Gorące tematy

Gospodarka

Rynki w zawieszeniu: oczekiwanie na wybory w Kanadzie i nowe impulsy

Na rynkach ostatnio widać silne wyczekiwanie. Wiele instrumentów znajduje...

Zamówienia w USA zaskakują, indeks IFO rośnie, a w Polsce WIBOR spada

Światowe rynki złapały ostatnio trochę stabilizacji. Ani dane z...
00:04:00

Presja na RPP rośnie. Rynek obstawia nawet trzy cięcia stóp w 2025 r.

Realna dynamika funduszu płac w sektorze przedsiębiorstw obniżyła się...

Złoty pod presją po danych o sprzedaży, PMI z Europy i USA dominują nastroje

Środa upłynęła na rynkach pod dyktando indeksów koniunktury. Zarówno...

Marketing

PR w erze AI: technologia rośnie w siłę, ale autentyczność nie wychodzi z mody

Podczas gdy technologia i sztuczna inteligencja odgrywają coraz większą...

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Polityka

00:02:02

Władysław Frasyniuk: Cynizm nie obroni Polski, wartości – tak

Żyjemy w czasach niebywałego kryzysu i nieprzewidywalności. Wiele osób...

Rynki w zawieszeniu: oczekiwanie na wybory w Kanadzie i nowe impulsy

Na rynkach ostatnio widać silne wyczekiwanie. Wiele instrumentów znajduje...

Trzaskowski najczęściej wspominany w mediach, Biejat wyprzedza Mentzena w social mediach

Najbardziej medialnym kandydatem na prezydenta kolejny tydzień z rzędu...
00:02:06

Prawo

Przedsiębiorcy odzyskują miliardy. Fiskus przegrywa spory o nierzetelne faktury VAT

Tylko w latach 2020-2023 organy odwoławcze i sądy administracyjne...

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Europejskie prawo jazdy w wersji 2.0 – co się zmieni dla kierowców i firm transportowych?

Unia Europejska finalizuje prace nad pakietem reform, które na...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...
Autor/źródło

Gorące tematy

Gospodarka

Rynki w zawieszeniu: oczekiwanie na wybory w Kanadzie i nowe impulsy

Na rynkach ostatnio widać silne wyczekiwanie. Wiele instrumentów znajduje...

Zamówienia w USA zaskakują, indeks IFO rośnie, a w Polsce WIBOR spada

Światowe rynki złapały ostatnio trochę stabilizacji. Ani dane z...
00:04:00

Presja na RPP rośnie. Rynek obstawia nawet trzy cięcia stóp w 2025 r.

Realna dynamika funduszu płac w sektorze przedsiębiorstw obniżyła się...

Złoty pod presją po danych o sprzedaży, PMI z Europy i USA dominują nastroje

Środa upłynęła na rynkach pod dyktando indeksów koniunktury. Zarówno...

Marketing

PR w erze AI: technologia rośnie w siłę, ale autentyczność nie wychodzi z mody

Podczas gdy technologia i sztuczna inteligencja odgrywają coraz większą...

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Polityka

00:02:02

Władysław Frasyniuk: Cynizm nie obroni Polski, wartości – tak

Żyjemy w czasach niebywałego kryzysu i nieprzewidywalności. Wiele osób...

Rynki w zawieszeniu: oczekiwanie na wybory w Kanadzie i nowe impulsy

Na rynkach ostatnio widać silne wyczekiwanie. Wiele instrumentów znajduje...

Trzaskowski najczęściej wspominany w mediach, Biejat wyprzedza Mentzena w social mediach

Najbardziej medialnym kandydatem na prezydenta kolejny tydzień z rzędu...
00:02:06

Prawo

Przedsiębiorcy odzyskują miliardy. Fiskus przegrywa spory o nierzetelne faktury VAT

Tylko w latach 2020-2023 organy odwoławcze i sądy administracyjne...

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Europejskie prawo jazdy w wersji 2.0 – co się zmieni dla kierowców i firm transportowych?

