Nowy wyciek danych medycznych Polaków

Kolejny duży wyciek danych medycznych w Polsce. Tym razem ofiarą padło Centrum Medyczne Enel-Med, które potwierdziło atak hakerski. Incydent dotyczy około 3% pacjentów. Ministerstwo Cyfryzacji, zapowiada nowe przepisy, które mają poprawić bezpieczeństwo danych pacjentów.

haker, fot. ilustracyjne
Autor: Pixabay.com Fot. ilustracyjne
  • Atak hakerski na centrum medyczne Enel-Med.
  • Wyciek danych dotyczący około 3% pacjentów firmy.
  • Kolejny incydent w serii ataków na polski sektor medyczny.
  • Zapowiedź nowych przepisów przez Ministra Cyfryzacji Krzysztofa Gawkowskiego.
  • Konieczność samodzielnego zastrzegania numeru PESEL przez obywateli.

Centrum Medyczne Enel-Med oficjalnie potwierdziło, że padło ofiarą cyberataku. W komunikacie wydanym przez spółkę czytamy o "incydencie bezpieczeństwa polegającym na nieuprawnionym dostępie do części infrastruktury informatycznej". To kolejny w ostatnich tygodniach przypadek, gdy celem hakerów staje się duży podmiot z polskiego sektora medycznego.

Zgodnie z informacjami przekazanymi przez firmę, atak został wykryty 24 września 2026 roku. Choć spółka zapewnia, że został on szybko przerwany, przestępcy zdążyli wykraść część informacji. W wyniku ataku hakerskiego na Enel-Med doszło do uzyskania dostępu do części danych pacjentów, a naruszenie może dotyczyć około 3% całej bazy. Firma podkreśla, że natychmiast podjęła działania prewencyjne i wdrożyła dodatkowe zabezpieczenia, a system jest już monitorowany i stabilny.

Co to oznacza dla pacjentów? Enel-Med zapowiedział, że skontaktuje się indywidualnie z każdą osobą, której dane mogły zostać naruszone. W specjalnej wiadomości mają znaleźć się wszystkie niezbędne informacje i zalecenia dotyczące dalszych kroków. Spółka poinformowała też o zdarzeniu odpowiednie instytucje państwowe odpowiedzialne za cyberbezpieczeństwo i ochronę danych.

Jednocześnie, w ślad za zaleceniami, które wydał Minister Cyfryzacji Krzysztof Gawkowski, firma przypomina o podstawowych zasadach bezpieczeństwa. To przede wszystkim zastrzeżenie numeru PESEL w aplikacji mObywatel, stosowanie skomplikowanych i unikalnych haseł oraz włączanie weryfikacji dwuetapowej wszędzie tam, gdzie to możliwe.

To już plaga. Dlaczego dane medyczne Polaków nie są bezpieczne?

Atak na Enel-Med to kolejny element niepokojącej serii, która pokazuje, jak słabo chronione są wrażliwe informacje na temat naszego zdrowia. Wcześniej byliśmy świadkami równie groźnych incydentów, jak ogromny wyciek z systemu MyDr czy cyberatak na oprogramowanie Medyc. W tym drugim przypadku skala była porażająca – hakerzy twierdzili, że wykradli dane ponad 5 milionów pacjentów oraz 8 milionów zdjęć medycznych.

Ostatnie miesiące pokazują, że wyciek danych medycznych staje się w Polsce prawdziwą plagą, a cały sektor ochrony zdrowia jest coraz częstszym i łatwiejszym celem dla cyberprzestępców. Problem polega na tym, że odpowiedzialność za radzenie sobie ze skutkami tych ataków jest w dużej mierze przerzucana na pacjentów.

W tej sytuacji to na ofiarach spoczywa obowiązek zabezpieczenia się po fakcie, na przykład przez zastrzeżenie numeru PESEL w aplikacji mObywatel. Choć to absolutna podstawa, wielu ekspertów i samych obywateli zadaje pytanie, dlaczego taka ochrona nie jest uruchamiana automatycznie, z urzędu, dla wszystkich poszkodowanych. Problem jest systemowy, a pojedyncze działania pacjentów to za mało, by zapewnić pełne bezpieczeństwo danych pacjentów.

Ministerstwo Cyfryzacji zapowiada zmiany. Czy nowe przepisy pomogą?

Rosnąca liczba ataków na placówki medyczne w końcu wywołała reakcję rządu Donalda Tuska. Głos w sprawie zabrał Minister Cyfryzacji Krzysztof Gawkowski, który przyznał, że problem jest poważny i wymaga konkretnych działań.

W mediach społecznościowych minister napisał:

W ostatnich tygodniach obserwujemy coraz większą aktywność cyberprzestępców w sektorze medycznym. Kolejne podmioty prywatne padają ofiarą ataków i dlatego cały sektor musi ze zdwojoną siłą podejmować działania zabezpieczające.

Według szefa resortu cyfryzacji, ochrona naszych danych to wspólny obowiązek państwa, placówek medycznych i firm, które dostarczają im oprogramowanie. Dlatego potrzebne są zmiany w prawie. Ministerstwo Cyfryzacji pracuje obecnie nad nowymi przepisami, które mają wzmocnić bezpieczeństwo danych pacjentów, wprowadzając między innymi obowiązkową certyfikację i limity przetwarzania danych medycznych przez podmioty prywatne.

Co to oznacza w praktyce? Firmy, które przechowują nasze dane medyczne, będą musiały przejść specjalny audyt i zdobyć certyfikat potwierdzający, że ich systemy są odpowiednio zabezpieczone. Dodatkowo, rząd chce ograniczyć ilość danych, jakie prywatne podmioty mogą gromadzić. To krok w dobrym kierunku, ale na efekty trzeba będzie poczekać. A problem jest tu i teraz. Szkoda tylko, że na razie dane wciąż przeciekają.

ROSYJSCY HAKERZY ZAATAKOWALI TRZASKOWSKIEGO! Kowalski: To scenariusz pisany CYRYLICĄ!
Quiz wiedzy o zdrowym uśmiechu
Pytanie 1 z 10
Jakie znaczenie ma Światowy Dzień Uśmiechu, który obchodzimy 4 października?
Źródło: Wyciek danych z Enel-Med. Hakerzy znów uderzyli w pacjentów

Player otwiera się w nowej karcie przeglądarki