Wzrost incydentów cyberbezpieczeństwa w ochronie zdrowia: 1441 zdarzeń w 2025 roku

Komentarz redakcji

Raport CSIRT CeZ pokazuje gwałtowny wzrost liczby cyberincydentów w sektorze ochrony zdrowia. Najwięcej zdarzeń dotyczyło oszustw komputerowych i podatnych usług, które łącznie odpowiadały za 64 proc. wszystkich przypadków. W 2025 roku odnotowano też 5 incydentów poważnych i 8 ataków ransomware. Centrum e-Zdrowia wskazuje, że cyfryzacja ochrony zdrowia zwiększa znaczenie zabezpieczeń systemów i szkoleń personelu.

Najważniejsze

  • W 2025 roku CSIRT CeZ obsłużył 1441 incydentów cyberbezpieczeństwa w ochronie zdrowia, czyli o ponad 60% więcej niż rok wcześniej.
  • Najczęściej zgłaszano oszustwa komputerowe (580) i podatne usługi (344); razem odpowiadały za 64% wszystkich incydentów.
  • Odnotowano także 5 incydentów poważnych i 8 ataków ransomware, a dużą część zagrożeń stanowił phishing wymierzony w personel medyczny.
  • Rosnąca cyfryzacja ochrony zdrowia zwiększa zależność placówek od sprawnych systemów IT, co podnosi znaczenie aktualizacji, kontroli podatności i szkoleń personelu.
  • CSIRT CeZ rozwija własne możliwości operacyjne, bo sektor potrzebuje nie tylko reakcji na incydenty, ale też lepszej prewencji i szybszej wymiany informacji o zagrożeniach.
·
1 min

CSIRT CeZ odnotował w 2025 roku 1441 incydentów cyberbezpieczeństwa w polskiej ochronie zdrowia, o ponad 60 proc. więcej niż rok wcześniej.

Incydenty cyberbezpieczeństwa w ochronie zdrowia według CSIRT CeZ (2023–2025)

RokLiczba incydentówZmiana r/r
2023435
20241028+136,1%
20251441+40,1%

Na podstawie danych przytoczonych w artykule i raporcie CSIRT CeZ.

Unsplash — FlyD
Unsplash — FlyD

CSIRT CeZ obsłużył w 2025 roku 1441 incydentów bezpieczeństwa w polskim sektorze ochrony zdrowia. To o ponad 60 proc. więcej niż w 2024 roku, kiedy odnotowano 1028 takich zdarzeń. W 2023 roku było ich 435, co pokazuje wyraźny wzrost w ciągu dwóch lat.

Największą część zgłoszeń stanowiły oszustwa komputerowe. CSIRT CeZ zarejestrował ich 580. Drugą najliczniejszą kategorią były podatne usługi, których wykryto 344. Łącznie te dwie grupy odpowiadały za 64 proc. wszystkich incydentów. W dalszej kolejności znalazły się wycieki poświadczeń, których było 148, szkodliwe oprogramowanie z 146 przypadkami oraz obraźliwe i nielegalne treści, których zgłoszono 74.

W 2025 roku CSIRT CeZ odnotował też 5 incydentów poważnych oraz 8 ataków ransomware. W raporcie wskazano, że część zdarzeń wynikała z coraz bardziej zaawansowanych kampanii phishingowych, kierowanych bezpośrednio do pracowników ochrony zdrowia. Atakujący podszywali się pod instytucje i usługi publiczne, a ich celem było przejęcie danych logowania i dostęp do systemów medycznych.

Raport pokazuje również, że problem nie dotyczy wyłącznie pojedynczych ataków, ale całego cyfrowego środowiska ochrony zdrowia. Centrum e-Zdrowia podkreśla, że naruszenia systemów mogą wpływać nie tylko na bezpieczeństwo danych, lecz także na ciągłość świadczeń zdrowotnych i bezpieczeństwo pacjentów. W odpowiedzi na rosnące zagrożenia CSIRT CeZ rozwija również własne zdolności operacyjne, w tym kompetencje zespołu, zaplecze techniczne i narzędzia analityczne.

Tło tych danych stanowi szybka cyfryzacja ochrony zdrowia w Polsce. Coraz większa liczba usług, takich jak e-recepty, e-skierowania, Internetowe Konto Pacjenta czy centralna e-rejestracja, zwiększa zależność placówek od sprawnych systemów IT. CSIRT CeZ został powołany do obsługi incydentów w tym sektorze w ramach dyrektywy NIS, a obecne dane pokazują, że presja na zabezpieczenia będzie dalej rosła.

W praktyce dla placówek medycznych oznacza to konieczność stałej aktualizacji systemów, kontroli podatności i szkoleń personelu. Raport CSIRT CeZ sugeruje też, że sektor będzie potrzebował nie tylko reakcji na incydenty, lecz także lepszej prewencji oraz szybszej wymiany informacji o zagrożeniach.

Najczęstsze kategorie incydentów w 2025 roku

580
Oszustwa komputerowe
Najliczniejsza kategoria incydentów w sektorze ochrony zdrowia.
344
Podatne usługi
Druga najczęstsza grupa zdarzeń związanych z lukami w usługach.
148
Wycieki poświadczeń
Incydenty polegające na ujawnieniu lub kradzieży danych logowania.
146
Szkodliwe oprogramowanie
Zgłoszenia dotyczące malware, w tym potencjalnie ransomware.
74
Obraźliwe i nielegalne treści
Treści naruszające zasady lub prawo zgłaszane do CSIRT CeZ.

