REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Liczba cyberataków w ochronie zdrowia nie maleje. Czy PESEL w przychodni jest dobrze chroniony?

Czy PESEL w przychodni jest dobrze chroniony?
Shutterstock

REKLAMA

REKLAMA

Placówki medyczne to skarbnice danych osobowych i wrażliwych. Dla hakerów to źródło niewyobrażalnych wręcz zysków, zwłaszcza że dostęp do nich nie jest zbyt trudny. Z powodu chronicznego niedoinwestowania poziom zabezpieczeń jest bardzo niski, do tego dochodzą luki w oprogramowaniu czy nieprzestrzeganie procedur przez ludzi. Według danych Ministerstwa Cyfryzacji liczba zgłoszonych cyberataków na placówki ochrony zdrowia w Polsce wzrosła trzykrotnie w ciągu roku i nadal rośnie. A to tylko wierzchołek góry lodowej, bo o wielu skutecznie przeprowadzonych włamaniach nie wiemy.

PESEL z przychodni gratką dla hakera

Przed pandemią w szpitalach rocznie leczyło się ok. 8 mln pacjentów rocznie. Placówki te gromadziły dane nie tylko o leczonych tu chorobach, ale też te, które identyfikowały pacjenta – imię i nazwisko, PESEL, adres zamieszkania. Przez Covid liczba hospitalizacji zmalała do ok. 5,7 mln, nadal to jednak olbrzymi zbiór danych osobowych. Znacznie więcej jest ich jednak w przychodniach. Niezależnie od tego czy ktoś choruje, czy nie, jego dane osobowe są albo w przychodni publicznej albo i publicznej i prywatnej. A poziom zabezpieczenia wszystkich nie należy do najwyższych.

REKLAMA

REKLAMA

Tymczasem służba zdrowia stała się głównym celem cyberataków, zarówno w Polsce, jak i na świecie. W Polsce liczba zgłoszonych cyberataków na placówki ochrony zdrowia wzrosła trzykrotnie w ciągu jednego roku – z 13 w 2021 do 43 w 2022, co wynika z oficjalnych danych Ministerstwa Cyfryzacji. Na świecie opieka zdrowotna jest najczęściej atakowanym sektorem z blisko 1800 atakami tygodniowo, a w 2022 roku branża zanotowała wzrost liczby ataków o 74 proc. – ujawniają eksperci firmy Check Point Research.

Są różne rodzaje ataków hakerskich. Te, o których słyszymy i które pojawiają się w oficjalnych statystykach, to najczęściej ataki typu ransomware czy DDos. Pierwszy polega na zainfekowaniu systemu informatycznego złośliwym oprogramowaniem, które szyfruje dane użytkownika uniemożliwiając korzystanie z nich. Drugi to wysyłanie wielu zapytań przez zainfekowane komputery, które powodują przeciążenie serwera atakowanej placówki paraliżując jej system komputerowy. A ich celem jest wymuszenie okupu. Takie ataki są widoczne, dlatego o nich słyszymy, widzimy je w statystykach. Ale jak hakerzy wykradną dane pacjentów, to często dowiemy się o tym dopiero wtedy, kiedy zacznie się do nich zgłaszać komornik za niespłacanie kredytów, które ktoś zaciągnął na ich konto – tłumaczy Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Do najgłośniejszego ataku ransomware na placówkę medyczną doszło rok temu – wówczas ofiarą hakerów padło Centrum Zdrowia Matki Polki. Kilka miesięcy później podobny atak na Centralny Szpital Kliniczny w Łodzi się nie powiódł – podejrzane działania zostały zauważone i specjaliści od cyberbezpieczeństwa profilaktycznie wyłączyli systemy informatyczne szpitala. Dlatego przestępcy nie poprzestają tylko na atakowaniu dużych placówek, które zaczynają być lepiej chronione. Wybierają na ofiarę mniejsze ośrodki, tak było w przypadku szpitala w Pajęcznie.

