Przejdź do treści

Interpelacja nr 10455 · Sejm X kadencji

Interpelacja w sprawie zagrożeń wynikających z niedostatecznego poziomu cyberbezpieczeństwa w podmiotach wykonujących działalność leczniczą oraz działań podejmowanych przez Ministerstwo Zdrowia w celu jego poprawy

Autor: Piotr Górnikiewicz (Polska2050). Wpłynęło do Sejmu 22 czerwca 2025. Adresat: minister zdrowia. Odpowiedź 20 dni po terminie, stan na 30 września 2026.

Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl

Adresat i termin odpowiedzi

Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.

Adresaci pisma, data doręczenia, termin i stan odpowiedzi na 30 września 2026
Adresat Doręczono Termin Stan
minister zdrowia 25 czerwca 2025 16 lipca 2025 Odpowiedź 20 dni po terminie

Odpowiedzi

  1. Odpowiedź z 5 sierpnia 2025, podpis: Podsekretarz stanu Marek Kos

    i10455-o1.pdf

Treść interpelacji

W dobie rosnącego znaczenia elektronicznej dokumentacji medycznej, telemedycyny i systemów opartych na sztucznej inteligencji, bezpieczeństwo cyfrowe staje się filarem funkcjonowania nowoczesnej opieki zdrowotnej. Brak systemowych działań w tym obszarze może skutkować realnym zagrożeniem dla zdrowia obywateli oraz integralności danych medycznych.

Opublikowane przez Centrum e-Zdrowia raportu pt. „VIII Edycja Badania stopnia informatyzacji podmiotów wykonujących działalność leczniczą” z marca 2025 r., rzuciło światło na potrzebę poprawy poziomu cyberbezpieczeństwa w szpitalach i innych placówkach wykonujących działalność leczniczą (PWDL).

Z raportu wynika, że:

  • Tylko 27,5% placówek ochrony zdrowia posiada zespół ds. cyberbezpieczeństwa. W placówkach ambulatoryjnych (AŚZ) wskaźnik ten jest jeszcze niższy — zaledwie 25,8%.
  • W zdecydowanej większości przypadków zespoły ds. cyberbezpieczeństwa są bardzo małe — 97,1% składa się z maksymalnie pięciu osób.
  • 72,5% placówek w ogóle nie posiada zespołu ds. cyberbezpieczeństwa.
  • Szpitale, mimo relatywnie lepszych wyników, również w dużej części funkcjonują bez dedykowanych struktur odpowiedzialnych za bezpieczeństwo teleinformatyczne.

Sytuacja ta rodzi poważne obawy co do zdolności systemu ochrony zdrowia do przeciwdziałania cyberzagrożeniom w tym atakom ransomware, kradzieży danych osobowych i medycznych oraz paraliżowi infrastruktury IT.

W związku z powyższym uprzejmie proszę o odpowiedź na następujące pytania:

  1. Jakie działania podejmuje Ministerstwo Zdrowia w celu zwiększenia poziomu cyberbezpieczeństwa w placówkach ochrony zdrowia?
  2. Czy ministerstwo planuje uruchomienie programów centralnego wsparcia merytorycznego, technicznego i finansowego w zakresie cyberbezpieczeństwa?
  3. Czy w ocenie ministerstwa istnieje zagrożenie, że obecny poziom zabezpieczeń informatycznych w jednostkach medycznych może doprowadzić do incydentów zagrażających zdrowiu lub życiu pacjentów?
  4. Czy przewidziane są działania edukacyjne i szkoleniowe dla kadry medycznej i administracyjnej w zakresie cyberbezpieczeństwa?
  5. Czy ministerstwo monitoruje dane na temat ataków lub incydentów w zakresie cyberbezpieczeństwa placówek ochrony zdrowia; jeśli tak, jak kształtują się te dane w ostatnich latach?

Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.

Po każdym posiedzeniu Sejmu jedna wiadomość o nowych głosowaniach. Zapisz się.

  • Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
  • Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
  • Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
  • Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
  • Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
  • Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.

Nasze wyliczenia, wykresy i karty: CC BY 4.0 (otwiera nową kartę). Rejestr Sejmu to informacja publiczna. Jak cytować.