Przejdź do głównej treści
Interpelacja#8866 · X kadencjaOdpowiedziano

Interpelacja w sprawie zabezpieczenia placówek ochrony zdrowia przed cyberatakami wobec postępującej cyfryzacji i zagrożeń dla ciągłości świadczenia usług medycznych

Wysłano: 2 kwietnia 2025Wpłynęło: 26 marca 2025Oryginał w Sejm API
Analiza AI

Interpelacja nr 8866 posła Janusza Cieszyńskiego dotyczy zabezpieczenia placówek ochrony zdrowia przed cyberatakami – bezpośrednim impulsem był atak ransomware na szpital MSWiA w Krakowie w marcu 2025 r., który ujawnił problemy z niedofinansowaniem i brakiem specjalistów IT w publicznej służbie zdrowia. Poseł pytał ministrów spraw wewnętrznych i administracji oraz zdrowia m.in. o plany kompleksowej strategii cyberbezpieczeństwa sektora medycznego, zwiększenie nakładów finansowych, rozwiązanie problemu niedoboru kadr IT oraz standaryzację procedur reagowania na incydenty. W odpowiedzi z 23 maja 2025 r. MSWiA poinformowało, że po ataku wysłano do wszystkich 29 podległych placówek leczniczych zalecenia dotyczące zabezpieczeń przed ransomware, prowadzone są szkolenia dla kadry i personelu medycznego, a docelowo placówki mają zostać włączone do budowanego Systemu Bezpiecznej Łączności Państwowej wraz z resortowymi centrami monitorowania zagrożeń (NOC/SOC). Wskazano też, że ogólną strategię cyberbezpieczeństwa kraju na lata 2025-2029 opracowuje Minister Cyfryzacji, a nadzór nad incydentami sprawują zespoły CSIRT poziomu krajowego – odpowiedź nie zawierała jednak konkretnych deklaracji co do dodatkowego finansowania czy rozwiązania problemu niskich wynagrodzeń specjalistów IT w sektorze publicznym.

Wnioskodawcy · 1 poseł
Adresat · Odpowiedział
minister spraw wewnętrznych i administracji
minister zdrowia

01Treść pytania

Pytanie posłów2 kwietnia 2025
Interpelacja w sprawie zabezpieczenia placówek ochrony zdrowia przed cyberatakami wobec postępującej cyfryzacji i zagrożeń dla ciągłości świadczenia usług medycznych Szanowny Panie Ministrze, Szanowna Pani Minister, w dniu 8 marca 2025 roku szpital MSWiA w Krakowie padł ofiarą ataku ransomware, co spowodowało konieczność wyłączenia systemów informatycznych placówki oraz przejścia na dokumentację papierową. Część danych została zaszyfrowana, a jak przyznał dyrektor placówki dr n. med. Michał Zabojszcz, nie można wykluczyć wycieku danych pacjentów. Ten incydent jasno pokazuje, jak poważnym zagrożeniem dla funkcjonowania systemu ochrony zdrowia w Polsce są ataki cybernetyczne. Proces cyfryzacji w ochronie zdrowia postępuje, co jest konieczne, jednak wiąże się z rosnącą liczbą wrażliwych danych pacjentów przechowywanych w formie elektronicznej i wzrostem zagrożenia atakami hackerskimi. Jednocześnie, jak wynika z wypowiedzi dyrektora szpitala MSWiA w Krakowie, placówki medyczne borykają się z niedoborem specjalistów IT oraz ograniczonymi środkami finansowymi na zapewnienie odpowiednich zabezpieczeń systemów informatycznych. Dyrektor przyznał, że miał “najlepszy system zabezpieczeń, na który go było stać”, co sugeruje, że kwestie finansowe są istotną barierą w zapewnieniu odpowiedniego poziomu cyberbezpieczeństwa. W związku z powyższym, zwracam się z następującymi pytaniami: Jakie konkretne działania planują Ministerstwo Zdrowia oraz Ministerstwo Spraw Wewnętrznych i Administracji w celu zwiększenia poziomu cyberbezpieczeństwa w placówkach ochrony zdrowia w Polsce, w szczególności w kontekście niedawnego ataku na szpital MSWiA w Krakowie? Czy planowane jest stworzenie kompleksowej strategii cyberbezpieczeństwa dla sektora ochrony zdrowia, uwzględniającej zarówno aspekty technologiczne, jak i kadrowe? W jaki sposób ministerstwa zamierzają rozwiązać problem niedoboru specjalistów IT w sektorze publicznej ochrony zdrowia, biorąc pod uwagę znaczną różnicę w wynagrodzeniach pomiędzy sektorem publicznym, a prywatnym? Czy planowane jest zwiększenie nakładów finansowych na cyberbezpieczeństwo w placówkach medycznych, w tym na modernizację infrastruktury informatycznej oraz szkolenia personelu? Jakie procedury są obecnie stosowane w przypadku cyberataków na placówki medyczne i czy planowana jest ich standaryzacja oraz udoskonalenie w świetle niedawnych doświadczeń? W jaki sposób ministerstwa planują zabezpieczyć ciągłość świadczenia usług medycznych w przypadku cyberataków, tak aby zminimalizować ich wpływ na pacjentów? Czy planowana jest modernizacja wytycznych dotyczących minimalnych standardów cyberbezpieczeństwa, które powinny spełniać placówki medyczne w Polsce? Jakie są plany w zakresie edukacji i podnoszenia świadomości personelu medycznego na temat zagrożeń związanych z cyberbezpieczeństwem? Czy ministerstwa planują współpracę międzynarodową w zakresie wymiany doświadczeń i dobrych praktyk dotyczących cyberbezpieczeństwa w ochronie zdrowia? Z wyrazami szacunku Janusz Cieszyński

02Odpowiedzi Ministerstwa3 odpowiedzi

sekretarz stanu w Ministerstwie Spraw Wewnętrznych i Administracji - Wiesław Szczepański
Wniosek o przedłużenie
22 kwietnia 2025

Treść odpowiedzi dostępna tylko w załączniku.

Podsekretarz stanu Jerzy Szafranowicz
Treść z PDF
30 kwietnia 2025

Treść odpowiedzi dostępna tylko w załączniku.

Sekretarz stanu Wiesław Szczepański
23 maja 2025

Treść odpowiedzi dostępna tylko w załączniku.

03Powiązane

Inne pytania: Janusz Cieszyński

Komentarze do interpelacji

Wymagane zalogowanie. Zaloguj się, aby skomentować.
Ładowanie