REKLAMA

Naruszenia zgłaszane do Urzędu Ochrony Danych Osobowych

Naruszenia w sektorze medycznym, związane z tzw. przełamaniem zabezpieczeń czy też atakiem ransomware są regularnie zgłaszane Prezesowi UODO. 

Dalszy ciąg materiału pod wideo

Nie są one tak liczne jak naruszenia powstałe w wyniku tzw. ludzkiego błędu. Jednak z uwagi na swój charakter, a w szczególności na liczbę osób oraz kategorie danych objętych incydentem, generują co do zasady wysokie ryzyka dla praw lub wolności osób fizycznych. Biorąc pod uwagę, że służba zdrowia przetwarza olbrzymią ilość tzw. szczególnych kategorii danych osobowych, które można bez przesady określić jako „dane krytyczne dla funkcjonowania społeczeństwa” oraz fakt, iż systemy informatyczne w określonych placówkach zdrowia nadal nie spełniają wymogów zgodnych z ogólnym rozporządzeniem o ochronie danych (RODO), nie dziwi fakt, że liczba ataków nie maleje, a biorąc pod uwagę zapowiedzi kolejnych działań mających na celu digitalizację usług medycznych, zapewne będzie wzrastać w kolejnych latach – mówi Adam Sanocki, rzecznik prasowy Urzędu Ochrony Danych Osobowych. 

Skala zagrożenia związanego z atakami na infrastrukturę IT w służbie zdrowia jest tak duża, że Europejska Agencja ds. Bezpieczeństwa Sieci i Informacji (ENISA), niezależna agencja Unii Europejskiej, postanowiła przyjrzeć się temu problemowi. Unijni eksperci przeanalizowali wszystkie incydenty cybernetyczne, zgłoszone w krajach UE od stycznia 2021 roku do marca 2023 roku. Na tej podstawie powstał raport "Health Threat Landscape". Wynika z niego, że ransomware to jedno z głównych zagrożeń w sektorze zdrowia, stanowiąc 54 proc. wszystkich incydentów. Co więcej, 43 proc. incydentów związanych z ransomware wiązało się z naruszeniem danych lub kradzieżą danych. To podkreśla fakt, że nawet w przypadku ataków mających na celu wyłudzenie okupu, dane pacjentów są również celem hakerów. Dane pacjentów były najczęściej atakowanym aktywem, stanowiąc 30 proc. wszystkich incydentów.

Należy również zwrócić uwagę, iż ataki hakerskie nie koncentrują się wyłącznie na dużych podmiotach medycznych – w ich przypadkach skuteczny atak może wymagać niekiedy dużego nakładu pracy z uwagi na wdrożone środki bezpieczeństwa – ale również na małych podmiotach, prowadzonych często przez osoby fizyczne, które nie wdrożyły na czas adekwatnych środków w celu ochrony swoich zasobów – wskazuje Adam Sanocki z UODO. 

Jakie obawy mają Polacy?

Eksperci od cyberbezpieczeństwa podkreślają, że mała liczba ujawnionych przypadków kradzieży danych osobowych z placówek medycznych w Polsce nie powinna nas uspokajać. Jeśli w znacznie bogatszych i bardziej zaawansowanych technologicznie krajach Europy Zachodniej, Stanach Zjednoczonych czy Kanadzie odnotowuje się rosnącą liczbę skutecznych ataków na bazy danych placówek medycznych, to trudno się spodziewać że w Polsce takie zjawisko nie występuje. Raczej należy przyjąć założenie, że nie potrafimy go wykryć.

