Zarządzanie bezpieczeństwem w medycynie – ludzie, procesy i decyzje.
W dniu 26 czerwca 2025 firma Secure Medica uczestniczyła w targach MedSec, jednym z najważniejszych wydarzeń poświęconych cyberbezpieczeństwu w ochronie zdrowia. To wyjątkowa okazja do wymiany doświadczeń, poznania nowych trendów oraz dyskusji nad przyszłością bezpieczeństwa danych i urządzeń medycznych.
Nasza obecność na targach nie ograniczała się jedynie do roli obserwatora – aktywnie prezentowaliśmy nasze rozwiązania i rozmawialiśmy z ekspertami, przedstawicielami szpitali, laboratoriów oraz producentów sprzętu medycznego. Wyniki tych rozmów pokazują jedno: cyberbezpieczeństwo stało się integralną częścią nowoczesnej medycyny.
Piotrek Nasiłowski
Podczas MedSec Summit zespół Secure Medica przedstawił kompleksowe rozwiązania dla cyberbezpieczeństwa sektora medycznego. Nasza oferta, skierowana do szpitali i klinik, objęła m.in.:
Naszym celem było pokazanie, że cyberbezpieczeństwo to nie tylko technologia, ale również proces i kultura organizacyjna, obejmująca ludzi, procedury i świadomość zagrożeń.:
Dużym zainteresowaniem cieszyła się prezentacja dotycząca ochrony urządzeń medycznych typu legacy — starszego sprzętu, który nadal jest szeroko używany, ale nie posiada współczesnych mechanizmów zabezpieczeń. Ten temat był zresztą jednym z kluczowych wątków całej konferencji.
Reprezentanci Secure Medica odegrali również aktywną rolę w części dyskusyjnej wydarzenia. Sylwia Raczyńska – nasza Dyrektor Operacyjna (COO) – wystąpiła w roli moderatorki panelu dyskusyjnego poświęconego cyberbezpieczeństwu w służbie zdrowia. Z kolei Piotr Nasiłowski (CEO Secure Medica) był prelegentem w jednym z paneli eksperckich, dzieląc się doświadczeniami z testów penetracyjnych infrastruktury medycznej. Ich udział podkreślił praktyczny wymiar omawianych zagadnień – prezentowane przez nas rozwiązania i rekomendacje spotkały się z dyskusją i zainteresowaniem ze strony innych ekspertów oraz przedstawicieli sektora ochrony zdrowia.
Jednym z głównych tematów była rosnąca rola przepisów i nadzoru regulacyjnego. Jak podkreślała CEO firmy MedSec, Michelle Jump, amerykańska FDA wprowadza obecnie bardziej rygorystyczne wymagania w zakresie cyberbezpieczeństwa urządzeń medycznych. Zmienia się podejście – od „zachęty” do „obowiązku” ochrony danych i systemów.
To trend globalny: również w Europie pojawiają się wytyczne NIS2 oraz nowe standardy MDR, które wymuszają na producentach wdrożenie polityk bezpieczeństwa już na etapie projektowania sprzętu. Dla Secure Medica oznacza to, że bezpieczeństwo-by-design stanie się jednym z filarów naszych usług audytowych.
Firma MedSec zaprezentowała program Hospital Roadmap to Resilience, który pomaga placówkom z ograniczonym budżetem wdrażać rozwiązania z zakresu cyberochrony.
To niezwykle ważny kierunek, bo wiele mniejszych ośrodków nie posiada działów IT ani procedur bezpieczeństwa. Secure Medica planuje wdrożenie podobnego modelu wsparcia w Polsce – dedykowanego małym klinikom, laboratoriom i gabinetom prywatnym. Naszym celem jest zapewnienie im narzędzi, które pozwolą zachować bezpieczeństwo bez nadmiernych kosztów.
Podczas jednej z sesji konferencyjnych przedstawiciele amerykańskiego Kongresu omawiali problem tzw. legacy devices, czyli urządzeń medycznych starszego typu, które wciąż funkcjonują w wielu placówkach. Ich wspólną cechą jest brak nowoczesnych zabezpieczeń – nie posiadają aktualizacji, szyfrowania ani możliwości integracji z systemami monitoringu sieciowego.
W Secure Medica postrzegamy ten temat jako priorytetowy obszar rozwoju. Już dziś prowadzimy projekty mające na celu analizę ryzyka i wprowadzanie kompensacyjnych środków ochrony, które pozwalają ograniczyć zagrożenia bez konieczności wymiany całego sprzętu.
Kolejnym silnym nurtem tegorocznych targów MedSec były nowe technologie. Coraz większe znaczenie zyskują rozwiązania oparte na sztucznej inteligencji, uczeniu maszynowym i analizie behawioralnej, które pozwalają szybciej wykrywać anomalie w sieci medycznej.
Nie zabrakło również dyskusji o zastosowaniu blockchaina w monitorowaniu integralności danych pacjentów oraz o zabezpieczaniu urządzeń medycznych w modelu Internetu Rzeczy (IoMT). Te technologie stają się nieodzowne dla współczesnej medycyny – a ich skuteczne wdrożenie wymaga ścisłej współpracy specjalistów IT i personelu medycznego.
Cyberbezpieczeństwo to nie tylko sprzęt i oprogramowanie – to przede wszystkim świadomość, wiedza i odpowiedzialność. Podczas MedSec wielokrotnie podkreślano, że najczęstszą przyczyną incydentów nie jest zaawansowany atak hakerski, lecz błąd człowieka. Dlatego szkolenia, testy socjotechniczne i budowanie kultury bezpieczeństwa są niezbędne, aby każda osoba w organizacji wiedziała, jak reagować w sytuacjach ryzyka.
Secure Medica od dawna stawia na edukację – zarówno wśród swoich klientów, jak i wewnątrz firmy. Udział w MedSec tylko potwierdził, że świadomość to pierwszy poziom ochrony.
Udział w MedSec potwierdził, że cyberbezpieczeństwo w medycynie nie jest już wyborem – jest koniecznością. Ochrona danych pacjentów, bezpieczeństwo urządzeń oraz odporność instytucji zdrowotnych to dziś filary odpowiedzialnego i nowoczesnego systemu ochrony zdrowia.
Dla Secure Medica to wydarzenie było nie tylko źródłem wiedzy, ale też motywacją do dalszego rozwoju i wdrażania innowacyjnych rozwiązań. Naszym celem pozostaje jedno – chronić to, co najcenniejsze: zdrowie i zaufanie pacjentów.
Sylwia Raczyńska to ekspertka w dziedzinie bezpieczeństwa cyfrowego i zarządzania w medycynie. Od wielu lat wspiera placówki medyczne w budowaniu świadomości zagrożeń i wdrażaniu skutecznych strategii ochrony danych. Jej pasją jest łączenie technologii z odpowiedzialnym przywództwem.
Zobacz inne wpisy autoraZarządzanie bezpieczeństwem w medycynie – ludzie, procesy i decyzje.
Kultura bezpieczeństwa w medycynie – świadomość, wiedza i odpowiedzialność.
Zarządzanie Szpitalem w Erze Wojny Hybrydowej. Twoja Osobista i Prawna Odpowiedzialność.