Ministry of Health of the Republic of Poland

10/01/2026 | Press release | Distributed by Public on 10/01/2026 09:01

Tylko do września 2026 roku wykryto blisko 1400 incydentów. Rośnie skuteczność CSIRT Centrum e-Zdrowia

Tylko do września 2026 roku wykryto blisko 1400 incydentów. Rośnie skuteczność CSIRT Centrum e-Zdrowia

01.10.2026

"Pozyskiwanie danych to nowe złoto dla cyberprzestępców" - podkreśla wiceminister zdrowia Tomasz Maciejewski. Polska ochrona zdrowia coraz częściej znajduje się na celowniku cyberprzestępców. Ataki obejmują nie tylko kradzież danych, lecz także zakłócenie pracy placówek, szyfrowanie systemów oraz ryzyko przerwania ciągłości udzielania świadczeń. CSIRT Centrum e-Zdrowia stale monitoruje zagrożenia i pracuje nad tym, aby minimalizować ich skutki.

- Cyberbezpieczeństwo musi być i jest jedną z podstawowych wartości ery cyfryzacji. Więcej usług dostępnych online to wygoda dla pacjenta, ale też wspólna odpowiedzialność instytucji państwowych, kierowników placówek i dostawców oprogramowania. Każdy z nas ma lub będzie miał kontakt z ochroną zdrowia. Dziś pozyskiwanie danych to nowe złoto dla cyberprzestępców. Trwa także wojna hybrydowa. Dlatego tylko współpraca różnych podmiotów może zapewnić bezpieczeństwo danych ochrony zdrowia - mówi wiceminister zdrowia Tomasz Maciejewski.

W związku z sytuacją zagrożenia cyberprzestrzeni oraz ostatnimi atakami hakerskimi na podmioty medyczne i dostawców oprogramowania medycznego CSiRT CeZ opracował zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Zostały one przekazane do dostawców w celu implementacji 16 września 2026 r. Następnym krokiem będzie ich przygotowanie przez MZ, jako wymogu prawnego w trybie art. 8b ustawy SIOZ.

Zalecenia dotyczą między innymi zarządzania bezpieczeństwem, ochrony danych i architektury systemu, uwierzytelniania tożsamości, dostępów i uprawnień czy monitorowania i reagowania na incydenty. Materiał został rozpowszechniony za pośrednictwem organizacji zrzeszających dostawców i producentów oprogramowania.​

- Odpowiedzialność za bezpieczeństwo w sieci przypomina puzzle, które tworzą spójny obraz działań, zaczynając od zwiększania świadomości o zagrożeniach, przez wykorzystanie technologii i w końcu kompetencje ludzkie. Cyberpieczeństwo to proces ciągły, dlatego inwestycje w ten obszar się nie kończą. Kluczowa jest wiedza o wykrytych podatnościach, prowadzonych kampaniach phishingowych, ale także o procedurach i dobrych praktykach, zapewniających bezpieczeństwo organizacji - podkreśla Jeremi Olechnowicz, dyrektor Pionu Eksploatacji Systemów Teleinformatycznych w Centrum e-Zdrowia.

- Placówki potrzebują wsparcia kompetencyjnego i edukacji, a w przypadku wystąpienia incydentu także użyczenia specjalistycznego sprzętu, współpracy z doświadczonymi ekspertami z obszaru cyberbezpieczeństwa i wsparcia w koordynowaniu usunięcia skutków zdarzenia. Tym właśnie zajmuje się CSIRT CeZ - dodaje Jarosław Sot, dyrektor Centrum e-Zdrowia.

Więcej incydentów i większa skuteczność ich wykrywania

Liczba incydentów obsłużonych w sektorze ochrony zdrowia wzrosła z 251 w 2022 r. do 1441 w 2025 r. Oznacza to niemal sześciokrotny wzrost w ciągu trzech lat. Rok 2026 jeszcze się nie skończył, jednak już teraz można przewidywać, że koniec roku znowu będzie oznaczał rekordową liczbę incydentów. Do końca września odnotowano ich już 1379.

CSIRT CeZ bada także przyczyny ataków. W 2025 r. najczęściej rejestrowano oszustwa komputerowe, w tym phishing (580 przypadków), podatne usługi (344), wycieki poświadczeń (148), oraz szkodliwe oprogramowanie (146). Oszustwa i podatne usługi stanowiły razem około 64% zdarzeń. To pokazuje, że chociaż w kontekście cyberbezpieczeństwa często mówi się o technologii, to człowiek - jego wiedza, świadomość zagrożeń i procedury, które wdraża, najczęściej decyduje o tym, że w jego organizacji ryzyko wystąpienia incydentu będzie rosło lub malało.