Unia Europejska finalizuje prace nad pakietem reform, które na...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...
Autor/źródło
Autor/źródło
wtorek, 29 kwietnia, 2025

Koszty wycieków danych w branży medycznej gwałtownie rosną

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

W 2023 r. koszty wycieków danych w branży ochrony zdrowia były o ponad 53% większe niż w 2020 r. Już trzynasty rok z rzędu koszty te były najwyższe spośród wszystkich badanych sektorów – wynosiły średnio 10,9 mln dolarów[1]. Jak podkreślają eksperci firmy Kingston, utrata wrażliwych informacji może nie tylko wpłynąć na działanie szpitala czy kliniki, ale również stanowić zagrożenie dla zdrowia pacjentów. Dlatego konieczne jest stworzenie spójnej strategii zabezpieczania danych zamiast działań podejmowanych ad hoc.

Branża medyczna gromadzi coraz więcej wrażliwych danych: historie chorób, wyniki badań, terapie lekowe. Postępuje również jej cyfryzacja. W Polsce już ponad 18 mln użytkowników korzysta z Internetowego Konta Pacjenta (IKP), wystawiono dotąd 2 mld e-recept i 198 mln elektronicznych dokumentów medycznych[2]. Jednocześnie w ubiegłym roku dane pacjentów, w tym elektroniczna dokumentacja medyczna, były najczęściej atakowanymi aktywami w placówkach ochrony zdrowia[3].

Problem „wędrujących” danych

Wrażliwe dane medyczne często są przenoszone na nośnikach między różnymi urządzeniami w placówce – np. z tomografów i ultrasonografów do komputerów. Bez odpowiednich zabezpieczeń informacje te mogą być narażone na wyciek i dostanie się w niepowołane ręce. Na każdym etapie ważne dane powinny być zabezpieczone i przenoszone na nośnikach zapewniających silne szyfrowanie sprzętowe, dzięki któremu niepowołanym osobom znacznie trudniej będzie przechwycić informacje. Znaczenie w minimalizowaniu ryzyka naruszeń ma również edukacja personelu medycznego związana z bezpiecznym przechowywaniem informacji.

Lekarze i pozostali pracownicy placówek ochrony zdrowia często przekazują dane medyczne między różnymi podmiotami, może się to zdarzać również na przykład podczas prywatnych konsultacji czy współpracy z innymi specjalistami. Chociaż takie działania są potrzebne z punktu widzenia medycznego, często odbywają się bez świadomości ryzyka związanego z bezpieczeństwem i możliwością przechwycenia informacji przez nieuprawnione osoby. Dlatego szkolenia z zakresu cyberbezpieczeństwa powinny stać się standardem, aby każdy pracownik zdawał sobie sprawę z potencjalnych zagrożeń oraz znał podstawowe zasady ochrony danych – wskazuje Robert Sepeta, Business Development Manager w firmie Kingston.

Ransomware celuje w dane szpitali

Jak podaje Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) jednym z głównych cyberzagrożeń dla placówek ochrony zdrowia są ataki ransomware. W 2023 r. stanowiły one 54% incydentów[4]. Jednak tylko 27% badanych podmiotów z branży medycznej w UE wdrożyło programy ochrony przed atakami ransomware[5]. Sytuacji nie ułatwia fakt, że w branży brakuje specjalistów i wypracowanej spójnej strategii cyberbezpieczeństwa, zarówno pod względem procedur, jak i zabezpieczenia sprzętowego. Decyzje o zakupie nowego sprzętu czy oprogramowania często są podejmowane ad hoc, gdy w budżecie zostaje nadwyżka. Brak planu i odpowiednich protokołów może sprawić, że długofalowo inwestycje w zaawansowane narzędzia nie będą zapewniały pełnej ochrony.

– Z moich obserwacji wynika, że często odpowiedzialność za bezpieczeństwo danych, zwłaszcza w mniejszych placówkach ochrony zdrowia spada na dział IT, który na co dzień zajmuje się też wsparciem technicznym, np. konserwacją sprzętu elektronicznego, a często jest równocześnie inspektorem danych osobowych. Oczywiście może się to różnić w zależności od wysokości budżetu na infrastrukturę informatyczną. Kluczowe jest wsparcie specjalistów od bezpieczeństwa, którzy nieustannie monitorują system oraz przepływ danych i mogą dobrać takie rozwiązania, aby zapewnić pełne bezpieczeństwo. Mniejsze placówki mogą skorzystać z outsourcingu i powierzyć to zadanie zewnętrznym ekspertom. Warto podkreślić, że inwestycja w rozwiązania IT nie odbywa się kosztem leczenia czy sprzętu medycznego, są to odrębne budżety – wskazuje Robert Sepeta.

