Cyberbezpieczeństwo staje się jednym z kluczowych filarów stabilnego funkcjonowania systemu ochrony zdrowia. Rosnąca liczba ataków ransomware, incydentów naruszenia danych oraz zagrożeń dla ciągłości działania szpitali sprawia, że regularna ocena odporności cyfrowej jest dziś koniecznością. Właśnie dlatego CSIRT CeZ rozpoczął kolejną edycję corocznego badania poziomu cyberbezpieczeństwa w szpitalach.
Z tego artykułu dowiesz się…
- Kto i do kiedy powinien wziąć udział w ankiecie CSIRT CeZ oraz dlaczego termin 10 stycznia 2026 r. ma kluczowe znaczenie.
- Gdzie dokładnie znaleźć ankietę w systemie SSOZ 2 i dla jakich podmiotów jest ona widoczna.
- Jakie cele realizuje CSIRT CeZ i w jaki sposób zebrane dane wpływają na bezpieczeństwo cyfrowe szpitali.
- Jakie konkretne działania udało się wdrożyć dzięki poprzednim edycjom badania, w tym szkolenia, wsparcie finansowe i wytyczne.
CSIRT CeZ rozpoczyna coroczne badanie cyberbezpieczeństwa
CSIRT CeZ, jedyny sektorowy zespół reagowania na incydenty cyberbezpieczeństwa w ochronie zdrowia, uruchomił ankietę mającą na celu zdiagnozowanie realnych potrzeb szpitali w obszarze bezpieczeństwa cyfrowego. Badanie stanowi element długofalowego monitorowania zagrożeń i budowania odporności systemowej całego sektora.
Do kogo skierowana jest ankieta?
Ankieta przeznaczona jest wyłącznie dla szpitali, które otrzymały imienne zaproszenie do udziału w badaniu. Formularz jest widoczny tylko dla uprawnionych podmiotów, co pozwala na zachowanie porównywalności i rzetelności zebranych danych.
Termin wypełnienia ankiety
Szpitale proszone są o wypełnienie ankiety do 10 stycznia 2026 r. Terminowe przekazanie odpowiedzi ma istotne znaczenie dla dalszych działań planowanych przez CSIRT CeZ na poziomie krajowym.
Gdzie znaleźć ankietę?
Ankieta dostępna jest po zalogowaniu do systemu SSOZ 2, w zakładce „Sprawozdania niefinansowe”. Formularz oznaczony jest symbolem „AN-02” i widoczny wyłącznie dla jednostek zaproszonych do udziału w badaniu.
Dlaczego udział w ankiecie jest tak ważny?
CSIRT CeZ realizuje zadania, które bezpośrednio wpływają na bezpieczeństwo funkcjonowania placówek medycznych, w tym:
- obsługę zgłoszeń incydentów poważnych i wsparcie w ich rozwiązywaniu,
- pomoc operatorom usług kluczowych (OUK) w realizacji obowiązków wynikających z ustawy o Krajowym Systemie Cyberbezpieczeństwa,
- analizę trendów, incydentów oraz aktualnych cyberzagrożeń w ochronie zdrowia.
Rzetelne dane z ankiety umożliwiają skuteczniejsze reagowanie na zagrożenia oraz lepsze dopasowanie wsparcia do realnych potrzeb placówek.
Co daje ankieta sektorowi ochrony zdrowia?
Zebrane informacje pozwalają ocenić odporność cyfrową systemu ochrony zdrowia i wskazać obszary wymagające dodatkowych działań. Na ich podstawie CSIRT CeZ może:
- usprawniać reagowanie na incydenty cyberbezpieczeństwa,
- przygotowywać dedykowane działania wspierające dla szpitali,
- pozyskiwać środki na projekty związane z cyberbezpieczeństwem,
- opracowywać strategiczne dokumenty i rekomendacje dla Ministerstwa Zdrowia.
Co istotne, ankieta nie ma charakteru kontrolnego i nie wiąże się z żadnymi sankcjami. Jej celem jest wyłącznie wsparcie i rozwój bezpieczeństwa cyfrowego.
Efekty poprzednich edycji badania
Dotychczasowe edycje ankiety przyniosły wymierne rezultaty dla sektora ochrony zdrowia. Dzięki zebranym danym:
- uruchomiono szkolenia z zakresu cyberhigieny i ochrony przed ransomware, w których uczestniczyło ponad 1700 osób,
- rozwijana jest dedykowana platforma e-learningowa dla ochrony zdrowia,
- wspierano dofinansowania ze środków NFZ na rozwój cyberbezpieczeństwa,
- opracowano wytyczne, zalecenia oraz wsparcie w tworzeniu polityk bezpieczeństwa.
Gdzie uzyskać dodatkowe informacje?
W przypadku pytań merytorycznych możliwy jest kontakt z zespołem CSIRT CeZ:
info@csirt.cez.gov.pl
W sprawach technicznych dotyczących systemu SSOZ 2 i ankiety wsparcia udziela zespół:
ssoz@cez.gov.pl
Główne wnioski
- CSIRT CeZ prowadzi coroczne badanie poziomu cyberbezpieczeństwa w szpitalach, aby ocenić odporność cyfrową systemu ochrony zdrowia.
- Ankieta jest dostępna w systemie SSOZ 2 jako formularz „AN-02” i widoczna wyłącznie dla podmiotów zaproszonych do udziału.
- Termin wypełnienia ankiety upływa 10 stycznia 2026 r., a udział nie wiąże się z żadnymi sankcjami ani kontrolą.
- Dzięki poprzednim edycjom przeszkolono ponad 1700 pracowników ochrony zdrowia oraz uruchomiono działania wspierające cyberbezpieczeństwo finansowane m.in. ze środków NFZ.
Źródło:
- CeZ

