13 mln zł z KPO na poprawę cyberbezpieczeństwa

Dodano: 05.08.2025


Kolejna pula pieniędzy z KPO popłynie na ochronę danych w sektorze zdrowia
Kolejna pula pieniędzy z KPO popłynie na ochronę danych w sektorze zdrowia (źródło: Centrum e-Zdrowia)

CSIRT CeZ – czyli zespół reagowania na incydenty ochrony danych w sektorze zdrowia – otrzymał dofinansowanie z Krajowego Planu Odbudowy (KPO) w ramach programu „CyberPL”. Pieniądze pójdą m.in. na rozbudowę CSIRT CeZ, szkolenia, „cyberkaretki” i kampanie informacyjne.

W pierwszym półroczu 2025 roku doszło do 792 incydentów cyberbezpieczeństwa w ochronie zdrowia. To prawie 80% wszystkich przypadków z całego 2024 roku. Jeśli trend się utrzyma, do końca roku liczba ta przekroczy granicę tysiąca – poziom nigdy dotąd nienotowany. A każdy incydent może zagrażać nie tylko danym, ale także zdrowiu i życiu pacjentów.

Aby skuteczniej walczyć z hakerami, CSIRT CeZ otrzyma 13 mln zł z KPO w ramach inwestycji „CyberPL”, której celem jest budowa bezpiecznej i odpornej infrastruktury cyfrowej państwa, także w ochronie zdrowia. Dofinansowanie pozwoli wzmocnić działania CSIRT CeZ w trzech głównych obszarach:

  • Rozbudowa centralnych struktur cyberbezpieczeństwa. Rozwój zespołu CSIRT CeZ, zakup nowoczesnych narzędzi (sprzętu i oprogramowania), wdrożenie procedur i przeprowadzenie szkoleń. Cel: skuteczniejsze wykrywanie, analizowanie i neutralizowanie zagrożeń.
  • Wsparcie placówek medycznych. CSIRT CeZ będzie aktywnie wspierać operatorów usług kluczowych (OUK) oraz inne placówki medyczne. Pomoc obejmie m.in. działania po atakach (np. tzw. Cyberkaretki) i bieżące doradztwo. Szczególne znaczenie ma tu dyrektywa NIS2, która znacząco rozszerzy listę podmiotów objętych obowiązkami z zakresu cyberbezpieczeństwa – liczba OUK może wzrosnąć z 237 do kilku tysięcy.
  • Zwiększanie świadomości zagrożeń wśród pracowników ochrony zdrowia. Działania edukacyjne i promocyjne skierowane do personelu medycznego i niemedycznego: lekarzy i pielęgniarek, rejestratorów, kadry zarządzającej i IT.
Pobierz bezpłatny poradnik OSOZ na temat bezpieczeństwa danych w placówkach zdrowia (kliknij na grafikę)
Pobierz bezpłatny poradnik OSOZ na temat bezpieczeństwa danych w placówkach zdrowia (kliknij na grafikę)

Projekt obejmie:

  • Placówki ochrony zdrowia, w tym szczególnie operatorów usług kluczowych, którzy otrzymają wsparcie eksperckie od CSIRT CeZ.
  • Pracowników medycznych i administracyjnych. to blisko 500 tysięcy osób, które każdego dnia mają kontakt z danymi medycznymi.
  • Zespół CSIRT CeZ, który zostanie wzmocniony szkoleniami i nowym zapleczem technologicznym.

Jak podkreśla CeZ, „każda placówka, każdy pracownik, każdy pacjent korzystający z cyfrowych usług medycznych są częścią systemu zdrowia, a inwestycja w cyberbezpieczeństwo to inwestycja w zaufanie, ciągłość działania i bezpieczeństwo zdrowia Polaków”. Tomasz Jeruzalski, Dyrektor Pionu Eksploatacji Systemów Teleinformatycznych w Centrum e-Zdrowia, dodaje, że potrzeby w zakresie cyberbezpieczeństwa różnią się w zależności od specyfiki i wielkości podmiotu, ale łączy je wspólna potrzeba zwiększenia odporności na ataki.

Projekt jest współfinansowany przez Unię Europejską w ramach inwestycji „CyberPL – infrastruktura przetwarzania danych oraz optymalizacja infrastruktury służb państwowych odpowiedzialnych za bezpieczeństwo” w Krajowym Planie Odbudowy i Zwiększania Odporności.