Cyberatak na polskie szpitale 2025: wzrost zagrożeń i kary UODO
Polskie placówki medyczne doświadczają eksplozji cyberataków. Poznaj skalę zagrożenia, przykłady wycieków danych i co grozi szpitalom oraz pacjentom.
Polskie szpitale i placówki medyczne stoją w obliczu rosnącej fali cyberataków. W 2025 roku liczba incydentów bezpieczeństwa w sektorze ochrony zdrowia osiągnęła 1,4 tysiąca przypadków, co oznacza wzrost o ponad 60 procent rok do roku. To zjawisko nie jest przejściowe — tendencja wskazuje na systematyczne pogorszanie się sytuacji w kolejnych latach.
Skala zagrożenia: liczby, które powinny zaniepokoić
Statystyka cyberataków w polskich placówkach medycznych w 2025 roku pokazuje zróżnicowany obraz zagrożeń:
| Typ incydentu | Liczba przypadków |
|---|---|
| Oszustwa komputerowe | 580 |
| Podatne usługi | 344 |
| Wycieki poświadczeń | 148 |
| Złośliwe oprogramowanie | 146 |
| Ataki ransomware | 8 |
| Poważne incydenty | 5 |
Oszustwa komputerowe stanowią zdecydowanie największą grupę zagrożeń — prawie 42 procent wszystkich zarejestrowanych incydentów. Jednak to ataki ransomware, choć mniej liczne, przyciągają największą uwagę ze względu na ich destrukcyjny charakter i bezpośredni wpływ na funkcjonowanie szpitali.
Przykłady wycieków: od baz danych do szpitali
Jeden z najbardziej spektakularnych wycieków miał miejsce w serwisie MyDr — baza zawierała około 2 terabajtów danych dotyczących około 19 milionów Polaków. To pokazuje skalę, w jakiej dane medyczne mogą być narażone na kompromitację.
Konkretnym przykładem ataku ransomware był incydent z 8 marca 2025 roku, który dotknął Samodzielny Publiczny Zakład Opieki Zdrowotnej Ministerstwa Spraw Wewnętrznych i Administracji w Krakowie. Tego typu ataki zmuszają szpitale do podejmowania trudnych decyzji — czy płacić okupu, czy ryzykować utratą dostępu do krytycznych systemów medycznych.
Wcześniejszy przykład to atak na placówkę ALAB w listopadzie 2023 roku, kiedy to przestępcy przy użyciu ransomware uzyskali dostęp do wyników badań pacjentów. Incydent w 2025 roku w ZOZ Pyskowice pokazał, że zagrożenie może pochodzić również z prostych błędów — dokumentacja medyczna znalazła się w skradzionym samochodzie, co doprowadziło do naruszenia danych.
Cena danych medycznych na czarnym rynku
Dane medyczne mają ogromną wartość dla cyberprzestępców. Skala wyceniania tych informacji na nielegalnych rynkach jest alarmująca:
- Małe zbiory danych medycznych: 65–400 USD (około 260–1600 złotych)
- Średnie zbiory danych medycznych: 1–8 tysięcy USD (około 4–32 tysiące złotych)
- Dane szpitalne: do milionów USD (dziesiątki milionów złotych)
Te kwoty pokazują, dlaczego szpitale są tak atrakcyjnym celem dla hakerów. Dane medyczne są bardziej cenne niż dane finansowe, ponieważ zawierają informacje umożliwiające kradzież tożsamości, oszustwa ubezpieczeniowe i szantaż.
Kary UODO: konsekwencje dla placówek medycznych
Urząd Ochrony Danych Osobowych nakłada coraz wyższe kary za naruszenia bezpieczeństwa danych pacjentów. W 2025 roku łączna kwota kar dla placówek medycznych wyniosła 64,3 miliona złotych.
Przykłady konkretnych kar:
- Centrum Medyczne Ujastek: 1,14 miliona złotych za naruszenia w systemie monitoringu oddziału neonatologii
- American Heart of Poland: 1,44 miliona złotych (kara z 2024 roku) za nieuprawniony dostęp do danych pacjentów
- ZOZ Pyskowice: 32,8 tysiąca złotych za utratę dokumentacji medycznej
Kary te nie są jedynie finansową karą — stanowią sygnał dla całego sektora, że bezpieczeństwo danych pacjentów jest priorytetem regulacyjnym.
Luki w zabezpieczeniach: co robią szpitale źle?
Pomimo rosnącej liczby cyberataków, 29 procent polskich placówek medycznych nie prowadzi regularnych przeglądów oceny ryzyka bezpieczeństwa. To oznacza, że prawie trzecia część szpitali nie ma systematycznego planu identyfikowania i eliminowania zagrożeń.
Z drugiej strony, pozytywnym sygnałem jest fakt, że 76 procent placówek deklaruje posiadanie systemu zarządzania bezpieczeństwem informacji. Jednak deklaracja to jedno, a rzeczywista implementacja i utrzymanie standardów to drugie. Różnica między posiadaniem systemu a jego efektywnym funkcjonowaniem może być kluczowa w momencie ataku.
Co to oznacza dla pacjentów i szpitali?
Rosnąca liczba cyberataków na polskie szpitale ma bezpośrednie konsekwencje dla pacjentów. Wyciek danych medycznych oznacza ryzyko kradzieży tożsamości, dostępu do wrażliwych informacji o zdrowiu i potencjalnego szantażu. Dla szpitali to zaś oznacza konieczność inwestycji w bezpieczeństwo IT, przeszkolenie personelu i przygotowanie planów reagowania na incydenty.
Fakt, że ataki ransomware mogą sparaliżować funkcjonowanie szpitala, pokazuje, że cyberbezpieczeństwo nie jest już tylko kwestią technologiczną, ale bezpośrednio wpływa na bezpieczeństwo pacjentów i jakość opieki medycznej. Szpitale, które nie inwestują w ochronę danych, narażają się zarówno na cyberatak, jak i na wysokie kary od UODO.
Najczęstsze pytania
Ile cyberataków było w polskich szpitalach w 2025 roku?
W 2025 roku zanotowano 1,4 tysiąca cyberincydentów w polskiej ochronie zdrowia, co stanowi wzrost o ponad 60 procent w stosunku do roku poprzedniego.
Co to jest atak ransomware na szpital?
To cyberatak, w którym przestępcy szyfrują dane szpitala i żądają okupu za ich odblokowanie. W 2025 roku zanotowano 8 takich ataków na polskie placówki medyczne.
Jakie kary nakłada UODO za naruszenia bezpieczeństwa danych?
UODO nakłada kary finansowe za naruszenia ochrony danych osobowych pacjentów. W 2025 roku łączna kwota kar wyniosła 64,3 miliona złotych dla placówek medycznych.
Ile kosztują dane medyczne na czarnym rynku?
Cena zależy od zakresu: małe zbiory danych medycznych to 65–400 USD, średnie zbiory to 1–8 tysięcy USD, a dane szpitalne mogą być warte nawet miliony dolarów.
Jakie są najczęstsze rodzaje cyberataków na szpitale?
Najczęstsze to oszustwa komputerowe (580 przypadków), podatne usługi (344 przypadki), wycieki poświadczeń (148 przypadków) i złośliwe oprogramowanie (146 przypadków).
Na podstawie: pb.pl. Tekst opracowany redakcyjnie.