Dodano: 12.02.2025

Komisja Europejska (KE) przedstawiła nowy plan działania na rzecz wzmocnienia cyberbezpieczeństwa w szpitalach i innych placówkach zdrowia. Ma zostać wdrożony do końca 2026 roku. Co zakłada?
Rośnie skala ataków hakerów na placówki zdrowia. W 2023 roku państwa członkowskie UE zgłosiły 309 poważnych incydentów cyberbezpieczeństwa w sektorze zdrowia – to najwięcej spośród wszystkich sektorów krytycznych.
Dlatego, w ramach zaprezentowanego w połowie stycznia br. planu działania, KE proponuje utworzenie przez Agencję Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) ogólnoeuropejskiego Centrum Wsparcia Cyberbezpieczeństwa dla szpitali i placówek zdrowotnych. Ma ono opracować wytyczne i narzędzia oraz szkolenia w zakresie cyberbezpieczeństwa w ochronie zdrowia.
Plan działania składa się z 4 filarów:

Aby doprecyzować najważniejsze działania, Komisja przeprowadzi konsultacje społeczne, które zostaną uwzględnione w dalszych rekomendacjach. Te mają powstać do końca 2025 roku. Konkretne działania będą wprowadzane stopniowo w latach 2025–2026.
Podniesienie poziomu cyberbezpieczeństwa europejskich placówek zdrowia znalazło się na liście 100 priorytetowych działań nowej Komisji Europejskiej. Przypomnijmy, że w ramach dyrektywy NIS2, wybrane placówki zdrowia zostały uznane za sektor krytyczny, co wiąże się z koniecznością wdrożenia specjalnych procedur cyberochrony. Powód tak szeroko zakrojonych działań jest w pełni uzasadniony – kiedy hakerzy atakują placówki zdrowia, może dość do opóźnień w realizacji świadczeń medycznych i paraliżu działania, co w skrajnych przypadkach zagraża zdrowiu i życiu pacjentów.
– Cyfryzacja i rozwiązania oparte na danych zdrowotnych otworzyły niespotykane dotąd możliwości w opiece zdrowotnej. Jednak ich siła zależy od zaufania i odporności na cyberzagrożenia. Pacjenci i pracownicy muszą mieć pewność, że systemy, z których korzystają, są bezpieczne – powiedział Olivér Várhelyi, unijny komisarz ds. zdrowia podczas prezentacji planu działania.
Czytaj także: Pobierz bezpłatny poradnik ochrony danych w placówkach ochrony zdrowia