– Podobnego zdania są Polacy. Z przeprowadzonego w kwietniu 2023 roku przez serwis ChronPESEL.pl i Krajowy Rejestr Długów pod patronatem Urzędu Ochrony Danych Osobowych badania „Dane osobowe – czy wiemy, jak je chronić?” wynika, że wyciek danych z instytucji publicznych i firm prywatnych jest drugim pod względem liczby wskazań zagrożeniem dla danych osobowych identyfikowanym przez dorosłych Polaków. Obawy takie wyrażało 38 procent respondentów. Większe zagrożenie dla bezpieczeństwa danych osobowych widzieli tylko w fałszywych SMS-ach, e-mailach i telefonach – co stanowiło 42 procent wskazań – komentuje Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

PESEL z przychodni gratką dla hakera

 

Źródło zewnętrzne

oprac. Wioleta Matela-Marszałek
Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Prawo
Nie odziedziczysz już mieszkania po zmarłym, jeżeli za dużo zarabiasz lub posiadasz w tym samym mieście inną nieruchomość. Ministerstwo Rozwoju i Technologii mówi stop niesprawiedliwemu bogaceniu

W dniu 19 września 2025 r., w wykazie prac legislacyjnych i programowych Rady Ministrów zostały opublikowane założenia ustawy o zmianie ustawy o ochronie praw lokatorów, mieszkaniowym zasobie gminy i o zmianie Kodeksu cywilnego oraz ustawy o dodatkach mieszkaniowych, która ma wprowadzić przewrót w zasadach „dziedziczenia” stosunku najmu mieszkań komunalnych. Jest to projekt, który podczas posiedzenia Senatu, które odbyło się w dniu 17 lipca br., został zapowiedziany przez wiceministra rozwoju i technologii Tomasza Lewandowskiego i którego celem – jak zostało wówczas wspomniane – jest ukrócenie bogacenia się na komunalnych zasobach mieszkaniowych przez osoby o wysokich dochodach, które są już w posiadaniu innych nieruchomości w danym mieście.

MOPS i ZUS: Stopień znaczny nie zawsze chce świadczenia pielęgnacyjnego. Nam zależy na rehabilitacji domowej, pierwszeństwach w kolejkach do badań, lekarzy i specjalistów oraz zniżkach na przejazdy komunikacją miejską

Do infor.pl napisała list matka niepełnosprawnego studenta (studia zaoczne). Chłopak miał stopień znaczny, a teraz komisja orzecznicza go "uzdrowiła" do stopnia lekkiego. Sprawa jest w sądzie. Matka studenta nie jest przekonana, czy w przypadku odzyskania stopnia znacznego niepełnosprawności, będzie występowała o "stare" świadczenie pielęgnacyjne. Bo dla tej rodziny ważniejsze są takie świadczenia jak rehabilitacja domowa, pierwszeństwo w kolejkach do badań, lekarzy i specjalistów oraz zniżki na przejazdy komunikacją miejską.

MOPS powiedział: Idź kobieto do pracy. Ale jednak dał 1500 zł aż matka dwóch córek stanie na nogi. Bo prąd i rura pękła

Trudny problem - kto ma rację MOPS czy Nasza czytelniczka? Urzędnicy wysyłający ją do pracy, czy jednak ona uważająca, że nim stanie na nogi, ma prawo do pomocy z MOPS?

Rzecznik Finansowy: Nie można używać tych dronów bez ubezpieczenia OC. Jaka minimalna suma gwarancyjna? Co grozi za brak polisy?

Rzecznik Finansowy poinformował w komunikacie, że od 13 listopada 2025 roku użytkownicy dronów o masie od 250 g do 20 kg mają prawny obowiązek zawarcia obowiązkowego ubezpieczenia OC operatora dronów. Brak polisy może skutkować karą w wysokości do 4000 zł. Kluczowe znaczenie w umowach obowiązkowego OC ma suma gwarancyjna. Zgodnie z nowymi przepisami – minimalna suma gwarancyjna operatora dronów to równowartość ok. 270 tys. zł. Ubezpieczenie OC chroni przed skutkami szkód wyrządzonych osobom trzecim, ale nie obejmuje strat własnych operatora. Wyłączenia odpowiedzialności ubezpieczycieli dotyczą m.in. szkód powstałych wskutek działań wojennych oraz przypadków wykonywania operacji z naruszeniem przepisów prawa przez operatora drona.

REKLAMA

Czy do wymeldowania z mieszkania jest potrzebna zgoda wszystkich współwłaścicieli?

