Przejdź do treści głównej
Symbol graficzny Komisji Europejskiej
Komisja Europejska

Cyberbezpieczeństwo szpitali i placówek medycznych

Sektor opieki zdrowotnej odporny na cyberzagrożenia

Co mówią liczby

309 incydentów
cyberbezpieczeństwa w sektorze zdrowia zgłoszonych w 2023 r.
54%
cyberataków w sektorze opieki zdrowotnej odbywa się z udziałem oprogramowania wymuszającego okup

Aby rozwiązać ten problem, UE podejmuje działania mające na celu ochronę opieki zdrowotnej jako infrastruktury krytycznej. Nowy europejski plan działania ma na celu zapewnienie odporności systemów i instytucji opieki zdrowotnej oraz podłączonych do internetu wyrobów medycznych na zagrożenia cyberbezpieczeństwa, tak aby zagwarantować bezpieczeństwo pacjentom i zwiększyć ich zaufanie do technologii cyfrowych.

Jak zapowiedziała przewodnicząca Ursula von der Leyen w wytycznych politycznych, plan działania jest pierwszą z inicjatyw, które Komisja przedstawi w ciągu pierwszych stu dni nowej kadencji.

Co obejmuje plan działania?

Europejski plan działania bazuje na obowiązujących przepisach i ma na celu ustanowienie Europejskiego Centrum Wsparcia Cyberbezpieczeństwa dla Szpitali i Świadczeniodawców Opieki Zdrowotnej, oferującego dostosowane do potrzeb wytyczne, narzędzia, usługi i szkolenia. 

Jakie odczujesz korzyści?

Plan działania oznacza bezpieczniejsze środowisko dla pacjentów, gdyż służy temu, by:

  • dane osobowe i dokumentacja medyczna były odpowiednio chronione

  • cyberataki nie zakłócały usług opieki zdrowotnej

  • wzrosło zaufanie do placówek medycznych, które zapobiegają zagrożeniom cybernetycznym i reagują na nie

Jak to ma wyglądać w praktyce?

Plan działania będzie wdrażany w ścisłej współpracy z placówkami medycznymi, sektorem opieki zdrowotnej, krajami UE i specjalistami zajmującymi się cyberbezpieczeństwem. Trzon współpracy będzie stanowić Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA).

Weź udział w konsultacjach

Aby zebrać opinie zainteresowanych stron, Komisja rozpoczęła ukierunkowane konsultacje. Ich wyniki zostaną uwzględnione w zaleceniach, jakie Komisja planuje przedstawić przed końcem roku.

Formularz ankiety

Co dalej?

  1. I kwartał 2025 r.

    Ustanowienie wspólnego komitetu doradczego ds. cyberbezpieczeństwa w dziedzinie zdrowia

  2. II kwartał 2025 r.

    Rozpoczęcie prac nad utworzeniem Europejskiego Centrum Wsparcia Cyberbezpieczeństwa dla Szpitali i Świadczeniodawców Opieki Zdrowotnej

    Rozpoczęcie konsultacji z zainteresowanymi stronami

  3. Przed końcem 2025 r.

    Przedstawienie zaleceń w sprawie dalszego dopracowania planu działania

  4. 2025–2026 r.

    Realizacja konkretnych działań opisanych w planie

    Przeprowadzanie corocznej „oceny dojrzałości w zakresie cyberbezpieczeństwa” w dziedzinie zdrowia