Interpelacja nr 19356

Interpelacja w sprawie działań krajowego systemu cyberbezpieczeństwa po cyberataku na Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie

Adresat: minister cyfryzacji

Data wpływu: 2026-08-21

W skrócie

Posłowie interpelują ministra cyfryzacji w sprawie niedostatecznych działań krajowego systemu cyberbezpieczeństwa po cyberataku typu ransomware na szczeciński szpital, krytykując opóźnienia w reagowaniu, brak transparentności i niewystarczające działania prewencyjne wobec innych placówek medycznych. Zadają precyzyjne pytania dotyczące zakresu wsparcia CSIRT NASK, identyfikacji zagrożeń, skuteczności ostrzegania innych podmiotów oraz wprowadzanych zmian systemowych.

Opis wygenerowany automatycznie na podstawie danych Sejmu RP · jak powstają opisy AI

Treść interpelacji

W nocy z 7 na 8 marca 2026 r. doszło do poważnego cyberataku typu ransomware na Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie. Atak doprowadził do zaszyfrowania części infrastruktury informatycznej placówki, utraty dostępu do danych oraz konieczności przejścia szpitala w znacznej mierze na awaryjny, papierowy tryb pracy.

W działania związane z obsługą incydentu zaangażowane zostały liczne instytucje państwowe. Centrum e-Zdrowia oficjalnie informowało, że działania prowadzone były m.in. we współpracy z Centralnym Biurem Zwalczania Cyberprzestępczości oraz CSIRT NASK, będącym jednym z krajowych zespołów reagowania na incydenty cyberbezpieczeństwa.

23 marca 2026 r., a więc ponad dwa tygodnie po ataku na szczeciński szpital, pełnomocnik rządu do spraw cyberbezpieczeństwa opublikował specjalny komunikat dotyczący zagrożeń dla sektora ochrony zdrowia i innych podmiotów Krajowego Systemu Cyberbezpieczeństwa. Ministerstwo Cyfryzacji wskazywało wówczas na wrogą działalność grup hakerskich wymierzoną szczególnie w sektor ochrony zdrowia oraz opublikowało wskaźniki kompromitacji i rekomendacje mające pomóc w wykrywaniu obecności cyberprzestępców w infrastrukturze i ochronie przed ransomware oraz kradzieżą danych.

Sprawa ataku na SPWSZ powinna zostać oceniona nie tylko jako pojedynczy incydent dotyczący jednej placówki, ale także jako test skuteczności funkcjonowania krajowego systemu cyberbezpieczeństwa i zdolności państwa do wykorzystania wiedzy zdobytej podczas jednego ataku do ochrony kolejnych podmiotów.

W związku z powyższym zwracam się do Pana Ministra z następującymi pytaniami:

Cyberatak na szczeciński szpital pokazał, że konsekwencją skutecznego włamania do systemów podmiotu leczniczego może być nie tylko strata finansowa czy czasowa niedostępność usług cyfrowych, ale również zagrożenie bezpieczeństwa szczególnie wrażliwych danych medycznych oraz ciągłości udzielania świadczeń.

W związku z tym proszę o udzielenie szczegółowej odpowiedzi na każde z powyższych pytań, z przedstawieniem konkretnych danych liczbowych, dat i rezultatów podjętych działań, w zakresie, w którym ich ujawnienie nie spowoduje zagrożenia dla bezpieczeństwa systemów teleinformatycznych.

Dariusz Matecki Poseł na Sejm RP

Inne interpelacje: Małgorzata Golińska

Wszystkie interpelacje →

Czym jest interpelacja? · Najnowsze interpelacje · Tematy interpelacji