Cyber Piątka, czyli jak zmieni się ochrona danych medycznych

Cyber Piątka, czyli jak zmieni się ochrona danych medycznych

Kilka dni temu sekretarz stanu w Ministerstwie Cyfryzacji Dariusz Standerski zapowiedział zmiany w zakresie bezpieczeństwa oraz przetwarzania danych medycznych. Reforma systemu to pokłosie niedawnego wycieku danych z systemu MyDr, który wg doniesień mógł objąć dane nawet 19 mln obywateli. Dziś Ministerstwo zapowiada dalsze kroki i konkretne propozycje pod hasłem ”Cyber Piątki”, które już niebawem mają

Czytaj dalej
Wyciek danych MyDR – co robić podpowiada UODO

Wyciek danych MyDR – co robić podpowiada UODO

W ostatnich dniach branżą medyczną i pacjentami w całej Polsce wstrząsnęła wiadomość o masowym wycieku danych z popularnego systemu do obsługi placówek medycznych MyDr. W ręce niepowołanych osób mogły trafić nie tylko imiona, nazwiska czy numery telefonów, ale przede wszystkim wrażliwe dane zdrowotne oraz numery PESEL setek tysięcy pacjentów. Co ten incydent oznacza w praktyce,

Czytaj dalej
Powstaje Krajowe Centrum Przetwarzania Danych – co zmieni się po wycieku z MyDr?

Powstaje Krajowe Centrum Przetwarzania Danych – co zmieni się po wycieku z MyDr?

W sierpniu tego roku Polska stanęła w obliczu poważnego kryzysu związanego z bezpieczeństwem danych medycznych. Wyciek z systemu firmy MyDr, dostawcy oprogramowania dla 12 tysięcy placówek ochrony zdrowia, ujawnił, że dane nawet 19 milionów pacjentów mogły trafić w niepowołane ręce. To wydarzenie stało się impulsem do zapowiadanych zmian w prawie ochrony danych medycznych. Dane medyczne

Czytaj dalej
Urzędnicza pomyłka, która ujawniła dane obywatela

Urzędnicza pomyłka, która ujawniła dane obywatela

W Wejherowie doszło do absurdalnej sytuacji, którą musiał rozstrzygać Prezes Urzędu Ochrony Danych Osobowych (UODO) i który zdecydował się udzielić upomnienia włodarzowi miasta. Wszystko za sprawą wniosku o dostępie do informacji publicznej, którą mieszkaniec złożył do ratusza. Mieszkaniec złożył do Urzędu Miasta wniosek o dostęp do informacji publicznej, prosząc o skany faktur oraz umów zawartych

Czytaj dalej
Idzie nowe w certyfikacji usług cyberbezpieczeństwa –  Unia Europejska szykuje jednolite zasady dla dostawców MSS i SOC

Idzie nowe w certyfikacji usług cyberbezpieczeństwa –  Unia Europejska szykuje jednolite zasady dla dostawców MSS i SOC

Jeśli Twoja firma korzysta z zewnętrznego wsparcia przy reagowaniu na incydenty bezpieczeństwa albo sama świadczy takie usługi, nadchodzące zmiany w prawie Unii Europejskiej są czymś, obok czego nie można przejść obojętnie. Ministerstwo Cyfryzacji zaprasza do udziału w konsultacjach społecznych dotyczących projektu EUMSS (EU Managed Security Services). To pierwszy wspólny, europejski schemat certyfikacji dla dostawców zarządzanych

Czytaj dalej
Wyciek danych z MyDr – PESEL zastrzeżesz, historii chorób nie wykasujesz

Wyciek danych z MyDr – PESEL zastrzeżesz, historii chorób nie wykasujesz

Kilka dni temu informowaliśmy o niepokojących doniesieniach dotyczących potencjalnego wycieku danych z systemu obsługi placówek medycznych MyDr. Sprawa została już oficjalnie potwierdzona przez ministra cyfryzacji. Dziś, gdy incydent nabiera oficjalnego wymiaru, sytuację komentuje Piotr Kukla, ekspert ds. cyberbezpieczeństwa w Krajowym Instytucie Cyberbezpieczeństwa (KICB). Co faktycznie grozi pacjentom i jak powinny zareagować placówki? PESEL a dane

Czytaj dalej
Rzekomy wyciek danych medycznych z systemu MyDr – co musisz wiedzieć i jak reagują służby?

Rzekomy wyciek danych medycznych z systemu MyDr – co musisz wiedzieć i jak reagują służby?