Dane sektorowe pokazują również luki organizacyjne. Z badań przeprowadzonych na przełomie 2025 i 2026 roku przez CSIRT CeZ wynika, że 76% jednostek deklarowało wdrożenie systemu zarządzania bezpieczeństwem informacji, ale ponad 28% nie posiadało opublikowanej polityki bezpieczeństwa, a około 29% dyrektorów nie dokonywało regularnych przeglądów oceny ryzyka.

CSIRT CeZ - sektorowe wsparcie dla ochrony zdrowia

CSIRT CeZ powstał w grudniu 2023 r. jako drugi sektorowy CSIRT w Polsce.​ Jest jedynym CSIRT-em sektorowym w obszarze zdrowia Polsce.

Do jego ustawowych zadań należą:

  • przyjmowanie zgłoszeń o incydentach poważnych oraz wsparcie w obsłudze tych incydentów
  • wspieranie podmiotów kluczowych i ważnych (w rozumieniu KSC) poprzez:

- użyczenie sprzętu
- wiedzę merytoryczną
- koordynację działań, mających na celu usunięcie skutków incydentu

  • analizowanie incydentów poważnych, wyszukiwanie powiązań pomiędzy incydentami oraz opracowywanie wniosków z obsługi incydentu
  • współpraca z właściwym CSIRT MON, CSIRT NASK i CSIRT GOV w zakresie koordynowania obsługi incydentów poważnych.

Pracownicy CSIRT CeZ od początku 2026 roku:

  • przeszkolili w dziedzinie cyberbezpieczeństwa 1969 osób
  • wysłali 117 ostrzeżeń sektorowych dotyczących: podatności, zaleceń i aktywnych kampanii phishingowych
  • opisali 285 podatności wraz z zaleceniami dotyczącymi ich usunięcia lub obejścia
  • wykryli 70 podatności w infrastrukturze IT podmiotów sektora i udzielili wsparcia w ich usunięciu
  • na stronie internetowej CSIRT CeZ ukazały się 144 publikacje, o charakterze zaleceń, ostrzeżeń, dobrych praktyk, poradników i przewodników.

Dalszy rozwój CSIRT CeZ

W 2025 roku CSIRT CeZ otrzymał dofinansowanie z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO) w wysokości 13 mln złotych. Środki są wykorzystywane w czterech najważniejszych obszarach:

  • rozwój kompetencji ekspertów CSIRT poprzez realizację szkoleń specjalistycznych;​
  • zakup niezbędnego sprzętu i oprogramowania do realizacji zadań CSIRT, w tym utworzenie laboratorium CSIRT Lab, stanowiska analityki​;
  • realizacja działań informacyjno-promocyjnych oraz edukacyjnych na rzecz sektora​;
  • audyt i przegląd procedur CSIRT w oparciu o standard SIM3.

Dzięki środkom z KPO CSIRT CeZ zyskał też cyberkaretkę, czyli specjalistyczny pojazd, wyposażony w autonomiczne źródła zasilania, zaawansowane systemy łączności satelitarnej i 5G oraz mobilną infrastrukturę teleinformatyczną. ​

Większość organizacji podczas poważnego incydentu traci jeden z kluczowych zasobów:​

  • dostęp do Internetu,​
  • dostęp do zasilania,​
  • dostęp do infrastruktury sieciowej.​

Cyberkaretka została zaprojektowana właśnie z myślą o takich sytuacjach i pozwala odtworzyć podstawowe usługi teleinformatyczne niezależnie od infrastruktury podmiotu. ​

Zgłaszanie incydentów

Do dyspozycji podmiotów jest także szereg narzędzi, za pomocą których można zgłosić incydent i uzyskać pomoc:

Zgłoszenie incydentu należy wykonać w ciągu 24 godzin od momentu jego wykrycia.

Zdjęcia (5)

Ministry of Health of the Republic of Poland published this content on October 01, 2026, and is solely responsible for the information contained herein. Distributed via Public Technologies (PUBT), unedited and unaltered, on October 01, 2026 at 15:01 UTC. If you believe the information included in the content is inaccurate or outdated and requires editing or removal, please contact us at [email protected]