Incydent bezpieczeństwa w Enel-Med

Zarząd sieci Centrum Medyczne Enel-Med poinformował, że wieczorem 24 września 2026 r. powziął wiadomość o naruszeniu poufności danych spółki w wyniku incydentu bezpieczeństwa IT. Firma obsługująca około 700 tys. pacjentów zapewniła, że zdarzenie nie wpływa w istotny sposób na jej bieżącą działalność operacyjną.

Przedstawiciele podmiotu poinformowali, że podjęli natychmiastowe kroki w celu zabezpieczenia systemów oraz sieci. O zaistniałej sytuacji zawiadomiono odpowiednie organy, w tym Centralne Biuro Zwalczania Cyberprzestępczości, CERT Polska, Prezesa Urzędu Ochrony Danych Osobowych oraz zespół CSiRT CeZ działający przy Centrum e-Zdrowia. W piątek na stronie internetowej sieci widniał komunikat o trwających pracach serwisowych.

Atak na oprogramowanie Medyc

Kolejny incydent dotyczy spółki Qbusoft z Olsztyna, która dostarcza oprogramowanie Medyc wykorzystywane do prowadzenia dokumentacji medycznej. W czwartek Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu przekazał pacjentom, że systemy ich dostawcy zostały zaatakowane, co skutkowało naruszeniem poufności danych osobowych. Wśród ujawnionych informacji mogą znajdować się m.in. numery PESEL oraz dane kontaktowe.

Prezes UODO Mirosław Wróblewski zapowiedział przeprowadzenie kontroli w Qbusoft, wskazując, że incydent był efektem bezpośredniego ataku na tę aplikację. Działania w tej sprawie prowadzi Centralne Biuro Zwalczania Cyberprzestępczości. Wicepremier i minister cyfryzacji Krzysztof Gawkowski poinformował o opracowaniu przez CSiRT CeZ oraz Ministerstwo Zdrowia specjalnych zaleceń bezpieczeństwa, które przekazano dostawcom oprogramowania medycznego 16 września 2026 r.

Kontekst zagrożeń w ochronie zdrowia

Sytuacja ta wpisuje się w serię ataków na podmioty przetwarzające informacje medyczne. W sierpniu 2026 r. doszło do ataku na firmę MyDr, w wyniku którego wyciekły dane 19 mln Polaków dotyczące m.in. recept i przyjmowanych leków. Wyciek ten objął 12 tys. placówek korzystających z platformy MyDr.