Od wczoraj w branży cyber jest to jeden z kluczowych tematów – pojawiły się bowiem niepokojące doniesienia dotyczące potencjalnie jednego z największych wycieków danych osobowych ostatnich lat. Jak poinformował serwis Zaufana Trzecia Strona, hakerzy twierdzą, że weszli w posiadanie ogromnej bazy danych pochodzącej z systemu MyDr – popularnego oprogramowania używanego przez polskie placówki medyczne do

Czytaj dalej
Wirtualny szef cyberbezpieczeństwa w strukturze organizacyjnej

Wirtualny szef cyberbezpieczeństwa w strukturze organizacyjnej

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa skłania wiele podmiotów do zmiany podejścia w obszarze zarządzania bezpieczeństwem informacji oraz systemów informatycznych. Widmo konsekwencji i kar finansowych dla kierowników podmiotów krajowego systemu cyberbezpieczeństwa zmusza organizacje do przyjrzenia się bliżej obecnej strukturze i ulokowania w niej komórki/osoby/działu odpowiedzialnego za kwestie cyberbezpieczeństwa. Ustawa KSC zostawia w tej kwestii wolną

Czytaj dalej
Przepisy o dostawcach wysokiego ryzyka trafiają na wokandę Trybunału Konstytucyjnego

Przepisy o dostawcach wysokiego ryzyka trafiają na wokandę Trybunału Konstytucyjnego

Trybunał Konstytucyjny wreszcie zajmie się sprawą kontroli następczej ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC). Regulacja, która weszła w życie w kwietniu tego roku, od początku budziła ogromne emocje na rynku telekomunikacyjnym i technologicznym. Choć Prezydent skierował wniosek o zbadanie jej zgodności z Konstytucją RP w trybie kontroli następczej już w momencie podpisania nowelizacji, na nadanie

Czytaj dalej
Niespodziewana nadpłata za prąd? To może być phishing

Niespodziewana nadpłata za prąd? To może być phishing

Dostałeś maila z informacją, że Twoje rozliczenie energii elektrycznej wyszło na plus i czeka na Ciebie szybki zwrot środków? Uważaj, to może być phishing. Jak przestrzega zespół CERT Polska, w nowej kampanii phishingowej cyberprzestępcy podszywają się pod PGE (Polska Grupa Energetyczna). Jak działa oszustwo „na zwrot nadpłaty”? Schemat ataku jest przemyślany i opiera się na

Czytaj dalej
Alarm CHARLIE-CRP w podmiocie kluczowym

Alarm CHARLIE-CRP w podmiocie kluczowym

Ogłoszenie trzeciego stopnia alarmowego CHARLIE-CRP to moment, w którym teoretyczne procedury i polityki bezpieczeństwa przechodzą natychmiastowy sprawdzian. W realiach nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC) oraz dyrektywy NIS2 z tego roku, presja związana z odpowiedzią na to zagrożenie nie rozkłada się anonimowo na całą firmę. trafia bezpośrednio w nowo zdefiniowaną rolę, czyli kierownika w

Czytaj dalej
Urządzenia brzegowe na celowniku

Urządzenia brzegowe na celowniku

Urządzenia brzegowe – routery, firewalle, bramy VPN, od lat są pierwszym punktem styku organizacji ze światem zewnętrznym. Niestety, są też ulubionym celem cyberprzestępców. Udany atak na „brzeg” to nie tylko utrata kontroli nad jednym punktem – to otwarcie drzwi do całej infrastruktury i ryzyko paraliżu biznesowego. W odpowiedzi na te zagrożenia, 21 lipca 2026 roku

Czytaj dalej
Oszuści straszą utratą dostępu do poczty

Oszuści straszą utratą dostępu do poczty

Czy kiedykolwiek otworzyłeś rano skrzynkę pocztową i zobaczyłeś wiadomość, która wydawała się pilna i oficjalna? CERT Polska przestrzega przed najnowszą kampanią phishingową, w której cyberprzestępcy proszą o natychmiastową weryfikację konta e-mail, pod groźbą utraty dostępu. Nowa fala oszustw na Onet Cyberprzestępcy nie śpią. W sieci trwa nowa fala ataków phishingowych, które celują w użytkowników poczty

