REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Liczba cyberataków w ochronie zdrowia nie maleje. Czy PESEL w przychodni jest dobrze chroniony?

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Czy PESEL w przychodni jest dobrze chroniony?
Shutterstock

REKLAMA

REKLAMA

Placówki medyczne to skarbnice danych osobowych i wrażliwych. Dla hakerów to źródło niewyobrażalnych wręcz zysków, zwłaszcza że dostęp do nich nie jest zbyt trudny. Z powodu chronicznego niedoinwestowania poziom zabezpieczeń jest bardzo niski, do tego dochodzą luki w oprogramowaniu czy nieprzestrzeganie procedur przez ludzi. Według danych Ministerstwa Cyfryzacji liczba zgłoszonych cyberataków na placówki ochrony zdrowia w Polsce wzrosła trzykrotnie w ciągu roku i nadal rośnie. A to tylko wierzchołek góry lodowej, bo o wielu skutecznie przeprowadzonych włamaniach nie wiemy.

PESEL z przychodni gratką dla hakera

Przed pandemią w szpitalach rocznie leczyło się ok. 8 mln pacjentów rocznie. Placówki te gromadziły dane nie tylko o leczonych tu chorobach, ale też te, które identyfikowały pacjenta – imię i nazwisko, PESEL, adres zamieszkania. Przez Covid liczba hospitalizacji zmalała do ok. 5,7 mln, nadal to jednak olbrzymi zbiór danych osobowych. Znacznie więcej jest ich jednak w przychodniach. Niezależnie od tego czy ktoś choruje, czy nie, jego dane osobowe są albo w przychodni publicznej albo i publicznej i prywatnej. A poziom zabezpieczenia wszystkich nie należy do najwyższych.

REKLAMA

REKLAMA

Tymczasem służba zdrowia stała się głównym celem cyberataków, zarówno w Polsce, jak i na świecie. W Polsce liczba zgłoszonych cyberataków na placówki ochrony zdrowia wzrosła trzykrotnie w ciągu jednego roku – z 13 w 2021 do 43 w 2022, co wynika z oficjalnych danych Ministerstwa Cyfryzacji. Na świecie opieka zdrowotna jest najczęściej atakowanym sektorem z blisko 1800 atakami tygodniowo, a w 2022 roku branża zanotowała wzrost liczby ataków o 74 proc. – ujawniają eksperci firmy Check Point Research.

Są różne rodzaje ataków hakerskich. Te, o których słyszymy i które pojawiają się w oficjalnych statystykach, to najczęściej ataki typu ransomware czy DDos. Pierwszy polega na zainfekowaniu systemu informatycznego złośliwym oprogramowaniem, które szyfruje dane użytkownika uniemożliwiając korzystanie z nich. Drugi to wysyłanie wielu zapytań przez zainfekowane komputery, które powodują przeciążenie serwera atakowanej placówki paraliżując jej system komputerowy. A ich celem jest wymuszenie okupu. Takie ataki są widoczne, dlatego o nich słyszymy, widzimy je w statystykach. Ale jak hakerzy wykradną dane pacjentów, to często dowiemy się o tym dopiero wtedy, kiedy zacznie się do nich zgłaszać komornik za niespłacanie kredytów, które ktoś zaciągnął na ich konto – tłumaczy Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Do najgłośniejszego ataku ransomware na placówkę medyczną doszło rok temu – wówczas ofiarą hakerów padło Centrum Zdrowia Matki Polki. Kilka miesięcy później podobny atak na Centralny Szpital Kliniczny w Łodzi się nie powiódł – podejrzane działania zostały zauważone i specjaliści od cyberbezpieczeństwa profilaktycznie wyłączyli systemy informatyczne szpitala. Dlatego przestępcy nie poprzestają tylko na atakowaniu dużych placówek, które zaczynają być lepiej chronione. Wybierają na ofiarę mniejsze ośrodki, tak było w przypadku szpitala w Pajęcznie.

REKLAMA

Naruszenia zgłaszane do Urzędu Ochrony Danych Osobowych

Naruszenia w sektorze medycznym, związane z tzw. przełamaniem zabezpieczeń czy też atakiem ransomware są regularnie zgłaszane Prezesowi UODO. 

