Strona głównaCyberbezpieczeństwo w ochronie zdrowiaCyberatak na Bonifraterskie Centrum Medyczne. Możliwy wyciek dokumentacji medycznej

Cyberatak na Bonifraterskie Centrum Medyczne. Możliwy wyciek dokumentacji medycznej

Aktualizacja 23-03-2026 17:07

Bonifraterskie Centrum Medyczne poinformowało 17 marca 2026 r. o incydencie cyberbezpieczeństwa, który wykryto 13 marca. Atak typu ransomware doprowadził do zaszyfrowania części infrastruktury IT oraz naruszenia dostępności danych. Spółka nie wyklucza, że doszło również do ich przejęcia przez osoby nieuprawnione. Sprawa została zgłoszona do Prezesa UODO oraz organów ścigania.

Z tego artykułu dowiesz się…

  • Jak przebiegał cyberatak ransomware na Bonifraterskie Centrum Medyczne.
  • Jakie kategorie danych mogły zostać objęte incydentem.
  • Jakie są potencjalne konsekwencje dla pacjentów, pracowników i kontrahentów.
  • Jakie działania zaleca BCM, aby ograniczyć ryzyko wykorzystania danych.

Cyberatak i jego przebieg

Z komunikatu opublikowanego przez Bonifraterskie Centrum Medyczne wynika, że atak polegał na użyciu złośliwego oprogramowania szyfrującego, które objęło wybrane zasoby serwerowe. Skutkiem była utrata dostępu do części danych oraz ryzyko naruszenia ich poufności.

Atak polegał na zastosowaniu złośliwego oprogramowania szyfrującego, które doprowadziło do zaszyfrowania części zasobów informatycznych Spółki, co wiąże się z wysokim ryzykiem nieuprawnionego dostępu i potencjalnej kradzieży tych danych – napisano w komunikacie.

BCM wskazuje, że ze względu na specyfikę działania ransomware istnieje wysokie prawdopodobieństwo, iż dane mogły zostać przejęte przez cyberprzestępców jeszcze przed ich zaszyfrowaniem.

Cyberataki w ochronie zdrowia. Już 946 incydentów – gdzie leży problem?
ZOBACZ KONIECZNIE Cyberataki w ochronie zdrowia. Już 946 incydentów – gdzie leży problem?

Jakie dane mogły zostać objęte incydentem?

Zakres potencjalnie naruszonych informacji jest szeroki i obejmuje zarówno dane zwykłe, jak i dane szczególnych kategorii. Wśród nich znajdują się:

  • dane identyfikacyjne, w tym PESEL i dane dokumentów tożsamości
  • dane kontaktowe i adresowe
  • dokumentacja medyczna pacjentów
  • dane finansowe, w tym numery rachunków i wynagrodzenia
  • dane kadrowe pracowników oraz informacje o rodzinach

W ograniczonym zakresie mogły pojawić się także dane związane z udzielaniem świadczeń osobom zatrzymanym przez organy ścigania.

Kogo dotyczy naruszenie?

Incydent obejmuje kilka grup powiązanych z działalnością placówki:

  • pacjentów i osoby przez nich upoważnione
  • pracowników i współpracowników
  • kontrahentów i podwykonawców

Spółka zaznacza, że nie ma jeszcze jednoznacznego potwierdzenia wycieku danych, jednak istnieje wysokie prawdopodobieństwo ich nieuprawnionego przejęcia.

Cyberatak na NHS: Jak atak ransomware przyczynił się do śmierci pacjenta?
ZOBACZ KONIECZNIE Cyberatak na NHS: Jak atak ransomware przyczynił się do śmierci pacjenta?

Reakcja placówki i działania naprawcze

BCM poinformowało o zgłoszeniu incydentu do Prezesa Urzędu Ochrony Danych Osobowych oraz zawiadomieniu odpowiednich służb. Trwają działania mające ustalić wektor ataku, zakres szkód oraz przywrócić pełną funkcjonalność systemów.

Równolegle prowadzone są analizy, które mają odpowiedzieć na pytanie, czy i w jakim zakresie dane zostały skopiowane.