Czytaj dalej
Domowy monitoring pod lupą UODO

Domowy monitoring pod lupą UODO

Wielu z nas uważa, że instalacja kamer na własnej posesji to wyłącznie prywatna sprawa, mająca na celu zapewnienie bezpieczeństwa. Niestety, rzeczywistość prawna jest znacznie bardziej skomplikowana, co udowodnił przypadek mieszkańca Warszawy, na którego Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył w maju 2026 roku karę w wysokości 26 711 zł. Ta sprawa (sygn. DKE.561.4.2026) to

Czytaj dalej
Wyciek danych w Showroom.pl

Wyciek danych w Showroom.pl

W świecie e-commerce bezpieczeństwo danych to absolutny fundament zaufania między sklepem a klientem. Niestety, nawet największe platformy bywają celem cyberataków. Popularny serwis modowy Showroom.pl w e-mailach rozsyłanych do klientów poinformował właśnie o incydencie bezpieczeństwa, w wyniku którego nieuprawniona osoba uzyskała dostęp do wewnętrznego systemu zarządzania zamówieniami. Jeśli zdarzyło Ci się robić zakupy na tej platformie,

Czytaj dalej
Kolejna kara UODO za brak zabezpieczeń firmowej skrzynki e-mail

Kolejna kara UODO za brak zabezpieczeń firmowej skrzynki e-mail

To już druga taka kara UODO w ostatnich tygodniach. Prezes Urzędu Ochrony Danych Osobowych po raz kolejny ukarał administratora, który nie zadbał o bezpieczeństwo firmowej poczty elektronicznej. Kolejny raz nieuprawniona osoba przejęła skrzynkę e-mail pracownika. Najnowsza decyzja to 11 594 zł kary dla kancelarii podatkowej. W toku wyjaśniania sprawy okazało się, że administrator nigdy porządnie

Czytaj dalej
Gminy z własnym wodociągiem bez wyjątku podmiotem kluczowym

Gminy z własnym wodociągiem bez wyjątku podmiotem kluczowym

Jeszcze kilka lat temu trudno było sobie wyobrazić, że stacja uzdatniania wody czy gminna oczyszczalnia ścieków znajdzie się na liście priorytetów służb od cyberbezpieczeństwa. Woda, obok energii i telekomunikacji, stała się jednym z ulubionych celów grup przestępczych i podmiotów działających na zlecenie wrogich państw, ponieważ jej brak natychmiast i namacalnie uderza w codzienne życie mieszkańców.

Czytaj dalej
Twoje e-maile mogą być czytane w locie — rząd ostrzega przed Man-in-the-Middle

Twoje e-maile mogą być czytane w locie — rząd ostrzega przed Man-in-the-Middle

Miliony e-maili wysyłanych między serwerami pocztowymi do dziś wędrują przez internet jako zwykły, nieszyfrowany tekst. Każdy, kto znajdzie się na trasie tej transmisji, może je odczytać, skopiować, a nawet podmienić ich treść. Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa uznał to za wystarczająco poważne zagrożenie, by wydać oficjalną rekomendację, której pełną treść prezentujemy poniżej. Przesyłanie poczty elektronicznej

Czytaj dalej
Biuro rachunkowe bez analizy ryzyka – UODO nakłada karę

Biuro rachunkowe bez analizy ryzyka – UODO nakłada karę

Jeśli prowadzisz biuro rachunkowe lub kancelarię podatkową ta wiadomość może cię zainteresować. Przetwarzasz dane dziesiątek, może setek klientów i ich pracowników – numery PESEL, rachunki bankowe, zarobki, dane z paszportów.?Jeśli tak, to ta sprawa, powinna być dla Ciebie lekturą obowiązkową. Prezentujemy kulisy jednej z ostatnich decyzji UODO. Początek historii siega stycznia 2021 roku, kiedy to

Czytaj dalej
Rewolucja w audytach – KRI 2027 bez zapisów dotyczących SZBI

Rewolucja w audytach – KRI 2027 bez zapisów dotyczących SZBI

Zapewnienie skutecznej ochrony informacji w sektorze publicznym od lat opierało się na konkretnych filarach prawnych. Dla większości urzędów, szpitali, uczelni czy instytucji samorządowych pojęciem kluczowym był coroczny audyt KRI. Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa diametralnie to zmieniła. Stoimy obecnie w obliczu reformy, która ma na celu uporządkowanie i uproszczenie obowiązków nakładanych na podmioty publiczne.

