Interpelacja nr 10455 · Sejm X kadencji
Interpelacja w sprawie zagrożeń wynikających z niedostatecznego poziomu cyberbezpieczeństwa w podmiotach wykonujących działalność leczniczą oraz działań podejmowanych przez Ministerstwo Zdrowia w celu jego poprawy
Autor: Piotr Górnikiewicz (Polska2050). Wpłynęło do Sejmu 22 czerwca 2025. Adresat: minister zdrowia. Odpowiedź 20 dni po terminie, stan na 30 września 2026.
Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl
Adresat i termin odpowiedzi
Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.
| Adresat | Doręczono | Termin | Stan |
|---|---|---|---|
| minister zdrowia | 25 czerwca 2025 | 16 lipca 2025 | Odpowiedź 20 dni po terminie |
Odpowiedzi
-
Odpowiedź z 5 sierpnia 2025, podpis: Podsekretarz stanu Marek Kos
Treść interpelacji
W dobie rosnącego znaczenia elektronicznej dokumentacji medycznej, telemedycyny i systemów opartych na sztucznej inteligencji, bezpieczeństwo cyfrowe staje się filarem funkcjonowania nowoczesnej opieki zdrowotnej. Brak systemowych działań w tym obszarze może skutkować realnym zagrożeniem dla zdrowia obywateli oraz integralności danych medycznych.
Opublikowane przez Centrum e-Zdrowia raportu pt. „VIII Edycja Badania stopnia informatyzacji podmiotów wykonujących działalność leczniczą” z marca 2025 r., rzuciło światło na potrzebę poprawy poziomu cyberbezpieczeństwa w szpitalach i innych placówkach wykonujących działalność leczniczą (PWDL).
Z raportu wynika, że:
- Tylko 27,5% placówek ochrony zdrowia posiada zespół ds. cyberbezpieczeństwa. W placówkach ambulatoryjnych (AŚZ) wskaźnik ten jest jeszcze niższy — zaledwie 25,8%.
- W zdecydowanej większości przypadków zespoły ds. cyberbezpieczeństwa są bardzo małe — 97,1% składa się z maksymalnie pięciu osób.
- 72,5% placówek w ogóle nie posiada zespołu ds. cyberbezpieczeństwa.
- Szpitale, mimo relatywnie lepszych wyników, również w dużej części funkcjonują bez dedykowanych struktur odpowiedzialnych za bezpieczeństwo teleinformatyczne.
Sytuacja ta rodzi poważne obawy co do zdolności systemu ochrony zdrowia do przeciwdziałania cyberzagrożeniom w tym atakom ransomware, kradzieży danych osobowych i medycznych oraz paraliżowi infrastruktury IT.
W związku z powyższym uprzejmie proszę o odpowiedź na następujące pytania:
- Jakie działania podejmuje Ministerstwo Zdrowia w celu zwiększenia poziomu cyberbezpieczeństwa w placówkach ochrony zdrowia?
- Czy ministerstwo planuje uruchomienie programów centralnego wsparcia merytorycznego, technicznego i finansowego w zakresie cyberbezpieczeństwa?
- Czy w ocenie ministerstwa istnieje zagrożenie, że obecny poziom zabezpieczeń informatycznych w jednostkach medycznych może doprowadzić do incydentów zagrażających zdrowiu lub życiu pacjentów?
- Czy przewidziane są działania edukacyjne i szkoleniowe dla kadry medycznej i administracyjnej w zakresie cyberbezpieczeństwa?
- Czy ministerstwo monitoruje dane na temat ataków lub incydentów w zakresie cyberbezpieczeństwa placówek ochrony zdrowia; jeśli tak, jak kształtują się te dane w ostatnich latach?
Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.
Metodologia
- Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
- Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
- Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
- Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
- Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
- Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.