Dalszy ciąg materiału pod wideo

Nie są one tak liczne jak naruszenia powstałe w wyniku tzw. ludzkiego błędu. Jednak z uwagi na swój charakter, a w szczególności na liczbę osób oraz kategorie danych objętych incydentem, generują co do zasady wysokie ryzyka dla praw lub wolności osób fizycznych. Biorąc pod uwagę, że służba zdrowia przetwarza olbrzymią ilość tzw. szczególnych kategorii danych osobowych, które można bez przesady określić jako „dane krytyczne dla funkcjonowania społeczeństwa” oraz fakt, iż systemy informatyczne w określonych placówkach zdrowia nadal nie spełniają wymogów zgodnych z ogólnym rozporządzeniem o ochronie danych (RODO), nie dziwi fakt, że liczba ataków nie maleje, a biorąc pod uwagę zapowiedzi kolejnych działań mających na celu digitalizację usług medycznych, zapewne będzie wzrastać w kolejnych latach – mówi Adam Sanocki, rzecznik prasowy Urzędu Ochrony Danych Osobowych. 

Skala zagrożenia związanego z atakami na infrastrukturę IT w służbie zdrowia jest tak duża, że Europejska Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA), niezależna agencja Unii Europejskiej, postanowiła przyjrzeć się temu problemowi. Unijni eksperci przeanalizowali wszystkie incydenty cybernetyczne, zgłoszone w krajach UE od stycznia 2021 roku do marca 2023 roku. Na tej podstawie powstał raport "Health Threat Landscape". Wynika z niego, że ransomware to jedno z głównych zagrożeń w sektorze zdrowia, stanowiąc 54 proc. wszystkich incydentów. Co więcej, 43 proc. incydentów związanych z ransomware wiązało się z naruszeniem danych lub kradzieżą danych. To podkreśla fakt, że nawet w przypadku ataków mających na celu wyłudzenie okupu, dane pacjentów są również celem hakerów. Dane pacjentów były najczęściej atakowanym aktywem, stanowiąc 30 proc. wszystkich incydentów.

Należy również zwrócić uwagę, iż ataki hakerskie nie koncentrują się wyłącznie na dużych podmiotach medycznych – w ich przypadkach skuteczny atak może wymagać niekiedy dużego nakładu pracy z uwagi na wdrożone środki bezpieczeństwa – ale również na małych podmiotach, prowadzonych często przez osoby fizyczne, które nie wdrożyły na czas adekwatnych środków w celu ochrony swoich zasobów – wskazuje Adam Sanocki z UODO. 

Jakie obawy mają Polacy?

Eksperci od cyberbezpieczeństwa podkreślają, że mała liczba ujawnionych przypadków kradzieży danych osobowych z placówek medycznych w Polsce nie powinna nas uspokajać. Jeśli w znacznie bogatszych i bardziej zaawansowanych technologicznie krajach Europy Zachodniej, Stanach Zjednoczonych czy Kanadzie odnotowuje się rosnącą liczbę skutecznych ataków na bazy danych placówek medycznych, to trudno się spodziewać że w Polsce takie zjawisko nie występuje. Raczej należy przyjąć założenie, że nie potrafimy go wykryć.

– Podobnego zdania są Polacy. Z przeprowadzonego w kwietniu 2023 roku przez serwis ChronPESEL.pl i Krajowy Rejestr Długów pod patronatem Urzędu Ochrony Danych Osobowych badania „Dane osobowe – czy wiemy, jak je chronić?” wynika, że wyciek danych z instytucji publicznych i firm prywatnych jest drugim pod względem liczby wskazań zagrożeniem dla danych osobowych identyfikowanym przez dorosłych Polaków. Obawy takie wyrażało 38 procent respondentów. Większe zagrożenie dla bezpieczeństwa danych osobowych widzieli tylko w fałszywych SMS-ach, e-mailach i telefonach – co stanowiło 42 procent wskazań – komentuje Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

PESEL z przychodni gratką dla hakera

 

Źródło zewnętrzne

oprac. Wioleta Matela-Marszałek
Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Dla kogo certyfikaty cyberbezpieczeństwa? Czy są obowiązkowe? Ustawa o krajowym systemie certyfikacji cyberbezpieczeństwa już weszła w życie

Certyfikaty cyberbezpieczeństwa są przeznaczone dla profesjonalistów IT, w tym dla administratorów systemów i sieci, specjalistów od bezpieczeństwa, inżynierów oraz osób aspirujących do tych ról, aby potwierdzić ich wiedzę i umiejętności praktyczne w zakresie ochrony przed zagrożeniami cyfrowymi. Certyfikacja obejmuje także produkty, usługi i procesy ICT, a ich celem jest informowanie konsumentów o poziomie bezpieczeństwa cyfrowego oraz wspieranie polskich firm na rynkach europejskich. Czy i dla kogo uzyskanie certyfikatów cyberbezpieczeństwa jest obligatoryjne?