Czytaj dalej
Pełnomocnik do spraw Bezpieczeństwa Informacji (PBI) w modelu usługi

Pełnomocnik do spraw Bezpieczeństwa Informacji (PBI) w modelu usługi

Pełnomocnik SZBI W dobie rosnących wymagań stawianych przed jednostkami administracji publicznej oraz wieloma innymi podmiotami, kluczowym zadaniem staje się zapewnienie skutecznej ochrony posiadanych danych. Odpowiedzią na te wyzwania jest powołanie wyspecjalizowanego stanowiska, jakim jest Pełnomocnik do spraw Bezpieczeństwa Informacji (PBI). W dobie coraz częstszych incydentów cyberbezpieczeństwa, a także nowych uregulowań prawnych, jak choćby nowelizacja ustawy

Czytaj dalej
Pytania i odpowiedzi do KSC 2026 – aktualizacja Q&A Ministerstwa Cyfryzacji z czerwca 2026

Pytania i odpowiedzi do KSC 2026 – aktualizacja Q&A Ministerstwa Cyfryzacji z czerwca 2026

3 kwietnia tego roku weszły w życie przepisy znowelizowanej ustawy o Krajowym Systemie Cyberbezpieczeństwa, w tym przepisy unijnej dyrektywy NIS2. W odpowiedzi na liczne pytania związane z dostosowaniem się podmiotów ważnych i kluczowych do nowych przepisów Ministerstwo Cyfryzacji przygotowało zestaw pytań i odpowiedzi uwzględniający najważniejsze zagadnienia związane z ustawą. Dziś pora na aktualizację dokumentu, ponieważ

Czytaj dalej
Cyfrowa przyszłość w naszych rękach – konsultacje społeczne MC

Cyfrowa przyszłość w naszych rękach – konsultacje społeczne MC

W środę, 3 czerwca Krajowy Instytut Cyberbezpieczeństwa bierze udział w otwartych konsultacjach społecznych organizowanych przez Ministerstwo Cyfryzacji – wydarzeniu, które na stałe wpisało się w kalendarz polskiego środowiska cyfrowego. Tegoroczna edycja odbywa się w Crowne Plaza – The Hub Warsaw przy Rondzie Daszyńskiego 2 w Warszawie i trwa od godz. 9:00 do 16:00. Hasłem przewodnim

Czytaj dalej
vCISO — wirtualny szef cyberbezpieczeństwa

vCISO — wirtualny szef cyberbezpieczeństwa

Rosnąca presja regulacyjna (NIS2, DORA, AI Act, KSC), eskalacja cyberataków i chroniczny niedobór wykwalifikowanych specjalistów sprawiają, że model wirtualnego CISO staje się nie tyle luksusem, co strategiczną koniecznością dla firm każdej wielkości. Czym jest vCISO? CISO (Chief Information Security Officer) to najwyższy rangą menedżer odpowiedzialny za cyberbezpieczeństwo w organizacji. Jego zadaniem jest budowanie strategii ochrony,

Czytaj dalej
Jak przygotować się do Cyber Resilience Act (CRA) – nowe obowiązki producentów oprogramowania

Jak przygotować się do Cyber Resilience Act (CRA) – nowe obowiązki producentów oprogramowania

Rozporządzenie Cyber Resilience Act (CRA), czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847, wchodzi w życie. Dokument ten wprowadza jednolite w całej UE wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi. To kluczowa zmiana w projektowaniu, wdrażaniu i utrzymaniu produktów z elementami cyfrowymi. Definicja produktu z elementami cyfrowymi Zgodnie z definicją, „produkt z elementami cyfrowymi” oznacza

Czytaj dalej
Publikacja niezanonimizowanych danych osobowych w BIP przyczyną naruszenia RODO

Publikacja niezanonimizowanych danych osobowych w BIP przyczyną naruszenia RODO

Prezes Urzędu Ochrony Danych Osobowych (UODO), Mirosław Wróblewski, nałożył karę administracyjną w wysokości 7 700 zł na Burmistrza Miasta i Gminy Myślenice za naruszenie przepisów o ochronie danych osobowych. Sprawa dotyczyła publikacji niezanonimizowanej petycji w Biuletynie Informacji Publicznej (BIP), która zawierała dane osobowe 749 osób, w tym imiona, nazwiska, adresy zamieszkania oraz wzory podpisów. Prezes

Czytaj dalej
Cyberataki a blackout – dlaczego państwo musi testować najczarniejsze scenariusze?

Cyberataki a blackout – dlaczego państwo musi testować najczarniejsze scenariusze?

