Przejdź do treści głównej
Symbol graficzny Komisji Europejskiej
Komisja Europejska

Cyberbezpieczeństwo szpitali i placówek medycznych

Sektor opieki zdrowotnej odporny na cyberzagrożenia

Co mówią liczby

309 incydentów cyberbezpieczeństwa w sektorze zdrowia zgłoszonych w 2023 r.
54% cyberataków w sektorze opieki zdrowotnej odbywa się z udziałem oprogramowania wymuszającego okup

Aby rozwiązać ten problem, UE podejmuje działania mające na celu ochronę opieki zdrowotnej jako infrastruktury krytycznej. Nowy europejski plan działania ma na celu zapewnienie odporności systemów i instytucji opieki zdrowotnej oraz podłączonych do internetu wyrobów medycznych na zagrożenia cyberbezpieczeństwa, tak aby zagwarantować bezpieczeństwo pacjentom i zwiększyć ich zaufanie do technologii cyfrowych.

Jak zapowiedziała przewodnicząca Ursula von der Leyen w wytycznych politycznych, plan działania był jedną z pierwszą inicjatyw, które Komisja przedstawiła w ciągu pierwszych stu dni nowej kadencji.

Co obejmuje plan działania?

Europejski plan działania bazuje na obowiązujących przepisach i ma na celu ustanowienie Europejskiego Centrum Wsparcia Cyberbezpieczeństwa dla Szpitali i Świadczeniodawców Opieki Zdrowotnej, oferującego dostosowane do potrzeb wytyczne, narzędzia, usługi i szkolenia. 

Jakie odczujesz korzyści?

Plan działania oznacza bezpieczniejsze środowisko dla pacjentów, gdyż służy temu, by:

  • dane osobowe i dokumentacja medyczna były odpowiednio chronione

  • cyberataki nie zakłócały usług opieki zdrowotnej

  • wzrosło zaufanie do placówek medycznych, które zapobiegają zagrożeniom cybernetycznym i reagują na nie

Jak to ma wyglądać w praktyce?

Plan działania będzie wdrażany w ścisłej współpracy z placówkami medycznymi, sektorem opieki zdrowotnej, krajami UE i specjalistami zajmującymi się cyberbezpieczeństwem. Trzon współpracy będzie stanowić Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA).

W 2025 r. Komisja przeprowadziła konsultacje dotyczące planu działania, w ramach których zebrano opinie przedstawicieli sektora i ogółu społeczeństwa. Wyniki tych konsultacji opublikowano w podsumowaniu.

Co dalej?

  1. I kwartał 2025 r.

    Ustanowienie wspólnego komitetu doradczego ds. cyberbezpieczeństwa w dziedzinie zdrowia

  2. II kwartał 2025 r.

    Rozpoczęcie prac nad utworzeniem Europejskiego Centrum Wsparcia Cyberbezpieczeństwa dla Szpitali i Świadczeniodawców Opieki Zdrowotnej

    Konsultacje z zainteresowanymi stronami – podsumowanie wyników

  3. IV kwartał 2025 r.

    Pierwsze posiedzenie wspólnego komitetu doradczego ds. cyberbezpieczeństwa w dziedzinie zdrowia

    Przedstawienie zaleceń w sprawie dalszego dopracowania planu działania

  4. 2025–2026 r.

    Realizacja konkretnych działań opisanych w planie

    Przeprowadzanie corocznej „oceny dojrzałości w zakresie cyberbezpieczeństwa” w dziedzinie zdrowia

Ostatnia aktualizacja strony: 12 marca 2026