Informacja dotycząca zagrożeń w cyberprzestrzeni

Realizując obowiązek określony w art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z późn. zm.), Szpital udostępnia informacje dotyczące najczęściej występujących zagrożeń w cyberprzestrzeni oraz rekomendowanych zasad bezpiecznego korzystania z systemów teleinformatycznych i usług elektronicznych. Działania te pozostają zgodne z celami ustawy o KSC oraz założeniami dyrektywy (UE) 2022/2555 (NIS2), której celem jest podnoszenie poziomu cyberodporności podmiotów świadczących usługi kluczowe i ważne.

Znaczenie cyberbezpieczeństwa

Zapewnienie bezpieczeństwa informacji ma fundamentalne znaczenie dla ciągłości udzielania świadczeń zdrowotnych. Obejmuje ochronę danych osobowych i dokumentacji medycznej, dostępność systemów teleinformatycznych oraz odporność infrastruktury na incydenty cyberbezpieczeństwa.

Najczęściej występujące zagrożenia

  • złośliwe oprogramowanie (malware), w tym ransomware, wirusy, trojany i spyware,
  • phishing, spear phishing oraz inne formy socjotechniki,
  • kradzież tożsamości i danych uwierzytelniających,
  • nieuprawniony dostęp do systemów i kont,
  • ataki zakłócające dostępność usług (DoS/DDoS),
  • spam i złośliwe wiadomości elektroniczne,
  • wyłudzenia finansowe z wykorzystaniem poczty elektronicznej, SMS i komunikatorów,
  • utrata, uszkodzenie lub nieautoryzowana modyfikacja danych,
  • wykorzystywanie podatności nieaktualnego oprogramowania.

Zalecane środki bezpieczeństwa

Urządzenia i oprogramowanie
  • stosowanie legalnego i aktualnego oprogramowania,
  • regularne instalowanie aktualizacji bezpieczeństwa,
  • korzystanie z oprogramowania antywirusowego i zapory sieciowej,
  • wykonywanie kopii zapasowych.
Poczta elektroniczna
  • weryfikowanie nadawców wiadomości,
  • nieotwieranie podejrzanych załączników i odnośników,
  • nieprzekazywanie poufnych informacji bez odpowiednich zabezpieczeń.
Tożsamość i dostęp
  • stosowanie silnych i unikalnych haseł,
  • korzystanie z uwierzytelniania wieloskładnikowego (MFA),
  • nieudostępnianie danych logowania osobom trzecim.
Internet
  • korzystanie z wiarygodnych stron internetowych,
  • weryfikowanie adresów URL,
  • ostrożność podczas korzystania z publicznych sieci Wi‑Fi.

Informacja dla pacjentów i użytkowników usług elektronicznych

Szpital nie przesyła wiadomości e-mail ani SMS z prośbą o podanie haseł, danych logowania lub danych płatniczych. W przypadku otrzymania wiadomości budzącej wątpliwości należy skontaktować się bezpośrednio z właściwą komórką organizacyjną Szpitala. Dane osobowe i dokumentację medyczną należy przekazywać wyłącznie za pośrednictwem bezpiecznych kanałów komunikacji.

Oficjalne źródła informacji

Certyfikat Akredytacyjny Ministra Zdrowia

Zobacz wszystkie certyfikaty jakości

Kontakt

10 Wojskowy Szpital Kliniczny z Polikliniką SPZOZ w Bydgoszczy
ul. Powstańców Warszawy 5, 85-681 Bydgoszcz

ePUAP: /10WSK/SkrytkaESP
eDoręczenia: AE:PL-54892-84149-ASVCI-31
NIP: 554-031-25-10
REGON: 090538318

Deklaracja dostępności

Pełny kontakt