Czy NIS 2 poprawi sytuację?

W Unii Europejskiej sposób, w jaki powinno się postępować z danymi osobowymi, regulują takie przepisy jak Rozporządzenie o Ochronie Danych Osobowych (RODO). Wciąż jednak wiele placówek ma problem z zapewnieniem właściwego przetwarzania informacji. Coraz bardziej istotna staje się również konieczność dostosowania do dyrektywy NIS 2, która zacznie obowiązywać m.in. podmioty z branży medycznej i ich dostawców w październiku. Nowe przepisy mają na celu poprawę bezpieczeństwa sieci i informacji w całej UE, a ich nieprzestrzeganie będzie się wiązało z poważnymi karami finansowymi. Do nowych obowiązków dołączy m.in. ujawnianie luk w zabezpieczeniach, testowanie poziomu cyberbezpieczeństwa, zapewnianie bezpiecznego przechowywania wrażliwych danych czy ich szybkiego odzyskiwania w razie awarii. Placówki medyczne, aby uniknąć wysokich kar i zmniejszyć ryzyko wycieków powinny inwestować m.in. w rozwiązania szyfrujące dane, również przenoszone na zewnętrznych dyskach i pendrive’ach.

Źródła:

Raport IBM „Cost of a Data Breach Report 2023”

Dane pacjent.gov.pl: https://pacjent.gov.pl/aktualnosc/48-proc-polakow-uzywa-ikp

Dane ENISA: https://www.enisa.europa.eu/news/checking-up-on-health-ransomware-accounts-for-54-of-cybersecurity-threats

[1] IBM „Cost of a Data Breach Report”: https://www.ibm.com/reports/data-breach

[2] https://pacjent.gov.pl/aktualnosc/48-proc-polakow-uzywa-ikp

[3] https://www.enisa.europa.eu/news/checking-up-on-health-ransomware-accounts-for-54-of-cybersecurity-threats

[4] https://www.enisa.europa.eu/news/checking-up-on-health-ransomware-accounts-for-54-of-cybersecurity-threats

[5] https://www.enisa.europa.eu/news/checking-up-on-health-ransomware-accounts-for-54-of-cybersecurity-threats

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Wiceprezes Comarch na Europejskim Kongresie Gospodarczym: AI tworzy nowe zagrożenia

— Nie doceniamy skali wyzwania, jakim jest wdrożenie Krajowego...

Rekordowy wzrost globalnych ataków ransomware w pierwszym kwartale 2025

Pierwszy kwartał 2025 roku przyniósł niespotykaną dotąd falę ataków...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Podobne tematy

00:01:05

Cyberbezpieczeństwo i regulacje – wyzwania cyfrowej transformacji

Projekt Strategii Cyfryzacji Polski to pierwszy tak kompleksowy dokument...

EDR, XDR, NDR – jakie systemy ochrony powinny znaleźć się w każdej firmie?

Jeden cyfrowy incydent może przesądzić o dalszych losach przedsiębiorstwa....

Polacy wybierają wygodę kosztem bezpieczeństwa w sieci – wyniki Adyen Digital Report 2024

Pomimo rosnącej liczby cyberataków i oszustw 30 proc. konsumentów...

Automaty paczkowe kluczowym elementem strategii firm e-commerce

Według raportu „E-commerce w Polsce 2024”, opublikowanego przez Gemius,...

Grupa Recykl dołącza do międzynarodowego projektu SMILE CITY – zrównoważona przyszłość miast

Grupa Recykl, notowany na NewConnect lider rynku zagospodarowywania odpadów...

Compensa wdraża AI, by zwiększyć efektywność o 75%

Compensa, jeden z liderów polskiego rynku ubezpieczeń majątkowych, wprowadza...

Automatyzacja w medycynie – jak nowoczesne systemy IT rewolucjonizują placówki zdrowotne?

Sektor ochrony zdrowia stawia na rozwój technologiczny, a automatyzacja...

Grupa Arche wypłaciła inwestorom 56 mln zł w 2024 roku

W samym 2024 r. inwestorzy otrzymali ponad 56 mln...

Może Cię zainteresować

Polecane kategorie

Exit mobile version