ROZWIĄZANIA IT I CYBERBEZPIECZEŃSTWA DLA SEKTORA OCHRONY ZDROWIA
Trecom dostarcza polskim szpitalom, sieciom medycznym, laboratoriom i podmiotom leczniczym kompletny pakiet rozwiązań IT i cyberbezpieczeństwa: audyt zgodności z NIS 2/ustawą o KSC i KRI (TrecomSEC), segmentację sieci klinicznej i IoMT, operacyjny monitoring 24/7 w SOC z raportowaniem do CSIRT CeZ.
115+
inżynierów i architektów
90+
partnerów technologicznych
1700+
klientów
25+
lat doświadczenia
7 biur
w całej Polsce
SOC + NOC
monitoring 24/7/365
Z jakimi wyzwaniami IT i cyberbezpieczeństwa mierzą się polskie podmioty lecznicze?
Sektor ochrony zdrowia stoi przed bezprecedensową skalą zagrożeń – od rekordowej fali ataków ransomware, przez nowelizację ustawy o KSC, po konieczność ochrony urządzeń medycznych IoMT. Poniżej kluczowe wyzwania z podejściem Trecom do każdego z nich.
Rekordowa fala ataków ransomware na polskie szpitale
Centrum e-Zdrowia odnotowało ponad 2000 incydentów w polskim sektorze zdrowia w 2025 roku. Tylko w marcu 2026 cztery ataki ransomware na polskie placówki w 25 dni. Globalnie najwyższy średni koszt wycieku danych w segmencie ochrony zdrowia – 7,42 mln USD. Trecom wdraża wielowarstwową ochronę: segmentację sieci, EDR/XDR, immutable backup, SOC 24/7.
Nowelizacja ustawy o KSC i odpowiedzialność dyrektora
Od 3 kwietnia 2026 podmioty lecznicze świadczące świadczenia szpitalne to podmioty kluczowe. Dyrektorzy ponoszą osobistą odpowiedzialność za zgodność (art. 8c). Sankcje do 10 mln EUR lub 2% obrotu. TrecomSEC prowadzi audyt luki i wdraża kontrole. NIS 2 →
Raportowanie incydentów do CSIRT CeZ
CSIRT CeZ (Centrum e-Zdrowia) jest sektorowym CSIRT-em dla ochrony zdrowia. Poważne incydenty: raport wczesny do 24h, zgłoszenie do 72h, raport końcowy do miesiąca. SOC Trecom wspiera w detekcji, klasyfikacji i raportowaniu.
Wzrost ataków na urządzenia medyczne (IoMT) o 170%
Pompy infuzyjne, monitory, MRI, CT, EKG – często na przestarzałych systemach, bez możliwości aktualizacji (MDR). Trecom wdraża segmentację sieci klinicznej, pasywny monitoring IoMT (NDR), NAC (Cisco ISE), polityki Zero Trust dla serwisantów.
Dostęp zdalny serwisantów i shadow IT
Komunikat Pełnomocnika Rządu ds. Cyberbezpieczeństwa (marzec 2026) wskazał RDP bez MFA jako główny wektor ataków ransomware. Szpital ma dziesiątki dostawców z dostępem zdalnym. Trecom wdraża PAM (CyberArk), MFA, ZTNA (SASE) i monitoring sesji.
Ochrona danych medycznych – RODO art. 9
Dane zdrowia to szczególna kategoria danych osobowych. Najwyższa kara UODO dla placówki medycznej po ransomware: 1,44 mln zł. Trecom wdraża szyfrowanie danych, DLP, IAM dla personelu, kontrolę dostępu do EDM.
Niezawodność sieci dla telemedycyny i e-Zdrowia
e-Recepta, e-Skierowanie, e-Zwolnienie, integracja z platformą P1/P2/IKP – każda przerwa blokuje rejestrację pacjentów. Trecom projektuje redundantne sieci LAN, Wi-Fi enterprise, SD-WAN dla sieci wieloplacówkowych.
Segmentacja sieci szpitalnej
Typowy szpital łączy w jednej sieci: administrację, terminale medyczne, urządzenia IoMT, sieć gości, kamery, BMS. Brak segmentacji oznacza, że atak w rejestracji może dotrzeć do pompy infuzyjnej na OIOM-ie. Trecom projektuje segmentację VLAN z NAC i Zero Trust.