Będą kolejne ograniczenia dot. ogrzewania kominkami. Nowelizacja rozporządzenia ws. warunków technicznych budynków

Od początku 2025 roku Ministerstwo Rozwoju i Technologii, a po ostatniej rekonstrukcji rządu Ministerstwo Finansów i Gospodarki prowadzi prace nad zmianą rozporządzenia Ministra Infrastruktury z dnia 12 kwietnia 2002 r. w sprawie warunków technicznych, jakim powinny odpowiadać budynki i ich usytuowanie. Poprzednia poważniejsza nowelizacja tego rozporządzenia miała miejsce w roku 2021. Dotychczasowe zmiany tego rozporządzenia każdorazowo i stopniowo wprowadzały nowe ograniczenia dla instalacji kominków, pieców i trzonów kuchennych. W projekcie najnowszych zmian tendencja ta jest utrzymana. I niestety, tak jak przy poprzednich zmianach, wprowadzane ograniczenia nie mają żadnego uzasadnienia technicznego.

Osoby niepełnosprawne i opiekunowie z podwyżką 99 zł. Świadczenie pielęgnacyjne w 2026 r. Tylko stopień znaczny. Stopień umiarkowany poszkodowany w zasiłku pielęgnacyjnym 215,84 zł

Bo zasiłek pielęgnacyjny nie będzie miał podwyżki (aż do początku 2028 r.). Jak rząd tłumaczy dlatego, że 1 mln osób z zasiłkiem pielęgnacyjnym może się starać o świadczenie wspierające, które otrzymywało na koniec marca 2025 r. około 120 000 osób niepełnosprawnych (stopień znaczny). Zupełnie inna sytuacja w 2026 r. (i kolejnych latach jest w świadczeniu pielęgnacyjnym (zarówno "starym" jak i "nowym"). W 2026 r. świadczenie to będzie podwyższone o 99 zł. To 3% podwyżka na 2026 r. Nie tak duża jak w latach minionych, kiedy mieliśmy galopująca inflację. Ale porównując z 0% podwyżki dla zasiłku pielęgnacyjnego, nie wygląda to źle. Opiekunowie osób niepełnosprawnych otrzymają w 2026 r.

WIBOR w umowach kredytu. Czy opinia Rzeczniczki Generalnej TSUE, to sukces konsumentów, czy banków?

W dniu 11 września 2025 r. Rzeczniczka Generalna Trybunału Sprawiedliwości Unii Europejskiej wydała opinię w sprawie C-471/24 z wniosku o wydanie orzeczenia w trybie prejudycjalnym złożonego przez Sąd Okręgowy w Częstochowie. Opinia ta jest całkowicie korzystna dla kredytobiorców i niekorzystna dla banków – twierdzi Radca Prawny Michał Kanabaja z Kancelarii Rachelski i Wspólnicy.

REKLAMA

Najniższa krajowa 2026: 4806 zł brutto. Ile netto na rękę minimalnego wynagrodzenia? W jakich umowach trzeba stosować minimalną stawkę godzinową?

Opublikowano już rozporządzenie Rady Ministrów z 11 września 2025 r. w sprawie wysokości minimalnego wynagrodzenia za pracę oraz wysokości minimalnej stawki godzinowej w 2026 r. W tym akcie prawnym określono, że od 1 stycznia 2026 r. minimalne wynagrodzenie za pracę wyniesie 4806 zł brutto, a minimalna stawka godzinowa dla określonych umów cywilnoprawnych – 31,40 zł. Czy trzeba zmieniać (aneksować) umowy o pracę od nowego roku? Co może zrobić pracownik, gdy pracodawca nie wypłaca minimalnego wynagrodzenia? W jakich umowach trzeba stosować minimalną stawkę godzinową? Wyjaśniamy.

