Okręgowa Rada Lekarska w Warszawie domaga się pilnych zmian w przepisach dotyczących ochrony danych medycznych. W apelu z 7 października 2026 r., skierowanym do ministrów cyfryzacji i zdrowia, samorząd lekarski wskazuje na zagrożenia związane z masowymi naruszeniami bezpieczeństwa danych pacjentów w systemach MyDr i Medyc. Lekarze oczekują obowiązkowych audytów, skuteczniejszego nadzoru państwa oraz jednoznacznego określenia odpowiedzialności dostawców oprogramowania medycznego.
Z tego artykułu dowiesz się…
- Dlaczego ORL w Warszawie domaga się zmian w ochronie danych medycznych pacjentów.
- Jakie zasady odpowiedzialności dostawców oprogramowania medycznego proponuje samorząd lekarski.
- Jakie mechanizmy nadzoru i audytów bezpieczeństwa powinny zostać wprowadzone.
ORL w Warszawie: obecny model ochrony danych medycznych wymaga zmian
W apelu nr 2/R-X/26 Okręgowa Rada Lekarska w Warszawie zwraca uwagę, że naruszenia bezpieczeństwa danych w systemach MyDr i Medyc ujawniają problem wykraczający poza działalność pojedynczych dostawców oprogramowania.
Zdaniem samorządu szczególne zagrożenie stanowi koncentracja informacji medycznych milionów pacjentów w infrastrukturze jednego komercyjnego podmiotu, zwłaszcza przy braku skutecznego mechanizmu stałego nadzoru nad stosowanymi zabezpieczeniami.
Rada przypomina, że informacje dotyczące zdrowia są szczególną kategorią danych osobowych, chronioną na podstawie art. 9 RODO. Ujawnienie diagnoz, historii leczenia czy informacji o przyjmowanych lekach może mieć dla pacjentów długotrwałe konsekwencje.
Lekarze nie powinni odpowiadać za błędy dostawców oprogramowania
Jednym z głównych postulatów ORL jest zmiana zasad odpowiedzialności za naruszenia bezpieczeństwa danych medycznych.
Samorząd sprzeciwia się sytuacjom, w których konsekwencje incydentów powstałych w infrastrukturze zewnętrznego dostawcy ponoszą lekarze lub podmioty lecznicze, mimo że nie mają rzeczywistej kontroli nad zabezpieczeniami technicznymi.
Według ORL odpowiedzialność prawna, organizacyjna i finansowa powinna odpowiadać faktycznemu zakresowi kontroli nad przetwarzaniem danych.
– Dostawca systemu, który decyduje o architekturze rozwiązania, jego zabezpieczeniach i środowisku technicznym, musi ponosić realną odpowiedzialność prawną, organizacyjną i finansową za uchybienia pozostające w tej sferze – czytamy w apelu.
Obowiązkowe audyty i większy nadzór państwa. Czego domaga się ORL?
Okręgowa Rada Lekarska w Warszawie apeluje do Ministra Cyfryzacji i Ministra Zdrowia o niezwłoczne rozpoczęcie prac legislacyjnych. Samorząd wskazuje na konieczność wprowadzenia:
- obowiązkowych audytów bezpieczeństwa dostawców systemów przetwarzających dane medyczne na dużą skalę;
- wymagań bezpieczeństwa dostosowanych do liczby przetwarzanych danych;
- mechanizmów ograniczających nadmierną koncentrację danych pacjentów;
- skutecznego nadzoru nad podmiotami przetwarzającymi informacje o zdrowiu;
- jednoznacznych zasad odpowiedzialności dostawców systemów informatycznych.
Zdaniem ORL działania państwa nie mogą ograniczać się do reagowania na kolejne incydenty. Regulacje powinny przede wszystkim zmniejszać prawdopodobieństwo naruszeń i ograniczać ich konsekwencje dla pacjentów oraz personelu medycznego.
Warszawska ORL deklaruje gotowość do współpracy przy przygotowaniu nowych rozwiązań prawnych. Oczekuje jednocześnie, że przedstawiciele samorządu lekarskiego zostaną włączeni do prac już na etapie opracowywania założeń legislacyjnych.
Główne wnioski
- 7 października 2026 r. ORL w Warszawie skierowała apel do ministrów cyfryzacji i zdrowia w związku z naruszeniami bezpieczeństwa danych pacjentów w systemach MyDr i Medyc.
- Koncentracja danych medycznych milionów pacjentów w infrastrukturze jednego komercyjnego dostawcy stwarza, zdaniem samorządu, zagrożenie systemowe.
- Odpowiedzialność za naruszenia danych powinna odpowiadać faktycznej kontroli nad systemem, a lekarze i placówki nie powinni ponosić konsekwencji uchybień dostawców oprogramowania, na które nie mają wpływu.
- ORL postuluje obowiązkowe audyty bezpieczeństwa, silniejszy nadzór państwa i zmiany legislacyjne oraz deklaruje udział w przygotowaniu nowych przepisów.
Źródło:
- https://izba-lekarska.pl/aktualnosci/izba/komunikaty-i-stanowiska/stanowiska/apel-orl-w-warszawie-do-ministra-cyfryzacji-i-ministra-zdrowia-w-sprawie-bezpieczenstwa-danych-medycznych-pacjentow.html