Niedobory kadrowe IT w szpitalach
Większość polskich szpitali realizuje zadania cyberbezpieczeństwa siłami niewielkiego zespołu IT – po ataku ransomware w Szczecinie do obsługi incydentu skierowano specjalistów Wojsk Obrony Terytorialnej. Trecom oferuje zewnętrzny SOC MSSP, CISO as a Service (TrecomSEC), NOC.
Finansowanie z KPO D1.1.2 i innych programów
KPO D1.1.2: 3,131 mld zł na cyfryzację sektora zdrowia. Szacunkowy koszt dostosowania szpitala do NIS 2: 4,6 mln zł netto w 5 lat (raport PTKOZ). Trecom projektuje rozwiązania zgodne z wymogami programów dotacyjnych. Aplikację o dofinansowanie realizuje sama placówka lub wybrany konsultant grantowy.
Akredytacja CMJ i standardy jakości
Standardy akredytacyjne Centrum Monitorowania Jakości obejmują wymogi techniczne i organizacyjne IT. Akredytacja często warunkuje kontrakty z NFZ. Trecom pomaga w przygotowaniu dokumentacji ICT zgodnej z wymogami akredytacji.
Komunikacja i UC/AV w szpitalu
Konsylia lekarskie, telekonferencje międzyoddziałowe, telemedycyna, sale szkoleniowe. Trecom wdraża Cisco Webex, Microsoft Teams i systemy AV dla placówek medycznych.
Dla jakich placówek i sieci medycznych projektujemy rozwiązania IT?
Sektor ochrony zdrowia obejmuje różne typy organizacji – szpital publiczny, sieć prywatna, przychodnia specjalistyczna, laboratorium czy apteka mają odrębne wymagania regulacyjne, skalę i infrastrukturę IT. Trecom dostosowuje podejście do specyfiki każdego segmentu.
Szpitale publiczne i kliniki uniwersyteckie
Szpitale wojewódzkie, powiatowe, kliniki uniwersytetów medycznych, instytuty. Finansowanie z NFZ, dostęp do KPO D1.1.2. Wymogi NIS 2/KSC, akredytacja CMJ, integracja z e-Zdrowiem (P1, P2). Trecom: audyt KSC i KRI (TrecomSEC), SOC, Cisco Meraki dla zarządzania chmurowego siecią.
NIS 2 · KRI · KPO
Niepubliczne sieci medyczne
Kilkadziesiąt do kilkuset placówek, jednolita infrastruktura, ochrona reputacji i ciągłości usług. Trecom: SD-WAN dla sieci wieloplacówkowej (referencja: Żabka 10 000+), SOC z procedurami wieloplacówkowymi, segmentacja per placówka.
SD-WAN · SOC · Segmentacja
Sieci AOS i POZ (przychodnie)
Mniejsza skala IT pojedynczej placówki, integracje z e-Zdrowiem (e-Skierowanie, e-Recepta, IKP). Trecom: Cisco Meraki dla małych placówek bez IT on-site, Wi-Fi enterprise z segmentacją gości.
Meraki · Wi-Fi · e-Zdrowie
Diagnostyka i laboratoria
Specjalistyczne systemy LIS, integracje z urządzeniami diagnostycznymi, szybka transmisja wyników do podmiotów leczniczych. Trecom: bezpieczeństwo API, segmentacja sieci urządzeń diagnostycznych, monitoring SOC.
LIS · API · NIS 2
Apteki i sieci aptek
Integracje z e-Receptą, NFZ, hurtowniami farmaceutycznymi. Część aptek objęta NIS 2/KSC. Trecom: Cisco Meraki, audyt luki NIS 2, SD-WAN dla łączenia oddziałów z centralą.
e-Recepta · Meraki · KSC
Branża farmaceutyczna i hurtownie leków
Producenci farmaceutyczni objęci NIS 2, hurtownie leków, dystrybucja. Trecom: bezpieczeństwo OT, audyt NIS 2, infrastruktura sieciowa dla hal produkcyjnych i magazynów. Pełna oferta dla produkcji →
NIS 2 · OT · Produkcja
Jakie rozwiązania IT i cyberbezpieczeństwa Trecom dostarcza podmiotom leczniczym?
Pełna mapa usług Trecom przeznaczonych dla sektora ochrony zdrowia – od operacyjnego SOC z raportowaniem do CSIRT CeZ, przez cyberbezpieczeństwo, po sieci i chmurę. Każda usługa dostępna osobno lub jako część kompleksowego wdrożenia.
