Przejdź do treści

Interpelacja nr 19354 · Sejm X kadencji

Interpelacja w sprawie śledztwa dotyczącego cyberataku na Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie

Autor: Dariusz Matecki (PiS) i 1 inny poseł. Wpłynęło do Sejmu 21 sierpnia 2026. Adresat: minister sprawiedliwości. Bez odpowiedzi, 8 dni po terminie, stan na 30 września 2026.

Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl

Adresat i termin odpowiedzi

Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.

Adresaci pisma, data doręczenia, termin i stan odpowiedzi na 30 września 2026
Adresat Doręczono Termin Stan
minister sprawiedliwości 1 września 2026 22 września 2026 Bez odpowiedzi, 8 dni po terminie

Odpowiedzi

Rejestr nie ma jeszcze pod tym pismem ani odpowiedzi, ani przedłużenia terminu.

Treść interpelacji

W nocy z 7 na 8 marca 2026 r. doszło do poważnego cyberataku na infrastrukturę teleinformatyczną Samodzielnego Publicznego Wojewódzkiego Szpitala Zespolonego w Szczecinie. W wyniku ataku typu ransomware część danych została zaszyfrowana, a szpital utracił dostęp do istotnej części infrastruktury informatycznej.

11 marca 2026 r. Prokuratura Okręgowa w Szczecinie poinformowała o wszczęciu śledztwa. Według oficjalnego komunikatu sprawcy zażądali od szpitala korzyści majątkowej w wysokości kilku milionów dolarów w zamian za przywrócenie dostępu do danych. Postępowanie prowadzone jest również w związku ze sprowadzeniem niebezpieczeństwa dla życia lub zdrowia wielu osób korzystających ze świadczeń medycznych SPWSZ.

Z informacji publikowanych po ataku wynikało jednocześnie, że sprawcy mogli należeć do profesjonalnej, międzynarodowej grupy cyberprzestępczej. Jeszcze na początku kwietnia przedstawiciel Centralnego Biura Zwalczania Cyberprzestępczości wskazywał, że przypisanie ataku konkretnej grupie lub państwu było trudne, a tego rodzaju postępowania mogą wymagać wieloletniej współpracy międzynarodowej.

Od zdarzenia minęło już kilka miesięcy. Ze względu na skalę ataku, możliwość naruszenia szczególnie wrażliwych danych medycznych oraz fakt zaatakowania jednej z najważniejszych placówek medycznych na Pomorzu Zachodnim zasadne jest przedstawienie aktualnego stanu śledztwa oraz informacji o działaniach organów ścigania.

W związku z powyższym zwracam się do Pana Ministra z następującymi pytaniami:

  1. Na jakim etapie znajduje się obecnie śledztwo dotyczące cyberataku na SPWSZ w Szczecinie? Proszę wskazać, jakie najważniejsze czynności procesowe i operacyjne zostały przeprowadzone od 8 marca 2026 r., czy postępowanie nadal prowadzone jest przez Prokuraturę Okręgową w Szczecinie oraz czy pozostaje objęte nadzorem jednostek wyższego szczebla prokuratury.

  2. Czy do chwili obecnej ustalono lub zawężono krąg osób albo grup odpowiedzialnych za cyberatak? Czy ustalono nazwę grupy ransomware, jej strukturę, kraj lub kraje działania, osoby odpowiedzialne za przeprowadzenie ataku albo podmioty zapewniające sprawcom infrastrukturę techniczną?

  3. Czy ustalono dokładny sposób przeprowadzenia ataku i uzyskania pierwszego dostępu do systemów SPWSZ? Bez ujawniania informacji mogących narazić bezpieczeństwo infrastruktury proszę wskazać, czy wykorzystano podatność techniczną, przejęte dane uwierzytelniające, phishing, niewłaściwą konfigurację, błąd pracownika, dostęp podmiotu zewnętrznego lub inną metodę oraz czy ustalono, jak długo sprawcy posiadali dostęp do infrastruktury przed jej zaszyfrowaniem.

  4. Czy śledztwo potwierdziło, że przed zaszyfrowaniem systemów doszło do skopiowania lub wyprowadzenia danych pacjentów, pracowników albo kontrahentów poza infrastrukturę szpitala? Jeżeli tak, proszę wskazać – w zakresie możliwym do ujawnienia – skalę wyprowadzenia danych, ich kategorie oraz czy ustalono miejsce, serwery lub infrastrukturę, na którą dane zostały przekazane.

  5. Jaka była dokładna wysokość żądanego przez sprawców okupu, w jakiej formie miał on zostać przekazany oraz czy organy ścigania ustaliły wykorzystywane przez sprawców portfele kryptowalutowe lub inne instrumenty finansowe? Czy doszło do jakiegokolwiek kontaktu lub negocjacji ze sprawcami i czy szpital, jego organ prowadzący albo jakikolwiek inny podmiot publiczny przekazał sprawcom pieniądze lub inne świadczenie?

  6. Czy w ramach śledztwa skierowano wnioski o międzynarodową pomoc prawną lub podjęto współpracę z organami ścigania innych państw albo organizacjami międzynarodowymi? Jeżeli tak, proszę wskazać, z iloma państwami podjęto współpracę oraz czy w sprawę zaangażowano m.in. Europol, Eurojust, Interpol lub właściwe służby państw, na terytorium których znajdowała się infrastruktura wykorzystywana przez sprawców.

  7. Czy w związku z cyberatakiem komukolwiek przedstawiono zarzuty, wydano postanowienia o przedstawieniu zarzutów, wystąpiono o zatrzymanie, zastosowanie środka zapobiegawczego, Europejskiego Nakazu Aresztowania lub międzynarodowego poszukiwania? Jeżeli nie, proszę wskazać, czy organy ścigania posiadają obecnie materiał pozwalający na identyfikację konkretnych podejrzanych.

  8. Czy śledczy ustalili, czy do skutecznego przeprowadzenia ataku przyczyniły się zaniedbania po stronie osób odpowiedzialnych za bezpieczeństwo informatyczne SPWSZ, podmiotów zewnętrznych świadczących usługi informatyczne lub innych osób? Czy w toku postępowania badana jest odpowiedzialność za ewentualne nieprawidłowe zabezpieczenie infrastruktury, niedopełnienie obowiązków lub zaniechanie wcześniejszego usunięcia znanych podatności i czy wyodrębniono w tym zakresie odrębny wątek postępowania?

Ze względu na skalę zdarzenia, charakter zaatakowanej infrastruktury oraz szczególnie wrażliwy charakter danych przetwarzanych przez szpital proszę o udzielenie szczegółowej odpowiedzi na każde z przedstawionych pytań, w zakresie, w jakim jej udzielenie nie narusza dobra prowadzonego postępowania przygotowawczego.

Dariusz Matecki
Poseł na Sejm RP

Podpisani posłowie

  1. Dariusz Matecki (PiS)
  2. Zbigniew Ziobro (PiS)

Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.

Po każdym posiedzeniu Sejmu jedna wiadomość o nowych głosowaniach. Zapisz się.

  • Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
  • Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
  • Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
  • Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
  • Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
  • Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.

Nasze wyliczenia, wykresy i karty: CC BY 4.0 (otwiera nową kartę). Rejestr Sejmu to informacja publiczna. Jak cytować.