W wyniku incydentu bezpieczeństwa polegającego na nieuprawnionym dostępie do części infrastruktury informatycznej spółki Centrum Medyczne Enel-Med doszło do uzyskania dostępu do części danych pacjentów. Naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów - podała spółka w komunikacie.


W piątek po południu Enel-Med poinformował, że 24 września 2026 r. w godzinach wieczornych powziął informację o incydencie bezpieczeństwa IT i naruszenia poufności danych, a spółka podjęła działania zabezpieczające sieć, systemy spółki i dane klientów. Zawiadomione zostało Centralne Biuro Zwalczania Cyberprzestępczości oraz CESIRT prowadzony przez Centrum e-Zdrowia. Incydent został również zgłoszony do Cert Polska oraz Prezesa Urzędu Ochrony Danych Osobowych.
Jak podano, zdarzenie zostało szybko wykryte, a cyberatak został skutecznie przerwany, jednak analiza zdarzenia nadal trwa. Od momentu wdrożenia działań zabezpieczających spółka ie obserwuje nieprawidłowości, które mogłyby wskazywać na utrzymujące się zagrożenie dla systemu.
Wszystkie placówki Enel-Med funkcjonują standardowo, a pacjenci mogą korzystać ze świadczonych usług.
Rząd reaguje na ataki hakerskie na sektor medyczny. Będą obowiązkowe certyfikaty i limity danych
Wicepremier, minister cyfryzacji Krzysztof Gawkowski podkreślił, że wobec wzrastającej aktywności cyberprzestępców w sektorze medycznym, cały ten sektor musi "ze zdwojoną siłą" podejmować działania zabezpieczające. Dodał, że MC pracuje nad przepisami wzmacniającymi bezpieczeństwo danych medycznych.
doa/





























































