Sektor ochrony zdrowia w Polsce zmaga się z bezprecedensową falą ataków cybernetycznych. Dane opublikowane przez CSIRT Centrum e-Zdrowia wskazują na drastyczny wzrost incydentów bezpieczeństwa – w 2024 roku odnotowano ich aż 1028, czyli więcej niż w trzech poprzednich latach łącznie. Szczególnie niebezpieczne są ataki typu ransomware, które paraliżują funkcjonowanie placówek medycznych i narażają dane pacjentów na kradzież lub utratę.
Ransomware coraz większym zagrożeniem dla placówek medycznych
Ataki typu ransomware, czyli złośliwe oprogramowanie szyfrujące dane, to poważny problem dla sektora zdrowia. Z opublikowanych danych wynika, że w 2024 roku na świecie odnotowano 506 incydentów ransomware – to ponad siedmiokrotny wzrost w ciągu pięciu lat. W 2020 roku było ich zaledwie 69, a w 2023 już 317.
Dlaczego hakerzy tak często atakują placówki ochrony zdrowia? Powód jest prosty – dane medyczne są cenne zarówno dla cyberprzestępców, jak i dla instytucji, które nie mogą sobie pozwolić na ich utratę. W efekcie wiele placówek decyduje się zapłacić okup, co jedynie zachęca przestępców do kolejnych ataków.
Eksplozja liczby incydentów w Polsce – 2024 rok rekordowy
O ile w poprzednich latach liczba incydentów rosła stopniowo, 2024 rok przyniósł prawdziwą eksplozję zagrożeń.
- 150 incydentów w 2021 roku
- 251 incydentów w 2022 roku
- 405 incydentów w 2023 roku
- 1028 incydentów w 2024 roku
To wzrost o ponad 150% w porównaniu do 2023 roku.
Eksperci ostrzegają, że jeśli placówki medyczne nie zaczną stosować bardziej zaawansowanych zabezpieczeń, skala zagrożenia może się jeszcze zwiększyć. Wzrasta także presja na personel medyczny, który musi być coraz bardziej świadomy ryzyka i stosować podstawowe zasady cyberhigieny.
Dlaczego sektor ochrony zdrowia jest szczególnie narażony?
Ataki na placówki medyczne to nie przypadek. Eksperci wskazują kilka kluczowych powodów:
✅ Wysoka wartość danych pacjentów – dane medyczne są jednymi z najcenniejszych informacji na czarnym rynku.
✅ Złożona infrastruktura IT – wiele systemów informatycznych w ochronie zdrowia to przestarzałe rozwiązania podatne na ataki.
✅ Brak świadomości zagrożeń – personel medyczny często nie jest odpowiednio przeszkolony w zakresie cyberbezpieczeństwa.
✅ Krytyczne znaczenie systemów IT – cyberatak może sparaliżować szpital, zmuszając go do zapłaty okupu, by przywrócić funkcjonalność systemu.
Jak zwiększyć bezpieczeństwo placówek medycznych?
W placówkach medycznych należy wdrażać skuteczne mechanizmy ochrony danych. Wśród najważniejszych działań wskazywane są:
🔹 Regularne aktualizacje systemów IT – przestarzałe oprogramowanie to jedno z największych zagrożeń.
🔹 Szkolenia dla personelu medycznego – świadomość zagrożeń i podstawowe zasady cyberhigieny mogą znacząco zmniejszyć ryzyko ataku.
🔹 Wprowadzenie wielopoziomowej autoryzacji – dostęp do krytycznych systemów powinien być ściśle kontrolowany.
🔹 Regularne tworzenie kopii zapasowych – backupy offline mogą uchronić placówki przed skutkami ataków ransomware.
🔹 Zgłaszanie incydentów do CSIRT CeZ – szybkie reagowanie pozwala ograniczyć skutki cyberataków.
Gdzie zgłaszać incydenty cyberbezpieczeństwa?
Placówki medyczne powinny raportować incydenty bezpieczeństwa, by zwiększyć skuteczność walki z cyberzagrożeniami. Można to zrobić na kilka sposobów:
📌 System S46 (stworzony przez NASK) – dedykowany portal do zgłaszania incydentów.
📌 E-mail: incydent@csirt.cez.gov.pl
📌 Telefon: +48 573 205 962 (tylko w nagłych przypadkach).
Źródło:
- CEZ



