Rośnie liczba incydentów cyberbezpieczeństwa w sektorze ochrony zdrowia

W 2024 roku odnotowano 1028 incydentów w ochronie zdrowia wobec 405 incydentów w 2023 roku – wynika z danych CSIRT CeZ.

Publikacja: 03.02.2025 16:25

W 2024 roku odnotowano 1028 incydentów w ochronie zdrowia.

W 2024 roku odnotowano 1028 incydentów w ochronie zdrowia.

Foto: Adobe Stock

- Jeżeli chodzi o incydenty w ochronie zdrowia to w zeszłym roku było ich więcej niż w okresie trzech poprzednich lat łącznie. Oznacza to, że liczba incydentów nie rośnie liniowo, lecz wykładniczo – powiedział Tomasz Jeruzalski, dyrektor Pionu Eksploatacji Systemów Teleinformatycznych w Centrum e-Zdrowia podczas konferencji European Health Data and Innovation Summit.

Dwie trzecie dyrektorów szpitali nie przeszło szkolenia z cyberbezpieczeństwa

Od 2021 roku Centrum e-Zdrowia analizuje poziom dojrzałości szpitali w obszarze cyberzabezpieczeństwa. Z ankiety za 2024 rok, w której uczestniczyło ok. 700 podmiotów wynika, że ponad 43 proc. szpitali nie ma dedykowanego etatu ds. cyberbezpieczeństwa. Ubiegłoroczny wynik, choć niezadowalający, to i tak jest lepszy niż w poprzednich edycja badania. W 2022 r. specjalisty ds. cyberbezpieczeństwa nie zatrudniała ponad połowa szpitali (55 proc.), a w 2023 r. 47 proc. takich podmiotów.

W szpitalach gorzej niż z etatami dla specjalistów jest jednak z wiedzą. Z badania wynika, że dwie trzecie dyrektorów placówek medycznych nie odbyło szkolenia z zakresu cyberbezpieczeństwa. Kuleje również świadomość zagrożeń, bo jak wykazała ankieta, prawie 40 proc. dyrektorów nie zna wyników analiz ryzyka. W trzech na dziesięć szpitali nigdy nie opublikowano też dokumentu, jakim jest polityka cyberbezpieczeństwa.

- Widać, że jest poprawa z roku na rok, ale jest bardzo mała poprawa – komentował rezultaty badania Tomasz Jeruzalski.

Czytaj więcej

Wdrożenie EHDS to test dla Europy. "Nie zaczynamy od zera"

Nie każdy szpital ma antywirusa

Z ankiety CeZ wynika, że nie wszystkie placówki medyczne dbają też o bezwzględne minimum w zakresie cyberbezpieczeństwa. Wdrożenie antywirusa zadeklarowało 97 proc. szpitali. – To nawet nie jest 100 proc. placówek, które mają wdrożonego chociażby antywirusa. A co dopiero mówić o Firewallu czy o rozwiązaniach typu EDR. Jeżeli popatrzymy na bardziej zaawansowane narzędzia, no to tutaj jest prawie pustynia – ocenił Jeruzalski.

- Wnioski, jakie z tego płyną, to brak świadomości w jednostkach medycznych w zakresie zagrożeń odnośnie cyberbezpieczeństwa, braki infrastrukturalne, zbyt wolna poprawa oraz braki zasobów – wskazał przedstawiciel CeZ.

W tym kontekście Paweł Ptaszyński, dyrektor ds. Medyczno-Organizacyjnych Centralnego Szpitala Klinicznego UM w Łodzi podkreślił potrzebę szkolenia kadr z zakresu cyberbezpieczeństwa, zwłaszcza w mniejszych ośrodkach. – W wielu szpitalach powiatowych sam dział IT jest bardzo słaby – wymienia tonery w drukarce i ewentualnie zamontuje myszkę; taka jest prawa. Dlatego potrzebne są szkolenia w tych mniejszych ośrodkach, gdzie być może trudniej jest nam się spotkać i może trudniej tą informację dostarczyć – powiedział podczas konferencji European Health Data and Innovation Summit.

- Jeżeli chodzi o incydenty w ochronie zdrowia to w zeszłym roku było ich więcej niż w okresie trzech poprzednich lat łącznie. Oznacza to, że liczba incydentów nie rośnie liniowo, lecz wykładniczo – powiedział Tomasz Jeruzalski, dyrektor Pionu Eksploatacji Systemów Teleinformatycznych w Centrum e-Zdrowia podczas konferencji European Health Data and Innovation Summit.

Dwie trzecie dyrektorów szpitali nie przeszło szkolenia z cyberbezpieczeństwa

Pozostało jeszcze 85% artykułu
2 / 3
artykułów
Czytaj dalej. Subskrybuj
Ochrona zdrowia
Prezes NFZ dla „Rz”: Będą zmiany w finansowaniu Ambulatoryjnej Opieki Specjalistycznej
Materiał Promocyjny
Przed wyjazdem na upragniony wypoczynek
Ochrona zdrowia
CBA przedłuża kontrolę w sprawie Funduszu Medycznego. W zamrażarce 4,2 mld złotych
Ochrona zdrowia
Szpitale toną w długach. Czy będą ograniczać liczbę pacjentów?
Ochrona zdrowia
Od 1 lutego 2025 r. zmiany w sanatoriach z ZUS. Skorzysta więcej osób
Ochrona zdrowia
NFZ ostrzega: apteczka za 8 zł może kosztować utratę danych i pieniędzy