Kolejny incydent cyberbezpieczeństwa w polskiej służbie zdrowia. Cyberatak na sieć Enel-Med

Centrum Medyczne Enel-Med poinformowało o wykryciu cyberataku oraz przełamaniu zabezpieczeń części swojej infrastruktury informatycznej, do którego doszło 24 września 2026 roku. Zgodnie z oficjalnymi komunikatami spółki nieuprawniony dostęp objął około trzy procent całej bazy pacjentów. Zdarzenie nie wpłynęło bezpośrednio na ciągłość operacyjną placówek, a o incydencie powiadomiono odpowiednie organy państwowe.
Zarząd spółki zawiadomił państwowe służby i podjął natychmiastowe działania zaradcze
Przełamanie zabezpieczeń zostało zidentyfikowane przez zespół IT w godzinach wieczornych 24 września 2026 roku. Według oświadczenia opublikowanego przez sieć medyczną, atak zdołano szybko wykryć i przerwać, a następnie wdrożono dodatkowe procedury ochronne. Przedstawiciele Centrum Medycznego ENEL-MED S.A. w wydanym komunikacie zaznaczyli, że od momentu wprowadzenia zabezpieczeń nie zaobserwowano dodatkowych nieprawidłowości świadczących o utrzymującym się zagrożeniu. Spółka zawiadomiła o zdarzeniu Centralne Biuro Zwalczania Cyberprzestępczości, zespół CSIRT działający przy Centrum e-Zdrowia, CERT Polska oraz Prezesa Urzędu Ochrony Danych Osobowych. Enel-Med zapowiedział również bezpośredni kontakt z osobami, których dane osobowe uległy naruszeniu, podkreślając przy tym, że wszystkie placówki, infolinia oraz aplikacja mobilna funkcjonują bez zakłóceń.
Zdarzenie stanowi kolejny przypadek ataku hakerskiego wymierzonego w polski sektor medyczny
Incydent dotyczący Enel-Med to następny przypadek naruszenia bezpieczeństwa IT w krajowej ochronie zdrowia w ostatnich miesiącach. W sierpniu Ministerstwo Cyfryzacji informowało o cyberataku na platformę MyDr, gdzie wyciek mogła obejmować dane blisko 19 milionów osób. Niedługo potem pojawiły się informacje o problemach systemu Medyc dostarczanego przez firmę Qbusoft, gdzie skala potencjalnego naruszenia dotyczyła nawet kilku milionów pacjentów. Na obecnym etapie służby nie wskazują na bezpośrednie powiązania technologiczne między tymi zdarzeniami. Jednak rosnąca częstotliwość ataków wymusza zdecydowane kroki regulacyjne. Minister cyfryzacji Krzysztof Gawkowski zapowiedział wprowadzenie obowiązkowej certyfikacji oraz określenie ścisłych limitów przetwarzania danych medycznych dla podmiotów prywatnych.
Eksperci rynku IT zwracają uwagę na konieczność wzmocnienia cyfrowej infrastruktury branży
Skuteczne zarządzanie bezpieczeństwem informacji w podmiotach leczniczych wymaga kompleksowego podejścia obejmującego ciągły monitoring oraz segmentację sieci. Dla dostawców rozwiązań technologicznych oraz integratorów IT obecne wyzwania oznaczają wzrost zapotrzebowania na zaawansowane systemy klasy XDR, usługi całodobowych centrów SOC oraz odizolowane kopie zapasowe odporne na oprogramowanie szyfrujące. Sektor medyczny przetwarza wrażliwe zbiory danych, co czyni go atrakcyjnym celem dla grup przestępczych. Przedsiębiorstwa operujące w tym obszarze muszą stale weryfikować procedury dostępu, wdrażać uwierzytelnianie wieloskładnikowe i poddawać systemy regularnym audytom technicznym.





















