Sektor ochrony zdrowia pozostaje jednym z najbardziej narażonych elementów infrastruktury krytycznej, a skala cyberzagrożeń rośnie szybciej niż możliwości ich neutralizowania. Według danych CSIRT CeZ w 2025 r. w polskich placówkach medycznych odnotowano 1 441 incydentów bezpieczeństwa, co oznacza wzrost o ponad 60 proc. rok do roku. Liczba zgłoszeń z pierwszego kwartału 2025 r. była wyższa niż w całym 2023 r.
Zjawisko wpisuje się w szerszy trend europejski. Raport „Annual Report NIS Directive Security Incidents” wskazuje, że sektor ochrony zdrowia jest najbardziej dotknięty poważnymi incydentami cyberbezpieczeństwa w UE, z około 300 zgłoszeniami rocznie. Średni koszt naruszenia bezpieczeństwa w tej branży sięga 10 mln dolarów.
Cyberprzestępcy wykorzystują presję operacyjną szpitali, licząc na szybkie zapłacenie okupu za odzyskanie dostępu do systemów. Wartość pojedynczego skradzionego pliku z dokumentacją medyczną na czarnym rynku sięga 250 dolarów.
Jednym z najpoważniejszych incydentów w Polsce był atak ransomware na Szpital Wojewódzki w Szczecinie, który sparaliżował działanie placówki i wymagał wsparcia Wojsk Obrony Terytorialnej. W marcu 2026 r. w ciągu 25 dni odnotowano cztery poważne ataki na polskie jednostki medyczne, w tym Bonifraterskie Centrum Medyczne i Świętokrzyskie Centrum Rehabilitacji.
Eksperci Palo Alto Networks podkreślają, że rosnąca złożoność infrastruktury medycznej, w tym rozwój Medical IoT, znacząco zwiększa powierzchnię ataku. Tomasz Pietrzyk, dyrektor techniczny Palo Alto Networks w Europie Środkowo-Wschodniej, zwraca uwagę na konieczność pełnej widoczności zasobów, priorytetyzacji podatności pod kątem realnego wpływu na funkcjonowanie placówki oraz wdrożenia modelu Zero Trust. W jego ocenie w erze AI kluczowe stają się zintegrowane platformy bezpieczeństwa, które łączą ochronę sieci, chmury, punktów końcowych i tożsamości.
Firma wskazuje, że skuteczna ochrona środowisk medycznych wymaga dziś nie tylko technologii, lecz także procedur zarządzania ryzykiem oraz współpracy administracji publicznej, placówek medycznych i partnerów technologicznych.