Ataki hakerskie na polskie placówki medyczne przestały być jedynie zagrożeniem dla baz danych, a stały się realnym niebezpieczeństwem dla procesów leczenia i życia pacjentów. Jak podkreślali eksperci podczas konferencji w Choroszczy, która odbyła się 19 czerwca 2026 roku, odpowiednie zabezpieczenie systemów informatycznych w szpitalach może dosłownie ratować życie.
Cyberprzestępcy coraz częściej obierają za cel nie tylko wrażliwe dane medyczne, ale całą infrastrukturę informatyczną szpitali. Skutki takich działań, jak ataki typu ransomware, mogą być katastrofalne – od zablokowania dostępu do systemów obsługi pacjentów po paraliż kluczowych urządzeń medycznych. Ten niepokojący trend był głównym tematem warsztatów dla dyrektorów placówek zdrowia z Podlasia, w których uczestniczyli także przedstawiciele NFZ oraz urzędów wojewódzkiego i marszałkowskiego.
Eksperci zgodnie przyznają, że cyberataki na publiczne i prywatne placówki medyczne w Polsce są faktem. Ich konsekwencje to nie tylko ryzyko wycieku danych osobowych, ale przede wszystkim utrudnienia w bieżącej obsłudze pacjentów, co w sytuacjach krytycznych może prowadzić do opóźnień w diagnostyce i leczeniu.
Szpitale, jako podmioty kluczowe dla funkcjonowania państwa, muszą sprostać rygorystycznym wymogom prawnym. Ustawa o krajowym systemie cyberbezpieczeństwa (KSC) oraz unijna dyrektywa NIS2 nakładają na nie konkretne obowiązki. Zarządy placówek medycznych muszą wdrażać kompleksowe systemy zarządzania ryzykiem, co często stanowi wyzwanie przy ograniczonych budżetach na IT.
Do kluczowych zadań szpitali w zakresie cyberbezpieczeństwa należą:
Choć jest to kosztowne, dostępne są dedykowane środki finansowe z budżetu państwa, które mają wesprzeć placówki medyczne we wzmacnianiu ich cyfrowych zabezpieczeń.
Ostatecznym celem wszystkich działań jest zapewnienie bezpieczeństwa pacjentom i utrzymanie ciągłości świadczeń medycznych. Jak podkreśliła podczas konferencji Ewa Feszler, zastępca dyrektora Wydziału Zdrowia w Podlaskim Urzędzie Wojewódzkim, priorytetem jest ochrona całej infrastruktury podmiotu leczniczego.
Nadrzędnym celem jest bezpieczeństwo pacjenta oraz ochrona całej infrastruktury podmiotu leczniczego.
Zapewnienie bezpieczeństwa danych buduje zaufanie i gwarantuje pacjentom swobodny dostęp do wysokiej jakości usług. Przykładem odporności na cyberzagrożenia jest przypadek Lotniczego Pogotowia Ratunkowego. Mimo ataku ransomware, który zaszyfrował dane i wiązał się z żądaniem okupu, jednostka nie zawiesiła żadnego dyżuru, a wszystkie misje ratunkowe i transporty były realizowane bez zakłóceń. To pokazuje, że odpowiednie przygotowanie i procedury mogą zapewnić ciągłość działania nawet w obliczu najpoważniejszych incydentów.
„Cyberbezpieczeństwo w szpitalach może ratować życie – wnioski z konferencji”, Radio Białystok, 2026, https://www.radio.bialystok.pl/wiadomosci/index/id/262259
„KSC dla szpitali, czyli jak zapewnić bezpieczeństwo i ochronę przed cyberatakami?”, PBSG, https://www.pbsg.pl/ksc-dla-szpitali-czyli-jak-zapewnic-bezpieczenstwo-i-ochrone-przed-cyberatakami/
„Cyberbezpieczeństwo w szpitalach i placówkach medycznych. Przewodnik dla zarządów”, nflo.pl, https://nflo.pl/baza-wiedzy/cyberbezpieczenstwo-szpitale-placowki-medyczne-przewodnik-zarzadow/
„Cyberataki na polskie szpitale. Są zalecenia dla ochrony zdrowia”, CyberDefence24, https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/cyberataki-na-polskie-szpitale-sa-zalecenia-dla-ochrony-zdrowia
„Rząd zapowiada miliardy na cyberochronę szpitali”, Medexpress, https://www.medexpress.pl/ochrona-zdrowia/rzad-zapowiada-miliardy-na-cyberochrone-szpitali/