Współczesne konflikty i działania hybrydowe coraz częściej przenoszą się do cyberprzestrzeni. Jednym z najbardziej paraliżujących zagrożeń, z jakimi muszą mierzyć się systemy obronne, są cyberataki na infrastrukturę krytyczną. Ich bezpośrednim następstwem może być blackout – czyli rozległa i długotrwała awaria zasilania energetycznego. Aby zapobiec katastrofalnym skutkom takiego zdarzenia, kluczowe struktury państwowe poddawane są tzw. stres

Czytaj dalej
Cyberbezpieczne wodociągi – więcej pieniędzy i czasu na realizację projektu

Cyberbezpieczne wodociągi – więcej pieniędzy i czasu na realizację projektu

Centrum Projektów Polska Cyfrowa (CPPC) ogłosiło kluczowe zmiany w konkursie „Cyberbezpieczne Wodociągi”, finansowanym w ramach Krajowego Planu Odbudowy i Zwiększania Odporności. To odpowiedź na ogromne zainteresowanie samorządów i spółek komunalnych, które chcą zwiększyć bezpieczeństwo swoich systemów wodno-kanalizacyjnych. Więcej środków, mniej odrzuconych projektów Najważniejszą nowością jest zwiększenie budżetu konkursu o dodatkowe 40 milionów złotych. Dzięki temu

Czytaj dalej
Krytyczne luki w systemach Linux

Krytyczne luki w systemach Linux

Minister Cyfryzacji i Pełnomocnik Rządu ds. Cyberbezpieczeństwa, Krzysztof Gawkowski, wydał oficjalną rekomendację nakazującą podjęcie natychmiastowych działań naprawczych w związku z wykryciem dwóch niebezpiecznych podatności. Mowa o dwóch lukach w systemach Linux wydanych po 2017 roku, które pozwalają na lokalną eskalację uprawnień do poziomu administratora (root): CVE-2026-31431 (Copy Fail) oraz Dirty Frag – luka wykorzystująca mechanizm

Czytaj dalej
Wyciek danych pacjentów Optimed

Wyciek danych pacjentów Optimed

Laboratoria Medyczne Optimed informują o ataku na swoją infrastrukturę informatyczną i wysokie ryzyko naruszenia danych osobowych przetwarzanych przez placówkę. Do incydentu doszło 3 maja br. Ze wstępnych ustaleń wynika, że za atakiem stoi białoruska grupa cyberprzestępców. Firma Optimed to sieć placówek oferujących badania laboratoryjne. Posiada 7 laboratoriów i 14 punktów pobrań w Kętrzynie, Bartoszycach, Giżycku,

Czytaj dalej
Ruszyła samorejestracja podmiotów kluczowych i ważnych

Ruszyła samorejestracja podmiotów kluczowych i ważnych

Jak informuje resort cyfryzacji w czwartek, 7 maja 2026 r. oficjalnie ruszył proces rejestracji przedsiębiorców w wykazie podmiotów kluczowych i ważnych w związku z nowelizacją ustawy o Krajowym Systemie Cyberbezpieczeństwa (KSC). Podmioty muszą wcześniej dokonać samoidentyfikacji, a następnie zgłosić swój status podmiotu kluczowego lub ważnego w systemie S46, który jest oficjalnym kanałem informacyjnym dla podmiotów

Czytaj dalej
Krytyczny alarm dla użytkowników Oracle

Krytyczny alarm dla użytkowników Oracle

Jak chronić infrastrukturę przed atakami w 2026 roku? Najnowszy komunikat opublikowany przez Centrum e-Zdrowia rzuca światło na poważne zagrożenie, które może dotknąć tysiące organizacji korzystających z rozwiązań firmy Oracle. Mowa o pakiecie Critical Patch Update (CPU) April 2026, który łata blisko pół tysiąca luk. Dlaczego tym razem sprawa jest wyjątkowo pilna? Najnowsza aktualizacja Oracle zawiera

Czytaj dalej
Rekrutacja  – nowy wymiar ataków socjotechnicznych

Rekrutacja – nowy wymiar ataków socjotechnicznych

Najnowocześniejsze ataki coraz częściej omijają zabezpieczenia technologiczne, uderzając bezpośrednio w „czynnik ludzki”. Ministerstwo Cyfryzacji w swoich najnowszych wytycznych zwraca uwagę na zjawisko, które powinno zaniepokoić każdego menedżera i specjalistę HR – rekrutację jako narzędzie szpiegostwa i infiltracji organizacji przez grupy typu APT (Advanced Persistent Threat). Nowy front działań grup APT Ataki typu Advanced Persistent Threat

