Wcześniej pracowała w Interii i Polska Press. Absolwentka polonistyki na Uniwersytecie Jagiellońskim.
