Wzrost incydentów cyberbezpieczeństwa w ochronie zdrowia: 1441 zdarzeń w 2025 roku

Komentarz redakcji

Raport CSIRT CeZ pokazuje gwałtowny wzrost liczby cyberincydentów w sektorze ochrony zdrowia. Najwięcej zdarzeń dotyczyło oszustw komputerowych i podatnych usług, które łącznie odpowiadały za 64 proc. wszystkich przypadków. W 2025 roku odnotowano też 5 incydentów poważnych i 8 ataków ransomware. Centrum e-Zdrowia wskazuje, że cyfryzacja ochrony zdrowia zwiększa znaczenie zabezpieczeń systemów i szkoleń personelu.

Najważniejsze

  • W 2025 roku CSIRT CeZ obsłużył 1441 incydentów cyberbezpieczeństwa w ochronie zdrowia, czyli o ponad 60% więcej niż rok wcześniej.
  • Najczęściej zgłaszano oszustwa komputerowe (580) i podatne usługi (344); razem odpowiadały za 64% wszystkich incydentów.
  • Odnotowano także 5 incydentów poważnych i 8 ataków ransomware, a dużą część zagrożeń stanowił phishing wymierzony w personel medyczny.
  • Rosnąca cyfryzacja ochrony zdrowia zwiększa zależność placówek od sprawnych systemów IT, co podnosi znaczenie aktualizacji, kontroli podatności i szkoleń personelu.
  • CSIRT CeZ rozwija własne możliwości operacyjne, bo sektor potrzebuje nie tylko reakcji na incydenty, ale też lepszej prewencji i szybszej wymiany informacji o zagrożeniach.
·
1 min

CSIRT CeZ odnotował w 2025 roku 1441 incydentów cyberbezpieczeństwa w polskiej ochronie zdrowia, o ponad 60 proc. więcej niż rok wcześniej.

Incydenty cyberbezpieczeństwa w ochronie zdrowia według CSIRT CeZ (2023–2025)

RokLiczba incydentówZmiana r/r
2023435
20241028+136,1%
20251441+40,1%

Na podstawie danych przytoczonych w artykule i raporcie CSIRT CeZ.

Unsplash — FlyD
Unsplash — FlyD

CSIRT CeZ obsłużył w 2025 roku 1441 incydentów bezpieczeństwa w polskim sektorze ochrony zdrowia. To o ponad 60 proc. więcej niż w 2024 roku, kiedy odnotowano 1028 takich zdarzeń. W 2023 roku było ich 435, co pokazuje wyraźny wzrost w ciągu dwóch lat.

Największą część zgłoszeń stanowiły oszustwa komputerowe. CSIRT CeZ zarejestrował ich 580. Drugą najliczniejszą kategorią były podatne usługi, których wykryto 344. Łącznie te dwie grupy odpowiadały za 64 proc. wszystkich incydentów. W dalszej kolejności znalazły się wycieki poświadczeń, których było 148, szkodliwe oprogramowanie z 146 przypadkami oraz obraźliwe i nielegalne treści, których zgłoszono 74.

W 2025 roku CSIRT CeZ odnotował też 5 incydentów poważnych oraz 8 ataków ransomware. W raporcie wskazano, że część zdarzeń wynikała z coraz bardziej zaawansowanych kampanii phishingowych, kierowanych bezpośrednio do pracowników ochrony zdrowia. Atakujący podszywali się pod instytucje i usługi publiczne, a ich celem było przejęcie danych logowania i dostęp do systemów medycznych.

Raport pokazuje również, że problem nie dotyczy wyłącznie pojedynczych ataków, ale całego cyfrowego środowiska ochrony zdrowia. Centrum e-Zdrowia podkreśla, że naruszenia systemów mogą wpływać nie tylko na bezpieczeństwo danych, lecz także na ciągłość świadczeń zdrowotnych i bezpieczeństwo pacjentów. W odpowiedzi na rosnące zagrożenia CSIRT CeZ rozwija również własne zdolności operacyjne, w tym kompetencje zespołu, zaplecze techniczne i narzędzia analityczne.

Tło tych danych stanowi szybka cyfryzacja ochrony zdrowia w Polsce. Coraz większa liczba usług, takich jak e-recepty, e-skierowania, Internetowe Konto Pacjenta czy centralna e-rejestracja, zwiększa zależność placówek od sprawnych systemów IT. CSIRT CeZ został powołany do obsługi incydentów w tym sektorze w ramach dyrektywy NIS, a obecne dane pokazują, że presja na zabezpieczenia będzie dalej rosła.

W praktyce dla placówek medycznych oznacza to konieczność stałej aktualizacji systemów, kontroli podatności i szkoleń personelu. Raport CSIRT CeZ sugeruje też, że sektor będzie potrzebował nie tylko reakcji na incydenty, lecz także lepszej prewencji oraz szybszej wymiany informacji o zagrożeniach.

Najczęstsze kategorie incydentów w 2025 roku

580
Oszustwa komputerowe
Najliczniejsza kategoria incydentów w sektorze ochrony zdrowia.
344
Podatne usługi
Druga najczęstsza grupa zdarzeń związanych z lukami w usługach.
148
Wycieki poświadczeń
Incydenty polegające na ujawnieniu lub kradzieży danych logowania.
146
Szkodliwe oprogramowanie
Zgłoszenia dotyczące malware, w tym potencjalnie ransomware.
74
Obraźliwe i nielegalne treści
Treści naruszające zasady lub prawo zgłaszane do CSIRT CeZ.