System kaucyjny 2025: od października mała rewolucja, a sklepy nie są gotowe? Dodatkowe koszty i brak miejsca na składowanie butelek i puszek

Zaledwie kilkanaście dni pozostało do wprowadzenia systemu kaucyjnego w Polsce. Zgodnie z przepisami, które zaczną obowiązywać od 1 października, wszystkie sklepy o powierzchni powyżej 200 m kw. będą musiały zbierać opakowania objęte systemem, z kolei mniejsze punkty sprzedaży mogą przystąpić do programu dobrowolnie. Zmiany są nowością nie tylko dla przedsiębiorców – badania pokazują, że z systemu kaucyjnego korzystało dotychczas zaledwie 28 proc. Polaków . Pozytywnie oceniły go trzy na cztery osoby z tej grupy, co potwierdza coraz większe przywiązanie konsumentów do kwestii ekologicznych w handlu detalicznym. Choć są one ważne również dla właścicieli sklepów, przepisy w obecnym kształcie rodzą w ich opinii zbyt wiele wyzwań finansowych i organizacyjnych.

Rewolucja mieszkaniowa dla seniorów. Nowe przepisy pozwolą osobom starszym uciec z „więzienia czwartego piętra” i zamieszkać wygodnie już od 2026 roku

Nowa ustawa wprowadzająca umowy najmu senioralnego lokalu to prawdziwa rewolucja dla starszych mieszkańców Polski. Już od 1 stycznia 2026 roku seniorzy mieszkający powyżej trzeciego piętra bez windy będą mogli zamienić swoje mieszkania na lokale dostosowane do ich potrzeb – bez konieczności spełniania kryteriów dochodowych. Projekt wprost rozwiązuje problem tzw. „więźniów czwartego piętra” i daje gminom narzędzia do elastycznego zarządzania mieszkaniowym zasobem, poprawiając jakość życia milionów osób starszych w całym kraju.

System kaucyjny od 1 października 2025 r. Nie zgniataj, nie niszcz butelek i puszek, bo nie dostaniesz zwrotu kaucji. Czy trzeba mieć paragon?

W dniu 1 października 2025 roku zacznie obowiązywać w Polsce system kaucyjny. Przedsiębiorcy wprowadzający napoje w opakowaniach objętych systemem zobowiązani są do umieszczania na tych opakowaniach oznakowania wskazującego na objęcie opakowania systemem kaucyjnym i określającego wysokość kaucji. Przy zwrocie do sklepu butelki plastikowej o pojemności do 3 litrów, czy puszki metalowej do 1 litra (jeżeli są oznaczone znakiem systemu kaucyjnego) - otrzymasz 50 groszy za każdą taką butelkę, czy puszkę. Za zwrot każdej butelki szklanej (ze znakiem systemu kaucyjnego) o objętości do 1,5 litra, otrzymasz 1 zł. Nie trzeba mieć paragonu, by dostać zwrot kaucji.

REKLAMA

Ustawowy zakaz zamieszczania w internecie zdjęć dzieci przez rodziców – rząd podjął decyzję po interwencji RPO

W związku z pogłębiającym się problemem tzw. sharentingu, który polega na upowszechnianiu w środowisku cyfrowym, w szczególności w mediach społecznościowych, wizerunku dzieci przez rodziców i inne osoby – na skutek podjętej w tej sprawie interwencji przez Rzecznika Praw Obywatelskich (RPO) – Ministerstwo Cyfryzacji zajęło stanowisko w sprawie wprowadzenia w Polsce generalnego, ustawowego zakazu (lub ograniczenia) zamieszczania w internecie zdjęć dzieci.

Sąd: Jak liczyć zachowek od mieszkania [Wyrok w sprawie wydziedziczonego synka i trójki wnuków]

W artykule przedstawiam przykład (za wyrokiem sądu) obliczania zachowku dla rodziny, w której spadkodawca miał trójkę dzieci i trójkę wnuków. Córka przejęła mieszkanie po ojcu na podstawie testamentu, pozostałe dzieci (i wnuki) nie otrzymali nic. Wnuki (3 osoby) dziedziczą dlatego, że ich ojciec (syn zmarłego spadkobiercy) także zmarł. Jak sąd obliczył zachowek? Przedstawiam to krok po kroku.

REKLAMA