Secure Medica na MedSec: cyberbezpieczeństwo w medycynie – nowe wyzwania i inspiracje

W dniu 26 czerwca 2025 firma Secure Medica uczestniczyła w targach MedSec, jednym z najważniejszych wydarzeń poświęconych cyberbezpieczeństwu w ochronie zdrowia. To wyjątkowa okazja do wymiany doświadczeń, poznania nowych trendów oraz dyskusji nad przyszłością bezpieczeństwa danych i urządzeń medycznych.

Nasza obecność na targach nie ograniczała się jedynie do roli obserwatora – aktywnie prezentowaliśmy nasze rozwiązania i rozmawialiśmy z ekspertami, przedstawicielami szpitali, laboratoriów oraz producentów sprzętu medycznego. Wyniki tych rozmów pokazują jedno: cyberbezpieczeństwo stało się integralną częścią nowoczesnej medycyny.

Piotrek Nasiłowski

Secure Medica na MedSec Summit 2025

Podczas MedSec Summit zespół Secure Medica przedstawił kompleksowe rozwiązania dla cyberbezpieczeństwa sektora medycznego. Nasza oferta, skierowana do szpitali i klinik, objęła m.in.:

  • Audyty bezpieczeństwa infrastruktury IT placówek medycznych – identyfikacja luk w systemach oraz rekomendacje wzmocnienia ochrony,
  • Testy penetracyjne urządzeń medycznych i systemów szpitalnych – symulowane ataki pomagające wykryć podatności zanim zrobią to prawdziwi hakerzy,
  • Szkolenia z ochrony danych i reagowania na incydenty – podnoszenie świadomości personelu w zakresie cyberhigieny i procedur bezpieczeństwa,
  • Doradztwo w zakresie zgodności z przepisami (RODO/GDPR, EU MDR, HIPAA, NIS2) – pomoc w spełnieniu wymogów prawnych oraz norm bezpieczeństwa obowiązujących w branży medycznej.

Naszym celem było pokazanie, że cyberbezpieczeństwo to nie tylko technologia, ale również proces i kultura organizacyjna, obejmująca ludzi, procedury i świadomość zagrożeń.:

Dużym zainteresowaniem cieszyła się prezentacja dotycząca ochrony urządzeń medycznych typu legacy — starszego sprzętu, który nadal jest szeroko używany, ale nie posiada współczesnych mechanizmów zabezpieczeń. Ten temat był zresztą jednym z kluczowych wątków całej konferencji.

Aktywny udział zespołu Secure Medica

Reprezentanci Secure Medica odegrali również aktywną rolę w części dyskusyjnej wydarzenia. Sylwia Raczyńska – nasza Dyrektor Operacyjna (COO) – wystąpiła w roli moderatorki panelu dyskusyjnego poświęconego cyberbezpieczeństwu w służbie zdrowia. Z kolei Piotr Nasiłowski (CEO Secure Medica) był prelegentem w jednym z paneli eksperckich, dzieląc się doświadczeniami z testów penetracyjnych infrastruktury medycznej. Ich udział podkreślił praktyczny wymiar omawianych zagadnień – prezentowane przez nas rozwiązania i rekomendacje spotkały się z dyskusją i zainteresowaniem ze strony innych ekspertów oraz przedstawicieli sektora ochrony zdrowia.

Najważniejsze trendy z MedSec 2025
1. Regulacje i nowe obowiązki producentów

Jednym z głównych tematów była rosnąca rola przepisów i nadzoru regulacyjnego. Jak podkreślała CEO firmy MedSec, Michelle Jump, amerykańska FDA wprowadza obecnie bardziej rygorystyczne wymagania w zakresie cyberbezpieczeństwa urządzeń medycznych. Zmienia się podejście – od „zachęty” do „obowiązku” ochrony danych i systemów.

To trend globalny: również w Europie pojawiają się wytyczne NIS2 oraz nowe standardy MDR, które wymuszają na producentach wdrożenie polityk bezpieczeństwa już na etapie projektowania sprzętu. Dla Secure Medica oznacza to, że bezpieczeństwo-by-design stanie się jednym z filarów naszych usług audytowych.

