Interpelacja w sprawie wycieku danych osobowych w 105. Kresowym Szpitalu Wojskowym w Żarach
Treść wystąpienia poselskiego
Interpelacja nr 16579
do ministra obrony narodowej
w sprawie wycieku danych osobowych w 105. Kresowym Szpitalu Wojskowym w Żarach
Zgłaszający: Mariusz Błaszczak
Data wpływu: 13-04-2026
Szanowny Panie Ministrze,
w związku z doniesieniami medialnymi dotyczącymi poważnego incydentu naruszenia ochrony danych osobowych w 105. Kresowym Szpitalu Wojskowym w Żarach zwracam się z wnioskiem o udzielenie szczegółowych informacji oraz wyjaśnień:
Jak Ministerstwo Obrony Narodowej sprawowało nadzór nad bezpieczeństwem danych w wojskowych podmiotach leczniczych, w szczególności w szpitalu w Żarach?
Czy nadzór sprawowany przez zastępcę dyrektora płk. Mariusza Świderskiego był – w ocenie MON – adekwatny i wystarczający?
Czy w związku z incydentem dokonano oceny odpowiedzialności kadry kierowniczej szpitala?
Jak dokładnie przebiegał incydent oraz jaki był realny zakres dostępu do danych (ile rekordów, jakiego typu dane)?
Czy potwierdzono, że dane nie zostały skopiowane, sfotografowane lub przekazane dalej?
Jakie działania podjęto bezpośrednio po wykryciu incydentu?
Czy sprawa została zgłoszona do wszystkich właściwych instytucji, w tym do prezesa UODO oraz służb odpowiedzialnych za bezpieczeństwo państwa?
Czy wobec osób odpowiedzialnych wyciągnięto konsekwencje służbowe, dyscyplinarne lub karne? Jeśli tak – jakie?
Czy incydent skutkował zmianami kadrowymi w placówce lub w strukturach nadzorczych?
Czy Ministerstwo Obrony Narodowej zleciło kontrolę w szpitalu w Żarach? Jeśli tak, to komu i z jakim zakresem?
Czy w kontrolę zaangażowano wyspecjalizowane podmioty, takie jak: komponenty cyberwojsk, Służba Kontrwywiadu Wojskowego lub inne instytucje bezpieczeństwa?
Czy podobne audyty przeprowadzono w innych wojskowych szpitalach?
Czy DKWOC został zaangażowany w analizę incydentu i identyfikację zagrożeń systemowych?
Czy infrastruktura wojskowej służby zdrowia – w tym systemy medyczne – została objęta kompleksowym „parasolem ochronnym“ przez DKWOC lub inne struktury MON?
Czy istnieje centralny system monitorowania incydentów bezpieczeństwa w wojskowej służbie zdrowia?
Jakie procedury obowiązują obecnie w zakresie ochrony danych w wojskowych placówkach medycznych?
Czy personel medyczny i administracyjny przechodzi regularne szkolenia z zakresu cyberbezpieczeństwa i ochrony danych?
Czy po incydencie wprowadzono nowe procedury lub mechanizmy (np. automatyczne blokady sesji, monitoring dostępu, zasada „zero trust“)?
Czy MON uznaje, że incydent w Żarach miał charakter jednostkowy, czy wskazuje na szerszy problem systemowy w zakresie bezpieczeństwa danych w wojsku?
Jakie działania systemowe zostaną podjęte, aby wyeliminować podobne zdarzenia w przyszłości?
Sekretarz stanu Paweł Bejda
Odpowiedź wysoce rzeczowa – zawiera liczne dane twarde, kwoty, daty lub bezpośrednie odniesienie do zadanych pytań.
- Wymienia precyzyjne daty lub terminy (1)
- Resort odnosi się punkt po punkcie do pytań posła
Pełna treść wyekstrahowana z załącznika PDF (odpowiedź urzędowa)
2363 znakówAl. Niepodległości 218
00-911 Warszawa
1
Sekretarz Stanu
Paweł BEJDA
BMON-WP.053.396.2026/In-171-26/KT
Warszawa, 06.05.2026 r.
Pan Włodzimierz CZARZASTY
Marszałek Sejmu Rzeczypospolitej Polskiej
Do wiadomości: Dyrektor Departamentu Spraw Parlamentarnych w KPRM
ePuap
Dotyczy: interpelacji Pana Posła Mariusza Błaszczaka nr 16579 w sprawie wycieku danych osobowych w
105. Kresowym Szpitalu Wojskowym w Żarach
Szanowny Panie Marszałku,
odpowiadając, z upoważnienia Ministra Obrony Narodowej, na interpelację Pana Posła Mariusza
Błaszczaka w sprawie wycieku danych osobowych w 105. Kresowym Szpitalu Wojskowym
w Żarach, uprzejmie proszę o przyjęcie poniższych informacji.
Do incydentu, polegającego na nieuprawnionym udostępnieniu systemu informatycznego służącego do
obsługi dokumentacji medycznej pacjenta, doszło 27 lutego br.
Po stwierdzeniu incydentu, niezwłocznie podjęto działania wyjaśniające, w szczególności dokonano
weryfikacji systemu informatycznego pod względem wyszukiwanych danych i zmian dokonanych w
systemie medycznym AMMS, przesłuchano osoby mające wiedzę na temat zdarzenia i osoby
uczestniczące w zdarzeniu, zgłoszono zawiadomienie do Urzędu Ochrony Danych Osobowych oraz CSIRT
MON (Computer Security Incident Response Team), a także wydano na stronie internetowej Szpitala
komunikat dotyczący incydentu – zawiadamiający potencjalnych poszkodowanych o naruszeniu, gdzie
zamieszczono szczegółowe informacje dotyczące zdarzenia.
We wszystkich wojskowych placówkach medycznych stosowane są procedury mające na celu przede
wszystkim kontrolę dostępu do systemów informatycznych, system uwierzytelniania użytkowników,
nadawanie i ewidencjonowanie upoważnień do przetwarzania danych osobowych, rejestrowanie
operacji w systemie tzw. logi systemowe. Infrastruktura IT posiada liczne zabezpieczenia w postaci zapór
sieciowych, oprogramowania antywirusowego oraz regularnych aktualizacji systemów i
oprogramowania. Ponad to przeprowadzane są regularne szkolenia z zakresu cyberhigieny i ochrony
danych osobowych.
Incydent ujawniony w 105. Kresowym Szpitalu Wojskowym w Żarach miał charakter jednostkowy.
Resort nie odnotował podobnych przypadków w innych placówkach medycznych podległych Ministrowi
Obrony Narodowej.
Z wyrazami szacunku
Paweł BEJDA
/dokument podpisany kwalifikowanym podpisem elektronicznym/
-- 1 of 1 --