Zameldowanie oraz wymeldowanie z domu lub mieszkania to temat, który w Polsce jest bardzo specyficzny. Pamiętajmy bowiem, że wielu rodaków lekceważy obowiązek meldunkowy, co skutkuje między innymi zaniżoną oficjalną liczbą ludności dużych miast. Mimo opisywanej sytuacji, nie ma mowy o przywróceniu sankcji za niedopełnienie obowiązku meldunkowego. Nie ma również mowy o tym, żeby zameldowanie potwierdzało prawa jakiejś osoby do mieszkania lub wpływało na eksmisję - wbrew temu, co wciąż sądzi wielu Polaków. Zameldowanie oraz wymeldowanie to czynności jedynie typowo administracyjne, choć niepozbawione pewnego znaczenia. W nawiązaniu do ciekawego wyroku sądowego warto sprawdzić, czy wszyscy współwłaściciele lokum muszą się podpisać na wniosku o wymeldowanie danej osoby.

W 2026 roku trzeba będzie przeliczyć podstawy zasiłkowe. Które i dlaczego? Chodzi o zmiany, które wejdą w życie od 1 stycznia 2026 rok

Zmiany przepisów, szczególnie te wprowadzane na gruncie prawa pracy i prawa podatkowego, pociągają często za sobą szereg konsekwencji, które nie od razu są łatwe do przewidzenia. Tak będzie również ze zmianami, które wejdą w życie od 1 stycznia 2026 roku.

Święta i dni wolne od pracy w 2026 roku. Oto kalendarz dni wolnych. Kiedy najlepiej zaplanować urlop?

Podczas gdy rok 2025 jest wyjątkowo korzystny dla pracowników, rok 2026 nie będzie już tak sprzyjający. W 2026 roku pracownicy będą mogli liczyć na mniej długich weekendów, a niektóre dni świąteczne wypadną w weekendy. Mimo to, wciąż istnieje możliwość strategicznego zaplanowania urlopu, by wykorzystać tylko kilka dni wolnego na zorganizowanie nawet dwutygodniowego odpoczynku.

Nietrzeźwi sędziowie za kierownicą. Minister Sprawiedliwości zapowiada zawieszenia i postępowania dyscyplinarne

W ostatnich tygodniach opinię publiczną poruszyły przypadki prowadzenia pojazdów przez sędziów pod wpływem alkoholu. Rzecznicy prasowi sądów w całej Polsce wydali wspólne oświadczenie, w którym jednoznacznie podkreślają, że takie zachowania są sprzeczne z godnością urzędu sędziego i nie mogą być tolerowane w demokratycznym państwie prawa. Minister Sprawiedliwości Waldemar Żurek zapowiada zawieszenia w czynnościach i postępowania dyscyplinarne dla takich sędziów

REKLAMA

Nowoczesne strony kancelarii prawnych – jak projektować markę i doświadczenie

Podróż zwana stroną internetową kancelarii nie zaczyna się wraz z koncepcją wizualną, nie zaczyna się nawet z zakupem domeny. Punkt startowy to strategia kancelarii, w tym strategia marketingowa. Do czego ma służyć ta strona? Jaka ma być? Wizerunkowa, informacyjna, edukacyjna, sprzedażowa? A może mieszanka wszystkiego powyżej. Przygotowanie strony internetowej może zakończyć się porażką. Niejednokrotnie spotkałam się z sytuacją, że kancelarie były zmuszone do kosztownych i czasochłonnych przeróbek zaraz po utworzeniu strony. Dlaczego? Przeczytaj, jakich błędów unikać po Twojej stronie i czego wymagać od dostawców - grafików, deweloperów, twórców contentu, agencji reklamowych.

Testament ustny

W Polsce najczęściej sporządzane są tzw. testamenty zwykłe, czyli testament własnoręczny bądź notarialny. Warto jednak wiedzieć, że polskie prawo przewiduje, że - w szczególnych okolicznościach- nasza ostatnia wola może zostać wyrażona w formie ustnej. Testament ustny to – obok podróżnego i wojskowego- jeden ze szczególnych/wyjątkowych rodzajów testamentów.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA