REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Liczba cyberataków w ochronie zdrowia nie maleje. Czy PESEL w przychodni jest dobrze chroniony?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Czy PESEL w przychodni jest dobrze chroniony?
Shutterstock

REKLAMA

REKLAMA

Placówki medyczne to skarbnice danych osobowych i wrażliwych. Dla hakerów to źródło niewyobrażalnych wręcz zysków, zwłaszcza że dostęp do nich nie jest zbyt trudny. Z powodu chronicznego niedoinwestowania poziom zabezpieczeń jest bardzo niski, do tego dochodzą luki w oprogramowaniu czy nieprzestrzeganie procedur przez ludzi. Według danych Ministerstwa Cyfryzacji liczba zgłoszonych cyberataków na placówki ochrony zdrowia w Polsce wzrosła trzykrotnie w ciągu roku i nadal rośnie. A to tylko wierzchołek góry lodowej, bo o wielu skutecznie przeprowadzonych włamaniach nie wiemy.

PESEL z przychodni gratką dla hakera

Przed pandemią w szpitalach rocznie leczyło się ok. 8 mln pacjentów rocznie. Placówki te gromadziły dane nie tylko o leczonych tu chorobach, ale też te, które identyfikowały pacjenta – imię i nazwisko, PESEL, adres zamieszkania. Przez Covid liczba hospitalizacji zmalała do ok. 5,7 mln, nadal to jednak olbrzymi zbiór danych osobowych. Znacznie więcej jest ich jednak w przychodniach. Niezależnie od tego czy ktoś choruje, czy nie, jego dane osobowe są albo w przychodni publicznej albo i publicznej i prywatnej. A poziom zabezpieczenia wszystkich nie należy do najwyższych.

REKLAMA

REKLAMA

Tymczasem służba zdrowia stała się głównym celem cyberataków, zarówno w Polsce, jak i na świecie. W Polsce liczba zgłoszonych cyberataków na placówki ochrony zdrowia wzrosła trzykrotnie w ciągu jednego roku – z 13 w 2021 do 43 w 2022, co wynika z oficjalnych danych Ministerstwa Cyfryzacji. Na świecie opieka zdrowotna jest najczęściej atakowanym sektorem z blisko 1800 atakami tygodniowo, a w 2022 roku branża zanotowała wzrost liczby ataków o 74 proc. – ujawniają eksperci firmy Check Point Research.

Są różne rodzaje ataków hakerskich. Te, o których słyszymy i które pojawiają się w oficjalnych statystykach, to najczęściej ataki typu ransomware czy DDos. Pierwszy polega na zainfekowaniu systemu informatycznego złośliwym oprogramowaniem, które szyfruje dane użytkownika uniemożliwiając korzystanie z nich. Drugi to wysyłanie wielu zapytań przez zainfekowane komputery, które powodują przeciążenie serwera atakowanej placówki paraliżując jej system komputerowy. A ich celem jest wymuszenie okupu. Takie ataki są widoczne, dlatego o nich słyszymy, widzimy je w statystykach. Ale jak hakerzy wykradną dane pacjentów, to często dowiemy się o tym dopiero wtedy, kiedy zacznie się do nich zgłaszać komornik za niespłacanie kredytów, które ktoś zaciągnął na ich konto – tłumaczy Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Do najgłośniejszego ataku ransomware na placówkę medyczną doszło rok temu – wówczas ofiarą hakerów padło Centrum Zdrowia Matki Polki. Kilka miesięcy później podobny atak na Centralny Szpital Kliniczny w Łodzi się nie powiódł – podejrzane działania zostały zauważone i specjaliści od cyberbezpieczeństwa profilaktycznie wyłączyli systemy informatyczne szpitala. Dlatego przestępcy nie poprzestają tylko na atakowaniu dużych placówek, które zaczynają być lepiej chronione. Wybierają na ofiarę mniejsze ośrodki, tak było w przypadku szpitala w Pajęcznie.

REKLAMA

Naruszenia zgłaszane do Urzędu Ochrony Danych Osobowych

Naruszenia w sektorze medycznym, związane z tzw. przełamaniem zabezpieczeń czy też atakiem ransomware są regularnie zgłaszane Prezesowi UODO. 

Dalszy ciąg materiału pod wideo

Nie są one tak liczne jak naruszenia powstałe w wyniku tzw. ludzkiego błędu. Jednak z uwagi na swój charakter, a w szczególności na liczbę osób oraz kategorie danych objętych incydentem, generują co do zasady wysokie ryzyka dla praw lub wolności osób fizycznych. Biorąc pod uwagę, że służba zdrowia przetwarza olbrzymią ilość tzw. szczególnych kategorii danych osobowych, które można bez przesady określić jako „dane krytyczne dla funkcjonowania społeczeństwa” oraz fakt, iż systemy informatyczne w określonych placówkach zdrowia nadal nie spełniają wymogów zgodnych z ogólnym rozporządzeniem o ochronie danych (RODO), nie dziwi fakt, że liczba ataków nie maleje, a biorąc pod uwagę zapowiedzi kolejnych działań mających na celu digitalizację usług medycznych, zapewne będzie wzrastać w kolejnych latach – mówi Adam Sanocki, rzecznik prasowy Urzędu Ochrony Danych Osobowych. 

