Przejdź do treści

Interpelacja nr 19357 · Sejm X kadencji

Interpelacja w sprawie udziału Wojska Polskiego w usuwaniu skutków cyberataku na Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie

Autor: Dariusz Matecki (PiS) i 1 inny poseł. Wpłynęło do Sejmu 21 sierpnia 2026. Adresat: minister obrony narodowej. Bez odpowiedzi, 8 dni po terminie, stan na 30 września 2026.

Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl

Adresat i termin odpowiedzi

Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.

Adresaci pisma, data doręczenia, termin i stan odpowiedzi na 30 września 2026
Adresat Doręczono Termin Stan
minister obrony narodowej 1 września 2026 22 września 2026 Bez odpowiedzi, 8 dni po terminie

Odpowiedzi

  1. Przedłużenie terminu z 14 września 2026, podpis: sekretarz stanu w Ministerstwie Obrony Narodowej - Paweł Bejda

    Prolongata to zapowiedź odpowiedzi w późniejszym terminie, a nie odpowiedź.

Treść interpelacji

W nocy z 7 na 8 marca 2026 r. doszło do poważnego cyberataku typu ransomware na Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie. Atak doprowadził do zaszyfrowania części infrastruktury informatycznej oraz istotnych utrudnień w funkcjonowaniu placówki.

Prokuratura Okręgowa w Szczecinie potwierdziła następnie, że sprawcy zażądali od szpitala korzyści majątkowej w wysokości kilku milionów dolarów za przywrócenie dostępu do danych, a zdarzenie zostało zakwalifikowane również jako sprowadzenie niebezpieczeństwa dla życia lub zdrowia wielu pacjentów.

W usuwanie skutków ataku zaangażowano również Wojsko Polskie. Według informacji Centrum e-Zdrowia na miejscu działał Zespół Działań Cyberprzestrzennych Dowództwa Wojsk Obrony Terytorialnej, który wspólnie z innymi służbami pomagał przywracać działanie systemów informatycznych, weryfikować sieć oraz zabezpieczać infrastrukturę przed kolejnymi próbami ataku.

Przedstawiciel Dowództwa WOT informował ponadto, że wniosek wojewody zachodniopomorskiego dotyczący wsparcia w związku z incydentem cybernetycznym był pierwszym tego rodzaju przypadkiem wykorzystania tej procedury.

Jeszcze na początku kwietnia przedstawiciel CBZC oceniał, że dzięki pomocy żołnierzy działania zmierzające do odtworzenia infrastruktury były prowadzone na wysokim poziomie, a osiągnięcie sprawności niewyczuwalnej dla pacjentów mogło potrwać kolejny miesiąc lub dwa.

Z uwagi na zaangażowanie zasobów Sił Zbrojnych RP oraz możliwość wykorzystania doświadczeń zdobytych w Szczecinie do reagowania na kolejne cyberataki na podmioty cywilne zwracam się do Pana Ministra z następującymi pytaniami:

  1. Kiedy dokładnie rozpoczęło się i kiedy zakończyło zaangażowanie żołnierzy oraz specjalistów podległych MON w działania związane z cyberatakiem na SPWSZ w Szczecinie? Proszę wskazać podstawę formalną skierowania sił oraz datę otrzymania wniosku wojewody zachodniopomorskiego.

  2. Ilu żołnierzy i pracowników resortu obrony zostało zaangażowanych w operację oraz z jakich jednostek i zespołów pochodzili? Proszę wskazać w szczególności zakres udziału Zespołu Działań Cyberprzestrzennych Dowództwa WOT oraz innych jednostek posiadających kompetencje w zakresie cyberbezpieczeństwa.

  3. Jakie konkretnie zadania wykonywali specjaliści Wojska Polskiego w SPWSZ? Czy obejmowały one analizę złośliwego oprogramowania, analizę powłamaniową, zabezpieczanie dowodów cyfrowych, weryfikację sieci, odtwarzanie serwerów i stacji roboczych, budowę nowego środowiska informatycznego, zabezpieczanie kopii zapasowych lub wdrażanie nowych zabezpieczeń?

  4. Czy eksperci wojskowi ustalili techniczny sposób uzyskania przez sprawców dostępu do infrastruktury szpitala albo zidentyfikowali podatność, błędną konfigurację, przejęte konto lub inny element, który umożliwił skuteczny atak? Jeżeli tak, proszę o przedstawienie charakteru ustaleń w zakresie, w którym ich ujawnienie nie stworzy zagrożenia dla bezpieczeństwa teleinformatycznego.

  5. Jaki był mierzalny efekt pomocy Wojska Polskiego? Proszę wskazać m.in. liczbę odtworzonych lub zabezpieczonych serwerów, komputerów, urządzeń sieciowych i systemów oraz określić, które elementy infrastruktury szpitala zostały przywrócone bezpośrednio z udziałem wojskowych specjalistów.

  6. Czy w toku działań wojskowych specjalistów stwierdzono oznaki wcześniejszego lub nadal aktywnego dostępu cyberprzestępców do sieci SPWSZ albo możliwość wyprowadzenia danych poza infrastrukturę szpitala? Jeżeli tak, czy ustalenia te zostały przekazane Prokuraturze, Policji, CBZC, CSIRT CeZ lub innym właściwym organom?

  7. Czy po zakończeniu działań w SPWSZ sporządzono w strukturach MON lub WOT raport, analizę techniczną albo dokument zawierający wnioski i rekomendacje wynikające z tego incydentu? Jeżeli tak, jakie były najważniejsze wnioski i czy na ich podstawie zmieniono procedury reagowania Sił Zbrojnych RP na cyberataki dotykające cywilnej infrastruktury państwa?

  8. Ile razy od 8 marca 2026 r. Wojsko Polskie było następnie angażowane do pomocy cywilnym podmiotom publicznym w związku z cyberatakami lub poważnymi incydentami teleinformatycznymi? Czy po doświadczeniach ze Szczecina utworzono stały mechanizm, procedurę lub wydzielone siły gotowe do szybkiego wsparcia szpitali i innych podmiotów o szczególnym znaczeniu dla bezpieczeństwa obywateli?

Atak na SPWSZ w Szczecinie pokazał, że zdolności cybernetyczne Wojska Polskiego mogą mieć znaczenie również przy ochronie i odbudowie cywilnej infrastruktury państwa. Z tego względu konieczna jest ocena zarówno skuteczności tej konkretnej operacji, jak i tego, czy doświadczenia zdobyte podczas działań w Szczecinie zostały wykorzystane do stworzenia trwałych zdolności reagowania na podobne zdarzenia.

Proszę o szczegółową odpowiedź na każde z powyższych pytań, z podaniem konkretnych dat, liczby zaangażowanych osób oraz rezultatów przeprowadzonych działań, w zakresie niewymagającym ujawniania informacji niejawnych lub danych mogących zagrozić bezpieczeństwu systemów.

Dariusz Matecki
Poseł na Sejm RP

Podpisani posłowie

  1. Dariusz Matecki (PiS)
  2. Zbigniew Ziobro (PiS)

Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.

Po każdym posiedzeniu Sejmu jedna wiadomość o nowych głosowaniach. Zapisz się.

  • Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
  • Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
  • Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
  • Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
  • Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
  • Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.

Nasze wyliczenia, wykresy i karty: CC BY 4.0 (otwiera nową kartę). Rejestr Sejmu to informacja publiczna. Jak cytować.