Czytaj dalej
Wyciek danych na Uniwersytecie Warszawskim

Wyciek danych na Uniwersytecie Warszawskim

W ostatnich dniach społeczność Uniwersytetu Warszawskiego stanęła przed poważnym wyzwaniem związanym z cyberbezpieczeństwem. Uczelnia opublikowała oficjalny komunikat dotyczący naruszenia ochrony danych osobowych, do którego doszło w wyniku ataku hakerskiego. Incydent miał swój początek w nocy z 15 na 16 kwietnia 2026 roku, choć sam nieuprawniony dostęp do systemów mógł mieć miejsce już wcześniej, w lutym

Czytaj dalej
Oszuści „zwracają” podatki

Oszuści „zwracają” podatki

Zespół CERT Polska wydał właśnie pilne ostrzeżenie przed nową falą phishingu, która zalewa polskie skrzynki pocztowe. Ze względu na sezon rozliczeń podatkowych, dla wielu z nas to czas oczekiwania na dodatkowy zastrzyk gotówki. Niestety, doskonale wiedzą o tym również cyberprzestępcy. Scenariusz jest prosty i skuteczny, bo gra na naszych emocjach. Oszuści wysyłają wiadomość e-mail, która

Czytaj dalej
Dlaczego wspólnota mieszkaniowa zapłaci karę za wyciek danych?

Dlaczego wspólnota mieszkaniowa zapłaci karę za wyciek danych?

Zarządzanie nieruchomością to nie tylko dbanie o klatki schodowe i przeglądy techniczne. To także ogromna odpowiedzialność za dane osobowe mieszkańców. Przekonała się o tym jedna ze wspólnot mieszkaniowych, na którą Prezes Urzędu Ochrony Danych Osobowych (UODO) nałożył administracyjną karę pieniężną w wysokości 5 tys. zł. UODO obalił tym samym popularny i niebezpieczny mit mówiący o

Czytaj dalej
Rekordowy wzrost cyberataków w 2025 roku

Rekordowy wzrost cyberataków w 2025 roku

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa i Minister Cyfryzacji Krzysztof Gawkowski zaprezentował właśnie raport działań za rok 2025, który zawiera szczegółowe dane dotyczące funkcjonowania państwa w obliczu rosnących zagrożeń cyfrowych. Okazuje się, że 2025 rok przyniósł bezprecedensowy, drastyczny wzrost liczby incydentów cyberbezpieczeństwa w skali całego kraju. W skali całego kraju w ubiegłym roku obsłużono blisko 273

Czytaj dalej
Krytyczna luka w Adobe Reader

Krytyczna luka w Adobe Reader

Większość z nas traktuje PDF-y jako „bezpieczne” pliki. Otwieramy je bez zastanowienia – faktury, umowy, raporty. Niestety, cyberprzestępcy właśnie to wykorzystują. Centrum e-Zdrowia (CeZ) wydało właśnie ostrzeżenie przed poważną dziurą w oprogramowaniu Adobe, która sprawia, że zwykły dokument może stać się „koniem trojańskim” na Twoim dysku. W kodzie Adobe Acrobat i Reader odkryto lukę (fachowo

Czytaj dalej
KSC 2026 terminy i harmonogram krytycznych wymagań

KSC 2026 terminy i harmonogram krytycznych wymagań

Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa wprowadza szereg sztywnych ram czasowych, które każda organizacja działająca w sektorach strategicznych musi znać, aby uniknąć wysokich kar finansowych. Cały proces wdrażania zmian rozpoczął się oficjalnie 10 kwietnia 2026 roku, kiedy to przepisy weszły w życie i zaczęły obowiązywać nowe definicje podmiotów kluczowych oraz ważnych. Poniedziałek, 13 kwietnia 2026

Czytaj dalej
Eskulap odzyskuje dane, ale pojawiają się nowe ryzyka dla kontrahentów

Eskulap odzyskuje dane, ale pojawiają się nowe ryzyka dla kontrahentów

Mamy przełom w sprawie głośnego ataku ransomware na Centrum Medyczne „Eskulap” w Raciborzu, o którym placówka poinformowała w marcu br. Centrum Eskulap wydało właśnie oświadczenie, w którym potwierdza, że udało mu się odzyskać większość dokumentacji medycznej. Niestety, krąg osób zagrożonych wyciekiem właśnie się poszerzył. Najważniejszą informacją dla tysięcy pacjentów z Raciborza i okolic jest fakt,

Czytaj dalej