— Warszawa —°C ◌ EUR— USD— GBP— WIG20— S&P 500— NASDAQ— BTC— ETH— SOL—
NA ŻYWO
Przeżyli. "To rzeczy, które zwykle widzi się w horrorach. Ja widziałem je na własne oczy"Parkseminar in Kromlau: Gemeinsam anpacken für Kromlaus grünes JuwelBeim 24. Parkseminar wird der Rhododendronpark Kromlau fit für die Zukunft gemacht. Warum davon auch der Tourismus profitiert – und an welchen Stellen dieses Mal angepackt wird.GablenzFrench students: What do they want?
— Warszawa —°C ◌ EUR— USD— GBP— WIG20— S&P 500— NASDAQ— BTC— ETH— SOL—
NA ŻYWO
Przeżyli. "To rzeczy, które zwykle widzi się w horrorach. Ja widziałem je na własne oczy"Parkseminar in Kromlau: Gemeinsam anpacken für Kromlaus grünes JuwelBeim 24. Parkseminar wird der Rhododendronpark Kromlau fit für die Zukunft gemacht. Warum davon auch der Tourismus profitiert – und an welchen Stellen dieses Mal angepackt wird.GablenzFrench students: What do they want?
REKLAMA POJED1
970 × 90
miejsce na kampanię

Incydenty bezpieczeństwa w ochronie zdrowia. Jest ich już 1379

Incydenty bezpieczeństwa w polskiej ochronie zdrowia do końca września 2026 roku niemal zrównały się z wynikiem z całego poprzedniego roku. CSIRT Centrum e-Zdrowia odnotował 1379 zdarzeń, podczas gdy w 2025 roku było ich 1441.
incydenty bezpieczeństwa

Incydenty bezpieczeństwa w ochronie zdrowia są w 2026 roku zgłaszane w tempie, które może przynieść nowy roczny rekord. Do końca września sektorowy zespół reagowania przy Centrum e-Zdrowia odnotował 1379 zdarzeń. W całym 2025 roku takich przypadków było 1441.

Ministerstwo Zdrowia przedstawia dane przede wszystkim jako efekt większej skuteczności wykrywania i obsługi zagrożeń przez CSIRT CeZ. Sama liczba nie pozwala jednak rozstrzygnąć, jaka część wzrostu wynika z większej liczby ataków, a jaka z lepszego raportowania. Przy prostym utrzymaniu dotychczasowego tempa 2026 rok mógłby zakończyć się wynikiem około 1840 incydentów.

Nie każdy incydent oznacza wyciek danych

W statystykach mieszczą się różne zdarzenia. Może to być próba wyłudzenia hasła, ale także atak prowadzący do zablokowania systemów placówki. Wśród możliwych skutków wymieniane są kradzież informacji, zakłócenie pracy podmiotów leczniczych, zaszyfrowanie systemów oraz ryzyko przerwania udzielania świadczeń.

Resort nie podał, ile z 1379 przypadków zakwalifikowano jako poważne, ile zakończyło się ujawnieniem danych pacjentów ani ile placówek miało problemy z dalszym działaniem. Dlatego sama suma nie jest równoznaczna z liczbą potwierdzonych wycieków.

Najczęstsze przyczyny

Dane dotyczące 2025 roku wskazują, że znaczną część zdarzeń stanowiły oszustwa oraz podatne usługi. W szczegółowym zestawieniu znalazły się między innymi:

  • phishing i inne oszustwa komputerowe – 580 przypadków,
  • podatne usługi – 344 przypadki,
  • wycieki danych uwierzytelniających – 148 przypadków,
  • złośliwe oprogramowanie – 146 przypadków.

Łącznie oszustwa i podatne usługi odpowiadały za około 64 proc. zdarzeń. Wynika z tego, że zagrożenie może pojawić się zarówno przez błąd użytkownika, jak i nieusuniętą lukę w systemie.

Ochrona placówek i danych pacjentów

Badania CSIRT CeZ z przełomu 2025 i 2026 roku pokazują różnicę między formalnymi deklaracjami a praktyką. 76 proc. badanych jednostek deklarowało wdrożenie systemu zarządzania bezpieczeństwem informacji. Jednocześnie ponad 28 proc. nie miało opublikowanej polityki bezpieczeństwa, a około 29 proc. dyrektorów nie prowadziło regularnych ocen ryzyka.

CSIRT CeZ działa od grudnia 2023 roku. Od początku 2026 roku przeszkolił 1969 osób, wysłał 117 ostrzeżeń sektorowych i opisał 285 podatności wraz z zaleceniami ich usunięcia. Zespół dysponuje także tak zwaną cyberkaretką, czyli pojazdem z własnym zasilaniem oraz łącznością satelitarną i 5G. Ma ona pomagać w odtworzeniu podstawowych usług placówki pozbawionej sieci, internetu lub zasilania.

Nowe przypadki wycieku

W tym samym okresie pojawiły się informacje o ataku na firmę dostarczającą oprogramowanie gabinetom stomatologicznym. Według przekazanych danych nieuprawniona osoba mogła uzyskać dostęp do części bazy i żądać okupu. Firma ustalała skalę zdarzenia oraz to, których pacjentów i gabinetów może ono dotyczyć. Wśród potencjalnie zagrożonych informacji wymieniano między innymi dane identyfikacyjne, PESEL, adresy, dane medyczne oraz informacje związane z e-receptami, e-ZLA i systemem eWUŚ. Skala i zakres tego incydentu wymagały dalszej weryfikacji.

Placówki powinny zgłaszać incydenty w ciągu 24 godzin od ich wykrycia. Z CSIRT CeZ można skontaktować się przez stronę zespołu, system S46, adres incydent@csirt.cez.gov.pl lub telefonicznie pod numerem +48 573 205 962.

Źródła

REKLAMA POJED2
970 × 250
miejsce na kampanię
REKLAMA PP1
300 × 250
miejsce na kampanię
NA ŻYWOŚWIAT

Brak wydarzeń LIVE spełniających kryteria.

REKLAMA PP2
300 × 250
miejsce na kampanię

Newsletter NASZE24

Najważniejsze wiadomości dnia bez szumu. Jeden konkretny e-mail.
REKLAMA PP3
300 × 250
miejsce na kampanię