Direct la conținutul principal
Logoul Comisiei Europene
Comisia Europeană

Securitate cibernetică: spitale și furnizori de servicii medicale

Un sector al sănătății rezilient la amenințările cibernetice

Cifre importante

309 incidente de securitate cibernetică în sectorul sănătății în 2023
54 % din atacurile cibernetice din sectorul sănătății sunt de tip ransomware

Pentru a aborda acest aspect, UE ia măsuri cu scopul de a proteja asistența medicală ca infrastructură critică. Noul plan de acțiune european are drept obiectiv să asigure reziliența sistemelor de sănătate, a instituțiilor și a dispozitivelor medicale conectate împotriva amenințărilor cibernetice, garantând siguranța pacienților și încrederea în sectorul digital.

Acest plan de acțiune a fost printre primele inițiative pe care Comisia le-a prezentat în primele 100 de zile ale noului său mandat, așa cum a anunțat președinta von der Leyen în orientările sale politice.

Ce propune planul de acțiune?

Planul de acțiune european se bazează pe legislația existentă și urmărește să înființeze un centru paneuropean de sprijin în materie de securitate cibernetică pentru spitale și furnizorii de servicii medicale, care să ofere orientări, instrumente, servicii și formare. 

Ce propunem?

Planul de acțiune va crea un mediu mai sigur și mai securizat pentru pacienți, garantând că:

  • datele cu caracter personal și dosarele medicale sunt protejate

  • serviciile de asistență medicală nu sunt perturbate de atacuri cibernetice

  • se consolidează încrederea în furnizorii de servicii medicale, care iau măsuri pentru a preveni amenințările cibernetice și pentru a răspunde la acestea.

Cum va funcționa?

Planul de acțiune va fi pus în aplicare în strânsă colaborare cu furnizorii de servicii medicale, cu sectorul sănătății, cu statele membre și cu comunitatea securității cibernetice, iar Agenția Uniunii Europene pentru Securitate Cibernetică (ENISA) va juca un rol central.

În 2025, Comisia a organizat o consultare specifică pentru acest plan de acțiune, prin care au fost colectate opinii de la părțile interesate și de la cetățeni. Rezultatele acestei consultări sunt publicate într-un raport de sinteză.

Etapele următoare

  1. 2025 (primul trimestru)

    Instituirea Consiliului consultativ comun pentru securitate cibernetică în domeniul sănătății

  2. 2025 (al doilea trimestru)

    Demararea activităților de înființare a Centrului european de sprijin pentru securitate cibernetică destinat spitalelor și furnizorilor de servicii medicale

    Lansarea unei consultări a părților interesate – rezumatul rezultatelor

  3. 2025 (al patrulea semestru)

    Prima reuniune a Consiliului consultativ comun pentru securitate cibernetică în domeniul sănătății

    Prezentarea de recomandări pentru îmbunătățirea planului de acțiune

  4. 2025-2026

    Punerea în aplicare a unor acțiuni specifice identificate în cadrul planului

    Realizarea unei evaluări anuale a nivelului de maturitate în materie de securitate cibernetică a sectorului sănătății

Această pagină a fost ultima dată actualizată la data de 12 martie 2026