Źródło: CSIRT CeZ, raport o krajobrazie cyberbezpieczeństwa w sektorze ochrony zdrowia za 2025 rok.

Słownik pojęć

CSIRT CeZ
Zespół reagowania na incydenty bezpieczeństwa komputerowego w sektorze ochrony zdrowia, działający przy Centrum e-Zdrowia.
Phishing
Metoda oszustwa polegająca na podszywaniu się pod zaufaną instytucję w celu wyłudzenia danych lub nakłonienia do kliknięcia w fałszywy link.
Ransomware
Złośliwe oprogramowanie, które blokuje dostęp do systemów lub danych i żąda okupu za ich odblokowanie.
Poświadczenia
Dane uwierzytelniające, np. login i hasło, wykorzystywane do logowania do systemów.
Podatna usługa
Usługa cyfrowa z wykrytą luką bezpieczeństwa, którą można wykorzystać do ataku.
Dyrektywa NIS
Unijne regulacje dotyczące bezpieczeństwa sieci i systemów informatycznych, na podstawie których tworzone są sektorowe zespoły reagowania.

Najczęstsze pytania

Dlaczego liczba incydentów w ochronie zdrowia rośnie tak szybko?
Główne powody to większa cyfryzacja usług medycznych, rosnąca liczba systemów i urządzeń podłączonych do sieci oraz coraz skuteczniejsze kampanie phishingowe wymierzone w personel.
Które typy incydentów są najczęstsze?
Najwięcej jest oszustw komputerowych i podatnych usług. Wysoko w statystykach znajdują się też wycieki poświadczeń i szkodliwe oprogramowanie.
Co placówki medyczne powinny robić w pierwszej kolejności?
Regularnie aktualizować systemy, usuwać znane podatności, szkolić personel z rozpoznawania phishingu i dbać o szybkie zgłaszanie incydentów.
Czy incydenty cyberbezpieczeństwa mogą wpływać na pacjentów?
Tak. Mogą zaburzać dostępność systemów, opóźniać pracę placówek i wpływać na ciągłość świadczeń zdrowotnych oraz bezpieczeństwo danych pacjentów.

Pierwsi napisali na ten temat

Komentarze (0)

0/2000
Następny artykuł

Narodowy Instytut Onkologii zainwestuje 92 mln zł w cyfryzację

Narodowy Instytut Onkologii im. Marii Skłodowskiej-Curie podpisał z Bankiem Gospodarstwa Krajowego umowę pożyczki z Krajowego Planu Odbudowy. Środki mają sfinansować projekt „Cyfrowy Szpital”, obejmujący rozwój systemów medycznych, administracyjnych i infrastruktury teleinformatycznej. Inwestycja ma wesprzeć organizację pracy jednej z najważniejszych placówek onkologicznych w kraju.

Czytaj dalej

Powiązane artykuły

Narodowy Instytut Onkologii zainwestuje 92 mln zł w cyfryzację

Narodowy Instytut Onkologii otrzyma blisko 92 mln zł z KPO na cyfryzację placówki, aby poprawić jakość leczenia i bezpieczeństwo pacjentów.

politykazdrowotna.com
alertmedyczny.pl
3 cze

Klaudia Uciechowska wróciła z Pekinu. Specjalny samolot wylądował we Wrocławiu

24-letnia Klaudia Uciechowska wróciła z Pekinu do Polski i po południu 3 czerwca wylądowała we Wrocławiu, gdzie przejęli ją lekarze.

wydarzenia.interia.pl
rmf24.pl
+4
3 cze

Krajowa Sieć Kardiologiczna obejmuje już 1277 ośrodków. Resort: pełne wdrożenie w 2027 roku

Ministerstwo Zdrowia podało, że Krajowa Sieć Kardiologiczna obejmuje już 1277 ośrodków, a pełne wdrożenie systemu planowane jest na początek 2027 roku.

alertmedyczny.pl
mzdrowie.pl
+1
3 cze

Znamy nowe plany cyfryzacji ochrony zdrowia

Ministerstwo Zdrowia i Centrum e-Zdrowia przedstawiły 2 czerwca w Warszawie plany dotyczące nowych usług cyfrowych w ochronie zdrowia oraz wzmocnienia cyberbezpieczeństwa.

alertmedyczny.pl
cez.gov.pl
+6
3 cze

Ozempic spowalnia starzenie u osób z HIV

Analiza badania klinicznego wykazała, że semaglutyd może spowalniać biologiczne starzenie u dorosłych z HIV.

studyfinds.com
earth.com
+3
3 cze

Jak regularne treningi siłowe polepszają życie pacjentów z nowotworami mózgu?

33-letni David Niedeck z Münster ćwiczy siłowo po operacji guza mózgu, a badanie „Mobil mit Hirntumor” wskazuje na poprawę wydolności i jakości życia.

deutschesgesundheitsportal.de
medwiss.de
+1
3 cze
StartSzukaj