2. Szpitale o ograniczonych zasobach potrzebują wsparcia

Firma MedSec zaprezentowała program Hospital Roadmap to Resilience, który pomaga placówkom z ograniczonym budżetem wdrażać rozwiązania z zakresu cyberochrony.

To niezwykle ważny kierunek, bo wiele mniejszych ośrodków nie posiada działów IT ani procedur bezpieczeństwa. Secure Medica planuje wdrożenie podobnego modelu wsparcia w Polsce – dedykowanego małym klinikom, laboratoriom i gabinetom prywatnym. Naszym celem jest zapewnienie im narzędzi, które pozwolą zachować bezpieczeństwo bez nadmiernych kosztów.

3. Urządzenia „legacy” – ciche zagrożenie

Podczas jednej z sesji konferencyjnych przedstawiciele amerykańskiego Kongresu omawiali problem tzw. legacy devices, czyli urządzeń medycznych starszego typu, które wciąż funkcjonują w wielu placówkach. Ich wspólną cechą jest brak nowoczesnych zabezpieczeń – nie posiadają aktualizacji, szyfrowania ani możliwości integracji z systemami monitoringu sieciowego.

W Secure Medica postrzegamy ten temat jako priorytetowy obszar rozwoju. Już dziś prowadzimy projekty mające na celu analizę ryzyka i wprowadzanie kompensacyjnych środków ochrony, które pozwalają ograniczyć zagrożenia bez konieczności wymiany całego sprzętu.

4. Technologie przyszłości: AI, IoT i blockchain

Kolejnym silnym nurtem tegorocznych targów MedSec były nowe technologie. Coraz większe znaczenie zyskują rozwiązania oparte na sztucznej inteligencji, uczeniu maszynowym i analizie behawioralnej, które pozwalają szybciej wykrywać anomalie w sieci medycznej.

Nie zabrakło również dyskusji o zastosowaniu blockchaina w monitorowaniu integralności danych pacjentów oraz o zabezpieczaniu urządzeń medycznych w modelu Internetu Rzeczy (IoMT). Te technologie stają się nieodzowne dla współczesnej medycyny – a ich skuteczne wdrożenie wymaga ścisłej współpracy specjalistów IT i personelu medycznego.

5. Kultura bezpieczeństwa w organizacji

Cyberbezpieczeństwo to nie tylko sprzęt i oprogramowanie – to przede wszystkim świadomość, wiedza i odpowiedzialność. Podczas MedSec wielokrotnie podkreślano, że najczęstszą przyczyną incydentów nie jest zaawansowany atak hakerski, lecz błąd człowieka. Dlatego szkolenia, testy socjotechniczne i budowanie kultury bezpieczeństwa są niezbędne, aby każda osoba w organizacji wiedziała, jak reagować w sytuacjach ryzyka.

Secure Medica od dawna stawia na edukację – zarówno wśród swoich klientów, jak i wewnątrz firmy. Udział w MedSec tylko potwierdził, że świadomość to pierwszy poziom ochrony.


Podsumowanie

Udział w MedSec potwierdził, że cyberbezpieczeństwo w medycynie nie jest już wyborem – jest koniecznością. Ochrona danych pacjentów, bezpieczeństwo urządzeń oraz odporność instytucji zdrowotnych to dziś filary odpowiedzialnego i nowoczesnego systemu ochrony zdrowia.

Dla Secure Medica to wydarzenie było nie tylko źródłem wiedzy, ale też motywacją do dalszego rozwoju i wdrażania innowacyjnych rozwiązań. Naszym celem pozostaje jedno – chronić to, co najcenniejsze: zdrowie i zaufanie pacjentów.

Sylwia R. Współzałożycielka

Sylwia Raczyńska to ekspertka w dziedzinie bezpieczeństwa cyfrowego i zarządzania w medycynie. Od wielu lat wspiera placówki medyczne w budowaniu świadomości zagrożeń i wdrażaniu skutecznych strategii ochrony danych. Jej pasją jest łączenie technologii z odpowiedzialnym przywództwem.

Zobacz inne wpisy autora
Może Ci się spodobać

Podobne artykuły

Scroll