Przejdź do treści
piątek, 25 września 2026 · imieniny: Aurelii, Ładysława wschód 06:25 · zachód 18:29
reklama
PAP

Grodecki: trzeba ustalić, kto i według jakich standardów sprawdza bezpieczeństwo systemów medycznych (aktl.)

zdjęcie: Grodecki: trzeba ustalić, kto i według jakich standardów sprawdza bezpieczeństwo systemów medycznych (aktl.) / Warszawa, 21.07.2026. Szef Biura Bezpieczeństwa Narodowego Bartosz Grodecki podczas konferencji „Odporność społeczna i bezpieczeństwo lokalne” w Pałacu Prezydenckim w Warszawie, 21 bm. (doro) PAP/Piotr Nowak
Warszawa, 21.07.2026. Szef Biura Bezpieczeństwa Narodowego Bartosz Grodecki podczas konferencji „Odporność społeczna i bezpieczeństwo lokalne” w Pałacu Prezydenckim w Warszawie, 21 bm. (doro) PAP/Piotr Nowak
Trzeba ustalić, kto i według jakich standardów sprawdza bezpieczeństwo systemów medycznych — napisał w piątek na portalu X Bartosz Grodecki, szef Biura Bezpieczeństwa Narodowego.
Udostępnij Post

Odniósł się w ten sposób do informacji o incydencie cyberbezpieczeństwa dot. oprogramowania Medyc do zarządzania m.in. medyczną dokumentacją.

„Trzeba ustalić, kto i według jakich standardów sprawdza bezpieczeństwo systemów medycznych, którym placówki powierzają dane pacjentów, a także kto później weryfikuje, czy wymagany poziom bezpieczeństwa jest utrzymywany" - napisał Grodecki.

O cyberataku poinformował w czwartek Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. Jak podano, wśród danych objętych incydentem mogły znaleźć się m.in. dane kontaktowe i numery PESEL. Chodzi o oprogramowanie Medyc firmy Qbusoft.

Działania związane z tym incydentem prowadzi Centralne Biuro Zwalczania Cyberprzestępczości; kontrolę zapowiedział prezes UODO.

„W przypadku Medyc potwierdzono wykorzystanie podatności w aplikacji. Sprawcy twierdzą, że przejęli dane nawet 5 mln pacjentów i 8 mln zdjęć. Te liczby wymagają jeszcze oficjalnego potwierdzenia. To zmienia perspektywę. Pytanie nie dotyczy już wyłącznie bezpieczeństwa jednej firmy" - napisał szef BBN.

Grodecki zauważył, że „jeżeli z jednego rozwiązania korzystają setki podmiotów leczniczych, bezpieczeństwo jego dostawcy przestaje być wyłącznie sprawą prywatnej firmy. Staje się elementem bezpieczeństwa całego sektora ochrony zdrowia i odporności państwa".

W piątek „o incydencie bezpieczeństwa IT i naruszenia poufności danych Spółki” poinformował także enel-med. Firma opublikowała komunikat, zgodnie z którym zarząd spółki powziął informacje o incydencie w czwartek wieczorem.

Enel-med podał również, że powiadomił Centralne Biuro Zwalczania Cyberprzestępczości, CESIRT prowadzony przez Centrum e-Zdrowia, Cert Polska oraz Prezesa Urzędu Ochrony Danych Osobowych.

Firma zapewniła, że incydent nie wpływa „w istotny sposób" na operacyjne działanie spółki oraz że natychmiast zostały podjęte działania zabezpieczające sieć, systemy spółki i dane klientów.

To już kolejny w ostatnim czasie wyciek danych medycznych. W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr. (PAP)

kra/ mark/ mow/



Polska, Warszawa

PAP Zamieszczone na stronach internetowych portali działających w grupie Twoje-Miasto materiały sygnowane skrótem „PAP” objęte są ochroną polskiego i międzynarodowego prawa własności intelektualnej. Jakiekolwiek wykorzystanie tych materiałów, w tym w celu eksploracji tekstów i danych, poza przewidzianymi przez przepisy prawa wyjątkami, w szczególności dotyczącymi dozwolonego użytku osobistego, jest zabronione.
Przeczytaj jeszcze

Komentarze

Dodaj komentarz... Zaloguj i skomentuj