10/01/2026 | Press release | Distributed by Public on 10/01/2026 09:01
01.10.2026
"Pozyskiwanie danych to nowe złoto dla cyberprzestępców" - podkreśla wiceminister zdrowia Tomasz Maciejewski. Polska ochrona zdrowia coraz częściej znajduje się na celowniku cyberprzestępców. Ataki obejmują nie tylko kradzież danych, lecz także zakłócenie pracy placówek, szyfrowanie systemów oraz ryzyko przerwania ciągłości udzielania świadczeń. CSIRT Centrum e-Zdrowia stale monitoruje zagrożenia i pracuje nad tym, aby minimalizować ich skutki.
- Cyberbezpieczeństwo musi być i jest jedną z podstawowych wartości ery cyfryzacji. Więcej usług dostępnych online to wygoda dla pacjenta, ale też wspólna odpowiedzialność instytucji państwowych, kierowników placówek i dostawców oprogramowania. Każdy z nas ma lub będzie miał kontakt z ochroną zdrowia. Dziś pozyskiwanie danych to nowe złoto dla cyberprzestępców. Trwa także wojna hybrydowa. Dlatego tylko współpraca różnych podmiotów może zapewnić bezpieczeństwo danych ochrony zdrowia - mówi wiceminister zdrowia Tomasz Maciejewski.
W związku z sytuacją zagrożenia cyberprzestrzeni oraz ostatnimi atakami hakerskimi na podmioty medyczne i dostawców oprogramowania medycznego CSiRT CeZ opracował zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Zostały one przekazane do dostawców w celu implementacji 16 września 2026 r. Następnym krokiem będzie ich przygotowanie przez MZ, jako wymogu prawnego w trybie art. 8b ustawy SIOZ.
Zalecenia dotyczą między innymi zarządzania bezpieczeństwem, ochrony danych i architektury systemu, uwierzytelniania tożsamości, dostępów i uprawnień czy monitorowania i reagowania na incydenty. Materiał został rozpowszechniony za pośrednictwem organizacji zrzeszających dostawców i producentów oprogramowania.
- Odpowiedzialność za bezpieczeństwo w sieci przypomina puzzle, które tworzą spójny obraz działań, zaczynając od zwiększania świadomości o zagrożeniach, przez wykorzystanie technologii i w końcu kompetencje ludzkie. Cyberpieczeństwo to proces ciągły, dlatego inwestycje w ten obszar się nie kończą. Kluczowa jest wiedza o wykrytych podatnościach, prowadzonych kampaniach phishingowych, ale także o procedurach i dobrych praktykach, zapewniających bezpieczeństwo organizacji - podkreśla Jeremi Olechnowicz, dyrektor Pionu Eksploatacji Systemów Teleinformatycznych w Centrum e-Zdrowia.
- Placówki potrzebują wsparcia kompetencyjnego i edukacji, a w przypadku wystąpienia incydentu także użyczenia specjalistycznego sprzętu, współpracy z doświadczonymi ekspertami z obszaru cyberbezpieczeństwa i wsparcia w koordynowaniu usunięcia skutków zdarzenia. Tym właśnie zajmuje się CSIRT CeZ - dodaje Jarosław Sot, dyrektor Centrum e-Zdrowia.
Więcej incydentów i większa skuteczność ich wykrywania
Liczba incydentów obsłużonych w sektorze ochrony zdrowia wzrosła z 251 w 2022 r. do 1441 w 2025 r. Oznacza to niemal sześciokrotny wzrost w ciągu trzech lat. Rok 2026 jeszcze się nie skończył, jednak już teraz można przewidywać, że koniec roku znowu będzie oznaczał rekordową liczbę incydentów. Do końca września odnotowano ich już 1379.
CSIRT CeZ bada także przyczyny ataków. W 2025 r. najczęściej rejestrowano oszustwa komputerowe, w tym phishing (580 przypadków), podatne usługi (344), wycieki poświadczeń (148), oraz szkodliwe oprogramowanie (146). Oszustwa i podatne usługi stanowiły razem około 64% zdarzeń. To pokazuje, że chociaż w kontekście cyberbezpieczeństwa często mówi się o technologii, to człowiek - jego wiedza, świadomość zagrożeń i procedury, które wdraża, najczęściej decyduje o tym, że w jego organizacji ryzyko wystąpienia incydentu będzie rosło lub malało.
Dane sektorowe pokazują również luki organizacyjne. Z badań przeprowadzonych na przełomie 2025 i 2026 roku przez CSIRT CeZ wynika, że 76% jednostek deklarowało wdrożenie systemu zarządzania bezpieczeństwem informacji, ale ponad 28% nie posiadało opublikowanej polityki bezpieczeństwa, a około 29% dyrektorów nie dokonywało regularnych przeglądów oceny ryzyka.
CSIRT CeZ - sektorowe wsparcie dla ochrony zdrowia
CSIRT CeZ powstał w grudniu 2023 r. jako drugi sektorowy CSIRT w Polsce. Jest jedynym CSIRT-em sektorowym w obszarze zdrowia Polsce.
Do jego ustawowych zadań należą:
- użyczenie sprzętu
- wiedzę merytoryczną
- koordynację działań, mających na celu usunięcie skutków incydentu
Pracownicy CSIRT CeZ od początku 2026 roku:
Dalszy rozwój CSIRT CeZ
W 2025 roku CSIRT CeZ otrzymał dofinansowanie z Krajowego Planu Odbudowy i Zwiększania Odporności (KPO) w wysokości 13 mln złotych. Środki są wykorzystywane w czterech najważniejszych obszarach:
Dzięki środkom z KPO CSIRT CeZ zyskał też cyberkaretkę, czyli specjalistyczny pojazd, wyposażony w autonomiczne źródła zasilania, zaawansowane systemy łączności satelitarnej i 5G oraz mobilną infrastrukturę teleinformatyczną.
Większość organizacji podczas poważnego incydentu traci jeden z kluczowych zasobów:
Cyberkaretka została zaprojektowana właśnie z myślą o takich sytuacjach i pozwala odtworzyć podstawowe usługi teleinformatyczne niezależnie od infrastruktury podmiotu.
Zgłaszanie incydentów
Do dyspozycji podmiotów jest także szereg narzędzi, za pomocą których można zgłosić incydent i uzyskać pomoc:
Zgłoszenie incydentu należy wykonać w ciągu 24 godzin od momentu jego wykrycia.