Źródło: CSIRT CeZ, raport o krajobrazie cyberbezpieczeństwa w sektorze ochrony zdrowia za 2025 rok.

Słownik pojęć

CSIRT CeZ
Zespół reagowania na incydenty bezpieczeństwa komputerowego w sektorze ochrony zdrowia, działający przy Centrum e-Zdrowia.
Phishing
Metoda oszustwa polegająca na podszywaniu się pod zaufaną instytucję w celu wyłudzenia danych lub nakłonienia do kliknięcia w fałszywy link.
Ransomware
Złośliwe oprogramowanie, które blokuje dostęp do systemów lub danych i żąda okupu za ich odblokowanie.
Poświadczenia
Dane uwierzytelniające, np. login i hasło, wykorzystywane do logowania do systemów.
Podatna usługa
Usługa cyfrowa z wykrytą luką bezpieczeństwa, którą można wykorzystać do ataku.
Dyrektywa NIS
Unijne regulacje dotyczące bezpieczeństwa sieci i systemów informatycznych, na podstawie których tworzone są sektorowe zespoły reagowania.

Najczęstsze pytania

Dlaczego liczba incydentów w ochronie zdrowia rośnie tak szybko?
Główne powody to większa cyfryzacja usług medycznych, rosnąca liczba systemów i urządzeń podłączonych do sieci oraz coraz skuteczniejsze kampanie phishingowe wymierzone w personel.
Które typy incydentów są najczęstsze?
Najwięcej jest oszustw komputerowych i podatnych usług. Wysoko w statystykach znajdują się też wycieki poświadczeń i szkodliwe oprogramowanie.
Co placówki medyczne powinny robić w pierwszej kolejności?
Regularnie aktualizować systemy, usuwać znane podatności, szkolić personel z rozpoznawania phishingu i dbać o szybkie zgłaszanie incydentów.
Czy incydenty cyberbezpieczeństwa mogą wpływać na pacjentów?
Tak. Mogą zaburzać dostępność systemów, opóźniać pracę placówek i wpływać na ciągłość świadczeń zdrowotnych oraz bezpieczeństwo danych pacjentów.

Pierwsi napisali na ten temat

Komentarze (0)

0/2000
Następny artykuł

Przedsiębiorcy chcą, by ZUS płacił za L4 od pierwszego dnia. Reforma kosztowałaby miliardy

Przedsiębiorcy ponownie naciskają na zmianę zasad finansowania zwolnień lekarskich i chcą, by od pierwszego dnia niezdolności do pracy płacił za nie ZUS. Według danych za 2025 rok absencje chorobowe kosztowały łącznie 34,88 mld zł, z czego 20,71 mld zł pokrył Fundusz Ubezpieczeń Społecznych. Resort pracy przygotował projekt zmian, ale przeszkodą pozostaje brak pieniędzy w funduszu chorobowym.

Czytaj dalej

Powiązane artykuły

Przedsiębiorcy chcą, by ZUS płacił za L4 od pierwszego dnia. Reforma kosztowałaby miliardy

Organizacje przedsiębiorców chcą, by ZUS przejął finansowanie L4 od pierwszego dnia, co zwiększyłoby wydatki Funduszu Ubezpieczeń Społecznych o miliardy złotych.

gazetaprawna.pl
poradnikprzedsiebiorcy.pl
+2
11 cze

MZ planuje 9 mld zł podwyżek dla medyków. NFZ ma 16 mld zł luki

Ministerstwo Zdrowia planuje od 1 lipca 2026 r. podwyżki dla medyków warte 9 mld zł, choć NFZ ma około 16 mld zł deficytu.

stronazdrowia.pl
rynekzdrowia.pl
+2
11 cze

PZU uruchomiło program „Młodzi z Mocą” 

1 czerwca 2026 roku PZU uruchomiło w Polsce program „Młodzi z Mocą”, który wspiera zdrowie psychiczne dzieci i młodzieży.

biznes.newseria.pl
pap-mediaroom.pl
+2
11 cze

Kuracjusze oceniają sanatoria w Krynicy-Zdroju. Najwięcej skarg na brud i niski standard usług

Kuracjusze ocenili sześć sanatoriów w Krynicy-Zdroju jako miejsca o niskim standardzie usług, wskazując przede wszystkim na brud i słabą organizację pobytu.

stronazdrowia.pl
dlahandlu.pl
11 cze

Wzrosła liczba przypadków WZW A. Sanepid podaje nowe dane

W Zachodniopomorskiem do końca maja 2026 roku zarejestrowano 50 przypadków WZW A, czyli o 100 proc. więcej niż rok wcześniej.

radioszczecin.pl
24kurier.pl
+1
11 cze

TSUE o umowach na szczepionki. Rzecznik krytykuje brak przejrzystości Komisji Europejskiej

Rzecznik generalny TSUE ocenił, że Komisja Europejska zbyt mocno utajniła umowy na zakup szczepionek przeciwko COVID-19.

rmf24.pl
bankier.pl
+1
11 cze
StartSzukaj