Możliwe konsekwencje dla pacjentów i personelu

Bonifraterskie Centrum Medyczne wskazuje na bardzo wysokie ryzyko naruszenia praw i wolności osób, których dane dotyczą. W praktyce oznacza to możliwość wykorzystania danych do:

  • wyłudzeń finansowych i zaciągania zobowiązań
  • uzyskania dostępu do systemów medycznych lub usług publicznych
  • podszywania się pod pacjentów lub pracowników
  • prób zawierania umów cywilnoprawnych
  • ataków socjotechnicznych i oszustw

Wśród zagrożeń pojawia się także ryzyko wykorzystania danych zdrowotnych, co może prowadzić do naruszenia prywatności lub dyskryminacji.

Zalecenia dla osób, których dane mogą być zagrożone

Placówka zaleca podjęcie działań ograniczających ryzyko nadużyć. Wśród najważniejszych wskazano:

  • zastrzeżenie numeru PESEL (np. przez mObywatel lub w urzędzie)
  • aktywację alertów BIK informujących o próbach zaciągnięcia zobowiązań
  • zmianę haseł i weryfikację bezpieczeństwa kont
  • ograniczenie dostępności danych w internecie
  • monitorowanie informacji o ewentualnych wyciekach danych

Dodatkowo wskazano możliwość dochodzenia roszczeń na drodze cywilnej w przypadku naruszenia dóbr osobistych.

Cyberatak na lekarzy w Polsce. Oszuści przejmują konta i wystawiają recepty
ZOBACZ KONIECZNIE Cyberatak na lekarzy w Polsce. Oszuści przejmują konta i wystawiają recepty

Bonifraterskie Centrum Medyczne – skala działalności

Sieć BCM prowadzi placówki m.in. w Warszawie, Łodzi, Krakowie, Katowicach, Wrocławiu, Środzie Śląskiej, Piaskach-Marysinie oraz Ząbkowicach Śląskich. Zakres świadczeń obejmuje POZ, AOS, leczenie szpitalne, rehabilitację oraz opiekę długoterminową i paliatywną.

Skala działalności oznacza, że incydent może dotyczyć dużej liczby osób powiązanych z systemem ochrony zdrowia.

Kolejny incydent w marcu 2026

To już kolejny przypadek cyberataku na podmiot leczniczy w Polsce w tym miesiącu. W nocy z 7 na 8 marca doszło do incydentu w Samodzielnym Publicznym Wojewódzkim Szpitalu Zespolonym w Szczecinie. Atakujący uzyskali dostęp do infrastruktury IT i zaszyfrowali część danych, żądając okupu sięgającego kilku milionów dolarów.

Główne wnioski

  1. Cyberatak typu ransomware wykryto 13 marca 2026 r., a informacja została opublikowana 17 marca 2026 r.
  2. Zakres potencjalnie naruszonych danych jest szeroki – obejmuje m.in. dokumentację medyczną, PESEL, dane finansowe oraz dane kadrowe.
  3. BCM nie potwierdza wycieku, ale wskazuje na wysokie prawdopodobieństwo przejęcia danych, co oznacza realne ryzyko dla pacjentów i personelu.
  4. To kolejny cyberatak na podmiot medyczny w marcu 2026 – wcześniej zaatakowano szpital w Szczecinie, gdzie żądano okupu w wysokości kilku milionów dolarów.

Źródło:

  • https://bcmbonifratrzy.pl/aktualnosci/zawiadomienie-o-naruszeniu-ochrony-danych-osobowych-w-bonifraterskim-centrum-medycznym-sp-z-o-o/
Agnieszka Fodrowska
Agnieszka Fodrowska
Redaktorka i specjalistka marketingu internetowego z wieloletnim doświadczeniem w tworzeniu treści dla sektora ochrony zdrowia. Specjalizuje się w tematach związanych z innowacjami i cyfryzacją medycyny oraz farmacji - od AI po robotykę chirurgiczną. Prywatnie miłośniczka podróży, dobrej muzyki i psów.
Newsletter medyczny

Najważniejsze dziś

Najczęściej czytane

Kluczowe tematy

Najważniejsze wiadomości medyczne w Twojej skrzynce.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Więcej wiadomości