CSIRT CeZ
CSIRT CeZ – polski sektorowy zespół cyberbezpieczeństwa (CSIRT) dla sektora ochrony zdrowia, działający w strukturach Centrum e-Zdrowia. Powołany w grudniu 2023 roku, wspiera placówki medyczne w obsłudze incydentów bezpieczeństwa komputerowego jako jedyny zespół sektorowy w obszarze zdrowia w ramach krajowego systemu cyberbezpieczeństwa[1][2].
Historia
Plany utworzenia zespołu reagowania dla ochrony zdrowia Centrum e-Zdrowia ogłosiło w 2023 roku, a rozpoczęcie jego działalności zapowiedziało na początku października 2023 roku, jeszcze przed nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa wdrażającą dyrektywę NIS 2[3]. Zespół został formalnie powołany w grudniu 2023 roku[1]. Rozwój zespołu jest finansowany ze środków Krajowego Planu Odbudowy: na przedsięwzięcie „Rozwój CSIRT CeZ” oraz analogiczny projekt utworzenia CSIRT-u dla sektora energii przeznaczono łącznie ponad 27 milionów złotych – m.in. na audyt i procedury zgodne ze światowymi standardami, szkolenia, infrastrukturę oraz współpracę z zespołami CSIRT poziomu krajowego[4].
W czerwcu 2026 roku uruchomiono portal zespołu (csirt.cez.gov.pl), skierowany do menedżerów placówek medycznych, lekarzy, farmaceutów i administratorów IT; serwis umożliwia zgłaszanie incydentów, samoocenę zgodności z wymogami ustawy o krajowym systemie cyberbezpieczeństwa oraz publikuje ostrzeżenia o zagrożeniach i podatnościach[5].
Zadania
Zespół realizuje zadania sektorowego zespołu cyberbezpieczeństwa określone w art. 44 ustawy o krajowym systemie cyberbezpieczeństwa: przyjmuje zgłoszenia o incydentach poważnych w podmiotach kluczowych i ważnych sektora ochrony zdrowia oraz wspiera ich obsługę, analizuje incydenty i wyszukuje powiązania między nimi, a także współpracuje z zespołami poziomu krajowego – CSIRT GOV, CSIRT MON i CSIRT NASK (CERT Polska) – przy koordynacji obsługi incydentów poważnych[2]. Działa siedem dni w tygodniu: monitoruje podatności infrastruktury informatycznej placówek ochrony zdrowia, rozsyła ostrzeżenia i zalecenia, prowadzi działalność edukacyjną oraz warsztaty dla pracowników podmiotów leczniczych[1].
Działalność
Według danych zespołu w sektorze ochrony zdrowia do końca sierpnia 2025 roku odnotowano 946 incydentów cyberbezpieczeństwa – niemal tyle, co w całym roku 2024; około jednej trzeciej zgłoszeń stanowiły próby oszustw komputerowych[6][1]. W samym pierwszym kwartale 2025 roku zespół wykrył i opisał ponad 120 podatności w infrastrukturze informatycznej placówek, a w prowadzonych przez niego szkoleniach wzięło udział ponad 1300 pracowników podmiotów leczniczych[1].
Zobacz też
Przypisy
- ↑ a b c d e Cyberbezpieczeństwo w ochronie zdrowia: co zdradził nam zespół CSIRT CeZ?. Sekurak, 2025-09-26. [dostęp 2026-08-21]. (pol.).
- ↑ a b O nas. Centrum e-Zdrowia. [dostęp 2026-08-21]. (pol.).
- ↑ CeZ uruchamia CSIRT dla Sektora Ochrony Zdrowia. Centrum e-Zdrowia, 2023-10-05. [dostęp 2026-08-21]. (pol.).
- ↑ Kolejny krok w drodze do bezpieczeństwa naszych danych. Ministerstwo Funduszy i Polityki Regionalnej. [dostęp 2026-08-21]. (pol.).
- ↑ CSIRT CeZ: nowy portal cyberbezpieczeństwa dla ochrony zdrowia. Polityka Zdrowotna, 2026-06-26. [dostęp 2026-08-21]. (pol.).
- ↑ Wykrywają, ostrzegają, pomagają, szkolą. CSIRT CeZ na rzecz cyberbezpieczeństwa w ochronie zdrowia. Centrum e-Zdrowia, 2025-09-29. [dostęp 2026-08-21]. (pol.).
Linki zewnętrzne
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.