Incydenty bezpieczeństwa w ochronie zdrowia są w 2026 roku zgłaszane w tempie, które może przynieść nowy roczny rekord. Do końca września sektorowy zespół reagowania przy Centrum e-Zdrowia odnotował 1379 zdarzeń. W całym 2025 roku takich przypadków było 1441.
Ministerstwo Zdrowia przedstawia dane przede wszystkim jako efekt większej skuteczności wykrywania i obsługi zagrożeń przez CSIRT CeZ. Sama liczba nie pozwala jednak rozstrzygnąć, jaka część wzrostu wynika z większej liczby ataków, a jaka z lepszego raportowania. Przy prostym utrzymaniu dotychczasowego tempa 2026 rok mógłby zakończyć się wynikiem około 1840 incydentów.
Nie każdy incydent oznacza wyciek danych
W statystykach mieszczą się różne zdarzenia. Może to być próba wyłudzenia hasła, ale także atak prowadzący do zablokowania systemów placówki. Wśród możliwych skutków wymieniane są kradzież informacji, zakłócenie pracy podmiotów leczniczych, zaszyfrowanie systemów oraz ryzyko przerwania udzielania świadczeń.
Resort nie podał, ile z 1379 przypadków zakwalifikowano jako poważne, ile zakończyło się ujawnieniem danych pacjentów ani ile placówek miało problemy z dalszym działaniem. Dlatego sama suma nie jest równoznaczna z liczbą potwierdzonych wycieków.
Najczęstsze przyczyny
Dane dotyczące 2025 roku wskazują, że znaczną część zdarzeń stanowiły oszustwa oraz podatne usługi. W szczegółowym zestawieniu znalazły się między innymi:
- phishing i inne oszustwa komputerowe – 580 przypadków,
- podatne usługi – 344 przypadki,
- wycieki danych uwierzytelniających – 148 przypadków,
- złośliwe oprogramowanie – 146 przypadków.
Łącznie oszustwa i podatne usługi odpowiadały za około 64 proc. zdarzeń. Wynika z tego, że zagrożenie może pojawić się zarówno przez błąd użytkownika, jak i nieusuniętą lukę w systemie.
Ochrona placówek i danych pacjentów
Badania CSIRT CeZ z przełomu 2025 i 2026 roku pokazują różnicę między formalnymi deklaracjami a praktyką. 76 proc. badanych jednostek deklarowało wdrożenie systemu zarządzania bezpieczeństwem informacji. Jednocześnie ponad 28 proc. nie miało opublikowanej polityki bezpieczeństwa, a około 29 proc. dyrektorów nie prowadziło regularnych ocen ryzyka.
CSIRT CeZ działa od grudnia 2023 roku. Od początku 2026 roku przeszkolił 1969 osób, wysłał 117 ostrzeżeń sektorowych i opisał 285 podatności wraz z zaleceniami ich usunięcia. Zespół dysponuje także tak zwaną cyberkaretką, czyli pojazdem z własnym zasilaniem oraz łącznością satelitarną i 5G. Ma ona pomagać w odtworzeniu podstawowych usług placówki pozbawionej sieci, internetu lub zasilania.
Nowe przypadki wycieku
W tym samym okresie pojawiły się informacje o ataku na firmę dostarczającą oprogramowanie gabinetom stomatologicznym. Według przekazanych danych nieuprawniona osoba mogła uzyskać dostęp do części bazy i żądać okupu. Firma ustalała skalę zdarzenia oraz to, których pacjentów i gabinetów może ono dotyczyć. Wśród potencjalnie zagrożonych informacji wymieniano między innymi dane identyfikacyjne, PESEL, adresy, dane medyczne oraz informacje związane z e-receptami, e-ZLA i systemem eWUŚ. Skala i zakres tego incydentu wymagały dalszej weryfikacji.
Placówki powinny zgłaszać incydenty w ciągu 24 godzin od ich wykrycia. Z CSIRT CeZ można skontaktować się przez stronę zespołu, system S46, adres incydent@csirt.cez.gov.pl lub telefonicznie pod numerem +48 573 205 962.
Źródła
- Forsal.pl — 02.10.2026 07:11
- Spider’s Web — 02.10.2026 07:00