Skala zagrożenia związanego z atakami na infrastrukturę IT w służbie zdrowia jest tak duża, że Europejska Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA), niezależna agencja Unii Europejskiej, postanowiła przyjrzeć się temu problemowi. Unijni eksperci przeanalizowali wszystkie incydenty cybernetyczne, zgłoszone w krajach UE od stycznia 2021 roku do marca 2023 roku. Na tej podstawie powstał raport "Health Threat Landscape". Wynika z niego, że ransomware to jedno z głównych zagrożeń w sektorze zdrowia, stanowiąc 54 proc. wszystkich incydentów. Co więcej, 43 proc. incydentów związanych z ransomware wiązało się z naruszeniem danych lub kradzieżą danych. To podkreśla fakt, że nawet w przypadku ataków mających na celu wyłudzenie okupu, dane pacjentów są również celem hakerów. Dane pacjentów były najczęściej atakowanym aktywem, stanowiąc 30 proc. wszystkich incydentów.

Należy również zwrócić uwagę, iż ataki hakerskie nie koncentrują się wyłącznie na dużych podmiotach medycznych – w ich przypadkach skuteczny atak może wymagać niekiedy dużego nakładu pracy z uwagi na wdrożone środki bezpieczeństwa – ale również na małych podmiotach, prowadzonych często przez osoby fizyczne, które nie wdrożyły na czas adekwatnych środków w celu ochrony swoich zasobów – wskazuje Adam Sanocki z UODO. 

Jakie obawy mają Polacy?

Eksperci od cyberbezpieczeństwa podkreślają, że mała liczba ujawnionych przypadków kradzieży danych osobowych z placówek medycznych w Polsce nie powinna nas uspokajać. Jeśli w znacznie bogatszych i bardziej zaawansowanych technologicznie krajach Europy Zachodniej, Stanach Zjednoczonych czy Kanadzie odnotowuje się rosnącą liczbę skutecznych ataków na bazy danych placówek medycznych, to trudno się spodziewać że w Polsce takie zjawisko nie występuje. Raczej należy przyjąć założenie, że nie potrafimy go wykryć.

– Podobnego zdania są Polacy. Z przeprowadzonego w kwietniu 2023 roku przez serwis ChronPESEL.pl i Krajowy Rejestr Długów pod patronatem Urzędu Ochrony Danych Osobowych badania „Dane osobowe – czy wiemy, jak je chronić?” wynika, że wyciek danych z instytucji publicznych i firm prywatnych jest drugim pod względem liczby wskazań zagrożeniem dla danych osobowych identyfikowanym przez dorosłych Polaków. Obawy takie wyrażało 38 procent respondentów. Większe zagrożenie dla bezpieczeństwa danych osobowych widzieli tylko w fałszywych SMS-ach, e-mailach i telefonach – co stanowiło 42 procent wskazań – komentuje Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

PESEL z przychodni gratką dla hakera

 

Źródło zewnętrzne

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
W 2026 r. trzynasta pensja dla każdego etatowego pracownika na minimalnej płacy – otrzymaj nawet 5.379,20 zł więcej w skali roku

Od września 2025 r. są znane kwoty wynagrodzenia minimalnego miesięcznego oraz minimalnej stawki godzinowej. Jest pewien sposób aby zarabiać więcej będąc nadal tylko na minimalnej płacy – nawet o nieco więcej niż jedną dodatkową minimalną pensję w roku! Można otrzymać dodatkowo nawet 5.379,20 zł.

Kolejne pytanie do TSUE o kredyty z WIBOR-em. Czy polskie prawo wystarczająco chroni kredytobiorców?

Sąd Okręgowy w Krakowie w osobie sędzi Anny Baran postanowił skierować do Trybunału Sprawiedliwości Unii Europejskiej (TSUE), pytanie czy polskie regulacje dotyczące zasad oprocentowania kredytów hipotecznych są zgodne z unijnym prawem chroniącym konsumentów. Analizy pytania prejudycjalnego i jego uzasadnienia, dokonuje radca prawny Paweł Stalski, specjalizujący się w prawie ochronnych konsumentów i w sporach sądowych z bankami.

Kto może dostać orzeczenie o niepełnosprawności na stałe? Przepisy w 2025 r.

W czerwcu 2025 r. weszły w życie nowe przepisy, które określają minimalne okresy, na jakie – w określonych przypadkach – można otrzymać orzeczenie o niepełnosprawności lub jej stopniu. Czy zmianom uległy również zasady dotyczące wydawania orzeczeń na stałe? Jakie są aktualnie zasady? Rozwiewamy wątpliwości.

Jeśli stać cię na zakup zwierzaka, to musi być cię stać na podatek. Urzędy są zgodne i każą płacić miłośnikom zwierząt. Trzeba też dopełnić formalności

Czy cena psa, kota, czy żółwia to jedyny koszt, jaki ponosimy zapraszając go pod swój dach? Wiele osób tak myśli i nie bierze pod uwagę tego, że zakup zwierzaka może wiązać się z koniecznością zapłaty podatku.

REKLAMA

Dajesz pieniądze dzieciom? Musisz zachować te warunki, aby fiskus się nie przyczepił - karna stawka to nawet 20% darowizny

Któż z nas nie otrzymał lub nie przekazał komuś w rodzinie choćby drobnych sum pieniędzy, na przykład w związku z okazją taką jak rocznica urodzin, czy imieniny? Nie można jednak tego czynić dowolnie, aby nie znaleźć się w polu zainteresowania fiskusa. Nieprawidłowo dokonana darowizna może bowiem oznaczać konieczność zapłacenia karnej stawki podatku, która wynosi 20%, a także odpowiedzialność karno-skarbową! A wystarczy dokonać stosunkowo prostych formalności, by tego uniknąć.

Sektor przemysłowy w Polsce w 2025 roku: między presją kosztową a inwestycjami w przyszłość [Raport wynagrodzeń w sektorze przemysłowym]

Sektor przemysłowy w Polsce w 2025 roku mierzy się z ograniczonym popytem, spadkiem zamówień, zwłaszcza eksportowych oraz rosnącymi kosztami działalności. Z „Raportu wynagrodzeń w sektorze przemysłowym” Grafton Recruitment wynika, że w przetwórstwie przemysłowym odnotowano spadki zatrudnienia, a przedsiębiorstwa koncentrują się na utrzymaniu ciągłości operacyjnej i dostosowaniu do trudnych warunków gospodarczych.

Rząd: Po śmierci bliscy nie odziedziczą Twoich składek. Dostaną je inni emeryci

Emerytka skierowała zapytanie, czy jest możliwe przedłużenie możliwości dziedziczenia środków z subkonta (ZUS). Opisała, że dziś środki zgromadzone w ZUS prócz środków znajdujących się na subkoncie, po osiągnięciu 60 roku życia przez kobiety, przy wyliczaniu ich emerytur są dzielone przez dalsze średnie trwanie życia. Inaczej jest z subkontem – te środki czekają do osiągnięcia 65 r. życia.

Zapadły przełomowe wyroki NSA i WSA: Opłaty pobierane przez cmentarze nielegalne – teraz tysiące Polaków może dochodzić od zarządców cmentarzy niesłusznie pobranych kwot

Organy samorządowe nie mogą ustanawiać (a cmentarze – na tej postawie) pobierać jakichkolwiek opłat, które są niezwiązane z pochówkiem zmarłych, tj. m.in. opłat za dochowanie zmarłego do już opłaconego grobu, wjazd na cmentarz i korzystanie z cmentarza – orzekł WSA w Olsztynie. WSA w Warszawie dodał do tego natomiast – ustalane przez samorządy cen grobów i płyt, opłaty za ekshumację zwłok, uprzątnięcie szczątków, przechowywanie zwłok w chłodni, udostępnienie sali do ubierania zwłok i wiele innych. NSA potwierdza w swoich wyrokach, że – organ gminy może ustalić (a cmentarz – na tej postawie) pobierać tylko takie opłaty, które są związane z pochowaniem zwłok.

REKLAMA

Sejm na żywo: 42. posiedzenie Sejmu (7, 8, 9 października 2025) [Transmisja online]

We wtorek, 7 października rozpocznie się trzydniowe posiedzenie Sejmu. Głównym punktem 42. posiedzenia Sejmu, będzie pierwsze czytanie rządowego projektu ustawy budżetowej na rok 2026 (druk nr 1749) oraz projektu ustawy o szczególnych rozwiązaniach służących realizacji ustawy budżetowej na rok 2026 (druk nr 1750). Prace nad tymi punktami przewidziane są na czwartek, 9 października.

Długi weekend w listopadzie. Rząd podjął decyzję

Listopad 2025 roku przyniesie wyjątkowo korzystny układ dni wolnych. Rząd zdecydował, że 10 listopada część Polaków dostanie dodatkowy dzień wolny, co pozwoli cieszyć się aż czterodniowym weekendem. Sprawdź, kogo obejmuje decyzja i jakie prawa gwarantuje Kodeks pracy.

REKLAMA