Spis treści
- Centrum medyczne Enel-Med stało się celem ataku hakerskiego.
- Naruszenie objęło dane należące do około 3 proc. pacjentów placówki.
- To nie pierwszy taki przypadek w sektorze medycznym w Polsce.
- Szef resortu cyfryzacji Krzysztof Gawkowski poinformował o planowanych zmianach w prawie.
- Obywatele muszą sami zadbać o zastrzeżenie swojego numeru PESEL.
Przedstawiciele Centrum Medycznego Enel-Med przekazali informację o ataku cybernetycznym. Spółka opublikowała oświadczenie, w którym wspomina o zdarzeniu związanym z bezpieczeństwem, polegającym na nieautoryzowanym wejściu do części sieci informatycznej. To następny incydent w niedługim czasie, kiedy hakerzy biorą na cel ważną instytucję medyczną w kraju.
Firma podała, że wrogie działanie dostrzeżono 24 września 2026 r. Spółka deklaruje, że incydent szybko zablokowano, jednak cyberprzestępcy zdołali pobrać część danych. W konsekwencji włamania zagrożone są informacje należące do około 3 proc. pacjentów widniejących w systemie Enel-Med. Przedstawiciele centrum medycznego zaznaczyli, że błyskawicznie wdrożono kroki zabezpieczające, a infrastruktura informatyczna jest na bieżąco kontrolowana i działa poprawnie.
Jakie będą skutki dla osób korzystających z usług placówki? Enel-Med zobowiązał się do bezpośredniego kontaktu ze wszystkimi pacjentami, których dane mogły wpaść w ręce przestępców. Otrzymają oni wiadomość zawierającą szczegółowe wytyczne co do kolejnych działań. Spółka przekazała też stosowne powiadomienia do organów nadzorujących cyberbezpieczeństwo i dbających o ochronę danych osobowych.
Odnosząc się do komunikatów ministra cyfryzacji Krzysztofa Gawkowskiego, Enel-Med przypomina, jak ważne jest przestrzeganie podstawowych zasad bezpieczeństwa w sieci. Kluczowe jest zastrzeżenie numeru PESEL przy użyciu rządowej aplikacji mObywatel. Ważne jest także stosowanie unikalnych, trudnych do złamania haseł oraz korzystanie z dwuetapowej weryfikacji kont, jeśli tylko system daje taką możliwość.
Wyciek danych to istna plaga. Dlaczego polscy pacjenci nie są chronieni?
Incydent z udziałem centrum Enel-Med wpisuje się w ciąg niepokojących zdarzeń, obnażających braki w systemach chroniących niezwykle ważne dane dotyczące zdrowia Polaków. Niedawno podobne sytuacje miały miejsce m.in. w przypadku wycieku z platformy MyDr oraz ataku na system Medyc. Ten drugi przypadek przybrał ogromne rozmiary, gdyż hakerzy informowali o kradzieży danych ponad 5 milionów osób i aż 8 milionów zdjęć diagnostycznych.
Zdarzenia z ostatnich miesięcy dobitnie udowadniają, że utrata danych medycznych to w Polsce coraz częstszy problem. Placówki służby zdrowia nierzadko są atrakcyjnym celem dla hakerów. Niestety, ciężar uporania się z negatywnymi konsekwencjami takich włamań spada głównie na samych pacjentów.
W zaistniałej sytuacji to osoby poszkodowane muszą zadbać o swoje bezpieczeństwo, chociażby logując się do aplikacji mObywatel i blokując swój numer PESEL. To bardzo ważne działanie, jednak zarówno specjaliści od cyberbezpieczeństwa, jak i zwykli ludzie zastanawiają się, z jakiego powodu system nie realizuje tego automatycznie wobec każdego poszkodowanego. Kłopot leży w samym systemie, dlatego działania obywateli na własną rękę nie gwarantują kompleksowej ochrony danych.
Nowe rozwiązania zapowiedziane przez Ministerstwo Cyfryzacji. Czy przyniosą efekt?
Coraz częstsze cyberataki wymierzone w podmioty lecznicze skłoniły ostatecznie do działania przedstawicieli rządu. W tej sprawie wypowiedział się minister cyfryzacji Krzysztof Gawkowski, potwierdzając, że jest to istotny problem, wymagający podjęcia zdecydowanych kroków.
W serwisach społecznościowych szef resortu zamieścił następujący wpis:
W ostatnich tygodniach obserwujemy coraz większą aktywność cyberprzestępców w sektorze medycznym. Kolejne podmioty prywatne padają ofiarą ataków i dlatego cały sektor musi ze zdwojoną siłą podejmować działania zabezpieczające.
Krzysztof Gawkowski zauważył, że bezpieczeństwo informacji zależy od zgodnej współpracy organów państwowych, przychodni czy szpitali oraz dostawców rozwiązań informatycznych. Z tego względu nieodzowna jest nowelizacja przepisów. Resort cyfryzacji analizuje aktualnie wdrożenie rozwiązań mających na celu poprawę ochrony informacji o pacjentach. Brane jest pod uwagę m.in. wprowadzenie obowiązkowych certyfikatów i obostrzenia dla prywatnych firm w kwestii dysponowania danymi medycznymi.
Jak te zapowiedzi mogą wpłynąć na sytuację pacjentów? Podmioty posiadające dostęp do danych medycznych będą zmuszone poddać się weryfikacji i uzyskać stosowny dokument, który zagwarantuje odpowiedni poziom zabezpieczeń ich systemów. Rządzący planują również zmniejszyć pulę danych, które prywatne firmy mogą gromadzić. Chociaż te zamiary mogą cieszyć, wdrożenie odpowiednich regulacji zajmie trochę czasu, a kłopoty widać na każdym kroku. Tymczasem informacje pacjentów wciąż są zagrożone.