Operacyjny monitoring i raportowanie incydentów (kluczowe dla NIS 2 i CSIRT CeZ)
Monitoring bezpieczeństwa z czterema liniami wsparcia. Inżynieria detekcji oparta na MITRE ATT&CK (artykuły eksperckie →). Klasyfikacja incydentów i raportowanie do CSIRT CeZ zgodne z NIS 2. Model MSSP lub co-managed.
Monitoring infrastruktury sieciowej z reakcją on-site do 4h – kluczowe dla ciągłości pracy szpitala.
Obsługa użytkowników szpitalnych (personel administracyjny, klinicyści).
Cyberbezpieczeństwo i zgodność regulacyjna (NIS 2, KRI, RODO art. 9)
Doradztwo pod kierunkiem Mirosława Maja (były lider CERT Polska Polska, doradca MON 2017–2018). Audyt NIS 2/KSC, KRI, CISO as a Service, BCP/BIA, plany DR, testy penetracyjne, gry strategiczne dla dyrekcji.
Portfolio 90+ partnerów: SIEM/UEBA (Splunk, SecureVisio, MS Sentinel), EDR/XDR, firewall, NAC (Cisco ISE – ATP), IAM, PAM (CyberArk) dla serwisantów urządzeń medycznych, e-mail security, backup immutable.
Kompletna roadmapa wdrożenia NIS 2 dla podmiotów leczniczych.
Sieci dla szpitala i sieci wieloplacówkowej
Sieć podkładowa szpitala z segmentacją VLAN: administracja, sieć kliniczna (HIS, LIS, RIS, PACS), IoMT, goście, BMS.
Sieci bezprzewodowe dla szpitala: terminale mobilne personelu, urządzenia medyczne, sieć dla pacjentów. Projektowanie z uwzględnieniem zakłóceń EMI od urządzeń medycznych.
Łączenie wielu placówek z niezawodną łącznością. Referencja skali: Żabka (10 000+ lokalizacji).
Zarządzanie chmurowe siecią dla małych placówek bez IT on-site (przychodnie, apteki, mniejsze laboratoria).
Bezpieczeństwo sieci i chmury dla pracy zdalnej personelu administracyjnego.
Data center, chmura i ciągłość operacyjna
Infrastruktura obliczeniowa dla HIS, LIS, RIS, PACS. Redundancja, ochrona anty-DDoS.
AWS, GCP, Azure z uwzględnieniem RODO art. 9 dla danych medycznych. Doradztwo w wyborze modelu.
Komunikacja, AV, telemedycyna i szkolenia
Konsylia lekarskie, telemedycyna, sale szkoleniowe, control roomy SOC.
Szkolenia awareness dla personelu medycznego (phishing, vishing – główne wektory ataków na sektor zdrowia).
Jak Trecom wspiera podmioty lecznicze we wdrożeniu NIS 2 i operacyjnego SOC?
Od audytu dojrzałości po operacyjny SOC – cztery etapy, które prowadzą placówkę medyczną od diagnozy do pełnej zgodności z NIS 2/KSC.
1
Audyt dojrzałości NIS 2/KSC i KRI
Warsztaty z dyrekcją, IT i ABI/IOD. Inwentaryzacja systemów IT i urządzeń IoMT, benchmark dojrzałości wobec NIS 2 i KRI, identyfikacja źródeł finansowania (KPO D1.1.2). Deliverable: raport audytu, mapa luk, plan na 6–12 miesięcy.
TrecomSEC
2
Projekt architektury i dokumentacja
Segmentacja sieci szpitala (administracja, sieć kliniczna, IoMT, goście), architektura bezpieczeństwa, procedury incydentów zgodne z CSIRT CeZ, polityka dostępu zdalnego serwisantów, BCP/DR. Deliverable: HLD, LLD, pakiet dokumentów ICT.
Architekci + TrecomSEC
3
Wdrożenie bez przerywania pracy szpitala
Realizacja w trybie PZP (szpitale publiczne) lub bezpośredniej współpracy. Integracja z HIS, LIS, RIS, PACS, platformą P1/P2. Wdrożenie etapowe z uwzględnieniem ciągłości 24/7.
115+ inżynierów · 7 biur
4
Operacyjny SOC i raportowanie do CSIRT CeZ
Uruchomienie SOC Trecom 24/7, reguły detekcji mapowane na MITRE ATT&CK, klasyfikacja incydentów zgodna z NIS 2, integracja z CSIRT CeZ. Kwartalne przeglądy architektury.
SOC + NOC 24/7
Dlaczego polskie szpitale i sieci medyczne wybierają Trecom?
