Przejdź do treści

Interpelacja nr 19493 · Sejm X kadencji

Interpelacja w sprawie bezpieczeństwa danych osobowych i zabezpieczenia systemów masowo przetwarzających dane obywateli

Autor: Dariusz Piontkowski (PiS). Wpłynęło do Sejmu 27 sierpnia 2026. Adresat: minister cyfryzacji. Odpowiedź w terminie, stan na 30 września 2026.

Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl

Adresat i termin odpowiedzi

Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.

Adresaci pisma, data doręczenia, termin i stan odpowiedzi na 30 września 2026
Adresat Doręczono Termin Stan
minister cyfryzacji 1 września 2026 22 września 2026 Odpowiedź 6 dni przed terminem

Odpowiedzi

  1. Odpowiedź z 16 września 2026, podpis: Sekretarz stanu Paweł Olszewski

    i19493-o1.pdf

Treść interpelacji

W ostatnich tygodniach doszło do jednego z najpoważniejszych ujawnionych w Polsce incydentów związanych z bezpieczeństwem danych. W wyniku cyberataku na firmę MyDr sp. z o.o. doszło do wycieku danych, który może dotyczyć blisko 19 mln Polaków, w tym danych związanych z dokumentacją medyczną. Skala zdarzenia pokazuje, jak poważne konsekwencje może mieć niewystarczające zabezpieczenie systemów, które przetwarzają dane milionów obywateli.

W związku z tym zasadne jest pytanie, czy państwo posiada wystarczające mechanizmy pozwalające zapobiegać podobnym incydentom, szczególnie w przypadku podmiotów, które na masową skalę przetwarzają dane obywateli.

W tym kontekście istotne jest również, że od kwietnia 2026 r. obowiązuje znowelizowana ustawa o krajowym systemie cyberbezpieczeństwa, nakładająca na podmioty kluczowe i ważne nowe obowiązki dotyczące m.in. zarządzania bezpieczeństwem informacji, reagowania na incydenty i zgłaszania ich właściwym zespołom CSIRT.

Ostatni incydent pokazuje, że bezpieczeństwo danych obywateli nie może być traktowane wyłącznie jako odpowiedzialność poszczególnych firm. Państwo powinno posiadać skuteczne mechanizmy nadzoru, reagowania i zapobiegania sytuacjom, w których dane milionów obywateli mogą zostać przejęte w wyniku jednego cyberataku.

W związku z powyższym zwracam się do Pana Premiera z następującymi pytaniami:

  1. Czy Ministerstwo Cyfryzacji przeprowadziło analizę ryzyka wystąpienia podobnych masowych wycieków danych w innych podmiotach działających na terenie Polski?
  2. Czy ministerstwo posiada informacje o innych systemach, w których przechowywane są dane milionów Polaków, a których zabezpieczenia mogą stanowić potencjalny cel cyberataków?
  3. Czy przeprowadzane są dodatkowe kontrole lub audyty bezpieczeństwa systemów podmiotów, które przetwarzają dane osobowe na masową skalę?
  4. Czy ministerstwo planuje wprowadzenie dodatkowych wymogów dotyczących szyfrowania, przechowywania, dostępu i wykonywania kopii zapasowych danych szczególnie wrażliwych?
  5. Czy ministerstwo posiada dane dotyczące liczby poważnych incydentów cyberbezpieczeństwa dotyczących wycieku danych osobowych w latach 2024-2026?
  6. Jakie działania podejmowane są w celu zapewnienia, aby podmioty objęte nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa faktycznie wdrożyły wymagane zabezpieczenia, a nie ograniczały się do formalnego spełnienia obowiązków?
  7. Czy ministerstwo jest obecnie w stanie zagwarantować, że podobny wyciek danych na masową skalę nie dotyczy innych systemów wykorzystywanych przez administrację publiczną lub podmioty realizujące zadania publiczne?
  8. Jakie działania państwo podejmuje w celu szybkiego informowania obywateli o wycieku ich danych oraz ograniczenia możliwości wykorzystania tych danych do kradzieży tożsamości, oszustw i wyłudzeń?
  9. Czy ministerstwo planuje stworzenie jednolitego systemu monitorowania bezpieczeństwa podmiotów, które przetwarzają dane szczególnie wrażliwe na masową skalę?
  10. Czy w związku z ostatnim incydentem ministerstwo przygotowało lub przygotowuje pakiet zmian prawnych zwiększających bezpieczeństwo danych obywateli? Jeżeli tak, jakie rozwiązania mają zostać wprowadzone i w jakim terminie?

Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.

Po każdym posiedzeniu Sejmu jedna wiadomość o nowych głosowaniach. Zapisz się.

  • Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
  • Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
  • Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
  • Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
  • Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
  • Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.

Nasze wyliczenia, wykresy i karty: CC BY 4.0 (otwiera nową kartę). Rejestr Sejmu to informacja publiczna. Jak cytować.