Electronic Medical Records (EMR) have become the default method for collecting and storing data in the healthcare sector. However, medical data aggregated in this manner are particularly vulnerable to cyber threats, which have notably intensified in light of the war in Ukraine. This situation poses new challenges for the healthcare sector, necessitating enhanced measures to protect both EMR and the cybersecurity of the entire sector. This article reviews the literature and reports from government and international institutions covering the period from 2013 to 2023. Databases such as PubMed and Google Scholar were searched using terms related to healthcare sector cybersecurity and medical data. The materials were critically analysed. Additionally, a review of media reports describing cybersecurity breaches in the Polish healthcare system in 2023 was conducted using Google Search. The authors present that in 2023, hospital infrastructure remained susceptible to cyber threats. The healthcare sector frequently became the target of cyberattacks, with medical personnel being their primary focus. Polish medical institutions reported 405 incidents of cyber threats, with ransomware being the most common type of attack. The analysis of incidents highlighted a significant diversity of attacks. Among the most noteworthy incidents in 2023 were an attack on the server infrastructure of TW-MED Medical Center and a ransomware attack on ALAB Laboratories. The number of cybersecurity threat incidents in the healthcare sector remains high. In the face of these challenges, effective actions are necessary to ensure the safety of patient data. We emphasise the crucial role of staff education in this regard. Collaboration between medical institutions and cybersecurity experts appears essential for ensuring the effective protection of medical data in an era of increasing cyber threats.
PL
Elektroniczna Dokumentacja Medyczna (EDM) stała się domyślnym sposobem gromadzenia i przechowywania danych w sektorze ochrony zdrowia. Dane medyczne, agregowane w ten sposób są jednak szczególnie podatne na zagrożenia cybernetyczne, ostatnio szczególnie nasilone w obliczu wojny na Ukrainie. Stwarza to nowe wyzwania dla sektora ochrony zdrowia i wymaga wzmożonych środków zarówno w celu ochrony EDM, jak i cyberbezpieczeństwa całego sektora. W artykule dokonano przeglądu literatury oraz raportów instytucji rządowych i międzynarodowych w okresie 2013–2023. Przeszukano bazy danych PubMed i Google Scholar, w oparciu o terminy związane z cyberbezpieczeństwem sektora ochrony zdrowia i danymi medycznymi. Zebrane materiały poddane zostały analizie krytycznej. Dodatkowo przy użyciu Google Search dokonano przeglądu doniesień medialnych opisujących naruszenia cyberbezpieczeństwa polskiego systemu ochrony zdrowia w 2023 r. Autorzy wykazują, że w 2023 r. infrastruktura szpitalna w dalszym ciągu pozostawała podatna na cyberzagrożenia. Sektor ochrony zdrowia często był celem ataków cybernetycznych, a personel medyczny stał się ich celem głównym. Polskie instytucje medyczne odnotowały 405 incydentów zagrożeń cybernetycznych, a ransomware był najczęstszym typem ataku. Analiza incydentów wskazuje na znaczną różnorodność ataków. Do najbardziej znaczących zdarzeń w 2023 r. należały: atak na infrastrukturę serwerową Centrum Medycznego TW-DS. oraz atak ransomware na ALAB Laboratoria. Liczba incydentów zagrożeń cybernetycznych w sektorze ochrony zdrowia utrzymuje się na wysokim poziomie. W obliczu wyzwań konieczne są skuteczne działania, aby zapewnić bezpieczeństwo danych pacjentów. Wskazujemy na znaczną rolę edukacji personelu w tym zakresie. Współpraca pomiędzy instytucjami medycznymi i ekspertami ds. cyberbezpieczeństwa wydaje się kluczowa dla zapewnienia skutecznej ochrony danych medycznych w erze rosnących zagrożeń cybernetycznych.
JavaScript is turned off in your web browser. Turn it on to take full advantage of this site, then refresh the page.