Trecom łączy doradztwo strategiczne z operacyjnym zapleczem – własne SOC, NOC, centrum szkoleniowe i 115+ inżynierów. Dla sektora zdrowia to oznacza jednego partnera od audytu dojrzałości po codzienny monitoring i raportowanie do CSIRT CeZ.
Pełny łańcuch wartości dla podmiotu leczniczego
Obszar
- Audyt NIS 2 i KRI
- Wdrożenie technologii (SIEM, EDR, PAM, NAC)
- Operacyjny SOC 24/7 z raportowaniem CSIRT CeZ
- Sieci dla szpitala i sieci wieloplacówkowej
- Segmentacja sieci IoMT
- Polski integrator, regionalna obecność
Dostawca systemów medycznych (HIS/LIS)
- Nie
- Nie
- Nie
- Nie
- Nie
- –
Doradca compliance NIS 2
- Tak
- Nie
- Nie
- Nie
- Częściowo (doradztwo)
- –
Specjalistyczny SOC
- Częściowo
- Ograniczone
- Tak
- Nie
- Częściowo
- –
Trecom (integrator)
- Tak (TrecomSEC)
- Pełny zakres, 90+ partnerów
- SOC z 4 liniami wsparcia
- Pełny zakres (LAN, Wi-Fi, SD-WAN, Meraki)
- Wdrożenie z NAC i NDR
- 7 biur w Polsce
Mirosław Maj – autorytet w TrecomSEC
Mirosław Maj
Dyrektor TrecomSEC, doradca MON (2017–2018). Były lider CERT Polska (NASK), członek zarządu Open CSIRT Foundation, Prezes Fundacji Bezpieczna Cyberprzestrzeń. Znajomość ekosystemu CSIRT NASK i rządowych procedur reagowania na incydenty. Profil →
Vendor-agnostic – integracja z istniejącymi systemami szpitalnymi
Szpitale korzystają z wielu systemów HIS, LIS, RIS, PACS i urządzeń medycznych różnych producentów. Trecom z 90+ partnerami projektuje warstwę bezpieczeństwa kompatybilną z tymi systemami – nie konkuruje z dostawcami systemów medycznych. Pełna lista partnerów →
Doświadczenie, standardy i zespół Trecom dla sektora ochrony zdrowia
Trecom łączy potwierdzone referencje z projektów sieciowych i bezpieczeństwa z zespołem ekspertów i zgodnością ze standardami regulacyjnymi sektora zdrowia.
Standardy i ramy regulacyjne
Ustawa o KSC (NIS 2)
Obowiązuje od 3 kwietnia 2026. Podmioty lecznicze – podmioty kluczowe
KRI
Audyt co 2 lata dla podmiotów publicznych
RODO art. 9
Dane zdrowia – szczególna kategoria
Akredytacja CMJ
Wymogi techniczne IT dla szpitali
MDR
Regulacja urządzeń medycznych (IoMT)
ISO 27001 / ISO 22301
SZBI i ciągłość działania
NIST CSF / MITRE ATT&CK
Referencyjne ramy detekcji
Ustawa o systemie informacji w ochronie zdrowia
Regulacje sektorowe EDM
Komunikat Pełnomocnika Rządu
Wytyczne cyberbezpieczeństwa (marzec 2026)
Referencje projektowe
Atman – SOC i SIEM/UEBA/SOAR
Operacyjne SOC w modelu SaaS. Model usługi bezpośrednio przekładalny na szpital lub sieć medyczną.
Case study →
Żabka – SD-WAN dla 10 000+ lokalizacji
Zdolność do szybkich wdrożeń w setkach placówek dziennie – przekładalna na sieci medyczne z wieloma placówkami.
Case study →
Doświadczenie sektorowe Trecom obejmuje obsługę branży energetycznej w obszarach sieci, bezpieczeństwa OT i zgodności regulacyjnej.
Zespół i eksperci
Mirosław Maj
Dyrektor TrecomSEC, były lider CERT Polska, Prezes Fundacji Bezpieczna Cyberprzestrzeń
Sebastian Gwiozda
Senior Cybersecurity Architect, ZTNA, Zero Trust
Michał Kaczmarek
SOC Manager
115+ inżynierów z certyfikacjami Cisco, Palo Alto, Fortinet, CrowdStrike, Splunk, CyberArk. Poznaj cały zespół →
Aktywność branżowa
Konferencja Trecom Security 360 – VII edycja w 2026, temat „Cybersecurity – Mission (Im)Possible”, 300+ zarejestrowanych uczestników (148 stacjonarnie + 160 online). Blog z artykułami SOC/SIEM → | Seria white papers NIS 2 →
Najczęściej zadawane pytania o IT i cyberbezpieczeństwo dla sektora ochrony zdrowia
Odpowiedzi na pytania, które słyszymy od dyrektorów szpitali, IT managerów, ABI/IOD i kierowników medycznych w polskich placówkach ochrony zdrowia.
