w8w logo
21 września, 2026

Cyberataki na placówki zdrowia: Dane 18,8 mln Polaków zagrożone

Potężny wyciek danych z systemów firmy MyDr mógł dotknąć nawet 18,8 miliona osób i ponad 12 tysięcy placówek medycznych w Polsce. Incydent ten jest tragicznym potwierdzeniem rosnącego problemu z cyberbezpieczeństwem w krajowym sektorze ochrony zdrowia, który tylko w 2025 roku odnotował ponad 60% wzrostu liczby ataków.

Skala incydentu w MyDr potwierdzona przez rząd

Podczas specjalnego posiedzenia Połączonego Centrum Operacyjnego Cyberbezpieczeństwa firma MyDr, dostawca oprogramowania dla gabinetów lekarskich, potwierdziła, że doszło do nieuprawnionego dostępu do danych historycznych. Problem dotyczy informacji gromadzonych w systemach do kwietnia 2024 roku. Skala potencjalnego wycieku jest bezprecedensowa – zagrożone mogą być dane osobowe i medyczne nawet 18,8 miliona pacjentów oraz dane dotyczące ponad 12 tysięcy placówek.

Sprawa jest traktowana priorytetowo na najwyższym szczeblu rządowym. Jak poinformowano w oficjalnym komunikacie, wicepremier i minister cyfryzacji Krzysztof Gawkowski polecił, aby dalsze działania wyjaśniające były prowadzone w ścisłej koordynacji z ministrem koordynatorem służb specjalnych.

Rekordowa liczba ataków na sektor medyczny

Incydent w MyDr to wierzchołek góry lodowej. Jak wynika z danych opublikowanych 28 sierpnia 2026 roku, polska ochrona zdrowia staje się coraz częstszym celem cyberprzestępców. W 2025 roku zarejestrowano łącznie 1,4 tysiąca incydentów bezpieczeństwa, co stanowi wzrost o ponad 60% w porównaniu z rokiem poprzednim.

Eksperci wskazują na kilka głównych wektorów ataków, z jakimi mierzą się szpitale, przychodnie i gabinety lekarskie:

  • Ataki typu ransomware, polegające na zaszyfrowaniu kluczowych danych placówki i żądaniu okupu za ich odblokowanie.
  • Wycieki poświadczeń, czyli przejęcie loginów i haseł personelu medycznego, co umożliwia dostęp do systemów od wewnątrz.
  • Wykorzystywanie błędnie skonfigurowanych i niezabezpieczonych usług sieciowych, które stanowią otwartą furtkę dla hakerów.

Prawa pacjenta a zaniedbania w placówkach

Problem nie leży wyłącznie po stronie zaawansowanych technik hakerskich, ale również w zaniedbaniach wewnątrz organizacji. Alarmujące są statystyki, według których aż 29% placówek medycznych w Polsce nie przeprowadza regularnych przeglądów i ocen ryzyka związanego z cyberbezpieczeństwem. Taka postawa stwarza bezpośrednie zagrożenie dla pacjentów.

Rzecznik Praw Pacjenta w swoim stanowisku podkreśla, że odpowiednia ochrona danych jest fundamentalnym prawem każdego pacjenta. Brak adekwatnych zabezpieczeń jest z nim sprzeczny.

Brak adekwatnych środków zabezpieczających dostęp do danych medycznych oraz ich przetwarzania jest niezgodny z prawami pacjenta.

W dobie cyfryzacji, kiedy większość dokumentacji medycznej jest przetwarzana elektronicznie, zapewnienie jej poufności i integralności staje się jednym z największych wyzwań dla całego systemu ochrony zdrowia w Polsce.

Źródła

Głowacka M., „Cyberataki, wycieki, kary. Ochrona zdrowia ma problem z cyberbezpieczeństwem”, Puls Biznesu, 2026. https://www.pb.pl/cyberataki-wycieki-kary-ochrona-zdrowia-ma-problem-z-cyberbezpieczenstwem-1266136

Komunikat po spotkaniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa, Serwis Rzeczypospolitej Polskiej, 2026. https://www.gov.pl/web/cyfryzacja/komunikat-po-spotkaniu-polaczonego-centrum-operacyjnego-cyberbezpieczenstwa

Brak adekwatnych środków zabezpieczających dostęp do danych medycznych oraz ich przetwarzania są niezgodne z prawami pacjenta, Rzecznik Praw Pacjenta, https://www.gov.pl/web/rpp/brak-adekwatnych-srodkow-zabezpieczajacych-dostep-do-danych-medycznych-oraz-ich-przetwarzania-sa-niezgodne-z-prawami-pacjenta

„Cyfryzujemy zdrowie szybciej niż potrafimy je chronić. Czego naprawdę uczy nas sprawa MyDr?”, MedExpress, https://www.medexpress.pl/blogosfera/cyfryzujemy-zdrowie-szybciej-niz-potrafimy-je-chronic-czego-naprawde-uczy-nas-sprawa-mydr/


Comments are closed

    Powiązane wpisy