Strona głównaCyberbezpieczeństwo w ochronie zdrowiaFirmy IT zarządzają danymi, lekarze ponoszą konsekwencje. ORL w Warszawie chce zmian

Firmy IT zarządzają danymi, lekarze ponoszą konsekwencje. ORL w Warszawie chce zmian

DODAJ JAKO ŹRÓDŁO W GOOGLE
Dodaj Alert Medyczny do swoich preferowanych źródeł i łatwiej znajduj nasze najnowsze publikacje w Google.
Aktualizacja 11-10-2026 08:09

Okręgowa Rada Lekarska w Warszawie domaga się pilnych zmian w przepisach dotyczących ochrony danych medycznych. W apelu z 7 października 2026 r., skierowanym do ministrów cyfryzacji i zdrowia, samorząd lekarski wskazuje na zagrożenia związane z masowymi naruszeniami bezpieczeństwa danych pacjentów w systemach MyDr i Medyc. Lekarze oczekują obowiązkowych audytów, skuteczniejszego nadzoru państwa oraz jednoznacznego określenia odpowiedzialności dostawców oprogramowania medycznego.

Z tego artykułu dowiesz się…

  • Dlaczego ORL w Warszawie domaga się zmian w ochronie danych medycznych pacjentów.
  • Jakie zasady odpowiedzialności dostawców oprogramowania medycznego proponuje samorząd lekarski.
  • Jakie mechanizmy nadzoru i audytów bezpieczeństwa powinny zostać wprowadzone.

ORL w Warszawie: obecny model ochrony danych medycznych wymaga zmian

W apelu nr 2/R-X/26 Okręgowa Rada Lekarska w Warszawie zwraca uwagę, że naruszenia bezpieczeństwa danych w systemach MyDr i Medyc ujawniają problem wykraczający poza działalność pojedynczych dostawców oprogramowania.

Zdaniem samorządu szczególne zagrożenie stanowi koncentracja informacji medycznych milionów pacjentów w infrastrukturze jednego komercyjnego podmiotu, zwłaszcza przy braku skutecznego mechanizmu stałego nadzoru nad stosowanymi zabezpieczeniami.

Rada przypomina, że informacje dotyczące zdrowia są szczególną kategorią danych osobowych, chronioną na podstawie art. 9 RODO. Ujawnienie diagnoz, historii leczenia czy informacji o przyjmowanych lekach może mieć dla pacjentów długotrwałe konsekwencje.

Rząd chce mocniej chronić dane medyczne. Gawkowski zapowiada nowe przepisy
ZOBACZ KONIECZNIE Rząd chce mocniej chronić dane medyczne. Gawkowski zapowiada nowe przepisy

Lekarze nie powinni odpowiadać za błędy dostawców oprogramowania

Jednym z głównych postulatów ORL jest zmiana zasad odpowiedzialności za naruszenia bezpieczeństwa danych medycznych.

Samorząd sprzeciwia się sytuacjom, w których konsekwencje incydentów powstałych w infrastrukturze zewnętrznego dostawcy ponoszą lekarze lub podmioty lecznicze, mimo że nie mają rzeczywistej kontroli nad zabezpieczeniami technicznymi.

Według ORL odpowiedzialność prawna, organizacyjna i finansowa powinna odpowiadać faktycznemu zakresowi kontroli nad przetwarzaniem danych.

– Dostawca systemu, który decyduje o architekturze rozwiązania, jego zabezpieczeniach i środowisku technicznym, musi ponosić realną odpowiedzialność prawną, organizacyjną i finansową za uchybienia pozostające w tej sferze – czytamy w apelu.

UODO przypomina placówkom: na zgłoszenie naruszenia są 72 godziny 
ZOBACZ KONIECZNIE UODO przypomina placówkom: na zgłoszenie naruszenia są 72 godziny 

Obowiązkowe audyty i większy nadzór państwa. Czego domaga się ORL?

Okręgowa Rada Lekarska w Warszawie apeluje do Ministra Cyfryzacji i Ministra Zdrowia o niezwłoczne rozpoczęcie prac legislacyjnych. Samorząd wskazuje na konieczność wprowadzenia:

  • obowiązkowych audytów bezpieczeństwa dostawców systemów przetwarzających dane medyczne na dużą skalę;
  • wymagań bezpieczeństwa dostosowanych do liczby przetwarzanych danych;
  • mechanizmów ograniczających nadmierną koncentrację danych pacjentów;
  • skutecznego nadzoru nad podmiotami przetwarzającymi informacje o zdrowiu;
  • jednoznacznych zasad odpowiedzialności dostawców systemów informatycznych.

Zdaniem ORL działania państwa nie mogą ograniczać się do reagowania na kolejne incydenty. Regulacje powinny przede wszystkim zmniejszać prawdopodobieństwo naruszeń i ograniczać ich konsekwencje dla pacjentów oraz personelu medycznego.

Warszawska ORL deklaruje gotowość do współpracy przy przygotowaniu nowych rozwiązań prawnych. Oczekuje jednocześnie, że przedstawiciele samorządu lekarskiego zostaną włączeni do prac już na etapie opracowywania założeń legislacyjnych.

Blisko 1400 incydentów w ochronie zdrowia. Do placówek z pomocą ruszy cyberkaretka
ZOBACZ KONIECZNIE Blisko 1400 incydentów w ochronie zdrowia. Do placówek z pomocą ruszy cyberkaretka

Główne wnioski

  1. 7 października 2026 r. ORL w Warszawie skierowała apel do ministrów cyfryzacji i zdrowia w związku z naruszeniami bezpieczeństwa danych pacjentów w systemach MyDr i Medyc.
  2. Koncentracja danych medycznych milionów pacjentów w infrastrukturze jednego komercyjnego dostawcy stwarza, zdaniem samorządu, zagrożenie systemowe.
  3. Odpowiedzialność za naruszenia danych powinna odpowiadać faktycznej kontroli nad systemem, a lekarze i placówki nie powinni ponosić konsekwencji uchybień dostawców oprogramowania, na które nie mają wpływu.
  4. ORL postuluje obowiązkowe audyty bezpieczeństwa, silniejszy nadzór państwa i zmiany legislacyjne oraz deklaruje udział w przygotowaniu nowych przepisów.

Źródło:

  • https://izba-lekarska.pl/aktualnosci/izba/komunikaty-i-stanowiska/stanowiska/apel-orl-w-warszawie-do-ministra-cyfryzacji-i-ministra-zdrowia-w-sprawie-bezpieczenstwa-danych-medycznych-pacjentow.html
Agnieszka Fodrowska
Agnieszka Fodrowska
Redaktorka i specjalistka marketingu internetowego z wieloletnim doświadczeniem w tworzeniu treści dla sektora ochrony zdrowia. Specjalizuje się w tematach związanych z innowacjami i cyfryzacją medycyny oraz farmacji - od AI po robotykę chirurgiczną. Prywatnie miłośniczka podróży, dobrej muzyki i psów.
Newsletter medyczny

Najważniejsze dziś

Najczęściej czytane

Kluczowe tematy

Najważniejsze wiadomości medyczne w Twojej skrzynce.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Więcej wiadomości