Czy mój szpital lub placówka jest objęta NIS 2 i ustawą o KSC?
Tak – znowelizowana ustawa o KSC (od 3 kwietnia 2026) obejmuje sektor ochrony zdrowia jako sektor kluczowy. Podmioty lecznicze świadczące świadczenia szpitalne niemal zawsze trafiają do kategorii podmiotów kluczowych. Mniejsze placówki (przychodnie, AOS) mogą być podmiotami ważnymi. TrecomSEC prowadzi kwalifikację i przygotowuje plan wdrożenia.
Jak zgłosić incydent cyberbezpieczeństwa do CSIRT CeZ?
CSIRT CeZ (Centrum e-Zdrowia) jest sektorowym CSIRT-em dla ochrony zdrowia. Terminy: raport wczesny do 24h, zgłoszenie do 72h, raport końcowy do 1 miesiąca. SOC Trecom w modelu MSSP lub co-managed wspiera w detekcji, klasyfikacji i raportowaniu.
Czy można sfinansować wdrożenie cyberbezpieczeństwa z KPO?
Tak – KPO D1.1.2 ma budżet 3,131 mld zł na cyfryzację sektora zdrowia. Szacunkowy koszt dostosowania szpitala do NIS 2: 4,6 mln zł netto w 5 lat (raport PTKOZ). Komplementarne programy: FENG, RPO regionalne. Trecom projektuje rozwiązania zgodne z wymogami programów dotacyjnych. Aplikację o dofinansowanie realizuje sama placówka lub wybrany konsultant grantowy.
Co grozi dyrektorowi szpitala za brak zgodności z NIS 2/KSC?
Osobista odpowiedzialność dyrektora (art. 8c KSC). Kary dla kierownika podmiotu publicznego: do 100% średniego wynagrodzenia, czasowy zakaz pełnienia funkcji kierowniczych. Sankcje dla podmiotu: do 10 mln EUR lub 2% obrotu. Najwyższa kara UODO dla placówki medycznej po ransomware: 1,44 mln zł. TrecomSEC wspiera w przygotowaniu dokumentacji ograniczającej ryzyko prawne.
Jak chronić urządzenia medyczne (IoMT) przed cyberatakami?
Urządzenia medyczne często pracują na przestarzałych systemach bez możliwości aktualizacji (MDR). Skuteczna strategia: segmentacja sieci klinicznej (oddzielne VLAN), pasywny monitoring IoMT (NDR), NAC (Cisco ISE) z polityką dostępu opartą na typie urządzenia, Zero Trust dla zdalnego serwisu producenta. Trecom wdraża pełną strategię ochrony IoMT w sieci szpitalnej.
Czy SOC Trecom obsługuje incydenty zgodnie z procedurami CSIRT CeZ?
SOC Trecom działa 24/7/365 z czterema liniami wsparcia. Inżynieria detekcji oparta na MITRE ATT&CK obsługuje typowe wektory ataków na sektor zdrowia: phishing, ransomware, vishing serwisowy, ataki na RDP/VPN. Klasyfikacja i raportowanie incydentów zgodne z procedurami CSIRT CeZ.
Czy Trecom obsługuje sieci wieloplacówkowe?
Tak – Trecom projektuje sieci dla wieloplacówkowych podmiotów medycznych. Dla małych placówek bez IT on-site oferujemy zarządzanie chmurowe na platformie Cisco Meraki. Dla dużych sieci wdrażamy SD-WAN łączący lokalizacje z centralną polityką bezpieczeństwa.
Czy Trecom realizuje projekty w trybie PZP?
Tak – Trecom realizuje projekty dla publicznych szpitali, klinik i instytutów w trybie PZP. Uczestniczymy w dialogach technologicznych, prowadzimy wdrożenie zgodnie z umową, dokumentujemy realizację i wspieramy w odbiorze.
Skonsultuj cyberbezpieczeństwo Twojej placówki
Wstępna ocena zgodności z NIS 2/KSC i KRI
Lista kluczowych działań na okres dostosowawczy
Bez zobowiązań – niezależnie od decyzji
Najnowsze publikacje
Michał Buczyński
06.05.2026
Marcin Fronczak
27.04.2026
