Z inicjatywy nowej dyrekcji rozpoczęliśmy wieloetapowy program wzmacniania cyberbezpieczeństwa SPZOZ w Ożarowie. Opieramy go na zasadach wynikających z dyrektywy NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa (KSC).
Nasz SPZOZ zatrudnia łącznie mniej niż 50 osób, również po uwzględnieniu kontraktów i umów cywilnoprawnych. Zgodnie z wyjaśnieniami Ministerstwa Cyfryzacji (FAQ KSC, pytania 3.20 i 3.23; PDF) taki SPZOZ nie jest objęty ustawą o KSC. Mimo to dobrowolnie wdrażamy rozwiązania i praktyki służące podnoszeniu bezpieczeństwa. Obowiązki ochrony danych osobowych, w tym wynikające z RODO, nadal nas dotyczą.
Co już zrobiliśmy?
- Zamówiliśmy i uruchomiliśmy serwer dedykowany w profesjonalnym centrum danych OVHcloud. Przenieśliśmy na niego stronę internetową z BIP oraz inne usługi cyfrowe placówki.
- Uruchomiliśmy monitorowanie zdarzeń i alertowanie o wybranych nieprawidłowościach, kontrolę dostępu oraz mechanizmy ochrony usług.
- Wykonujemy kopie zapasowe, również poza głównym serwerem. Przeprowadziliśmy także próbne odtworzenie serwera strony WWW z kopii.
- Porządkujemy aktualizacje, uprawnienia i zasady korzystania z kont służbowych.

Wyniki zewnętrznych testów
W testach z 10 października 2026 r. strona spzozozarow.pl uzyskała A+ w SSL Labs, A+ w MDN Observatory i A+ w Security Headers.
Pozostałe sprawdzone usługi cyfrowe SPZOZ uzyskały co najmniej ocenę A w zewnętrznym teście konfiguracji HTTPS/TLS (SSL Labs).
Testy obejmują konfigurację połączeń HTTPS oraz zabezpieczenia strony widoczne dla przeglądarki. Nie stanowią certyfikatu zgodności z NIS2 ani oceny całego systemu informatycznego. DNS i DNSSEC nie są objęte tym zestawieniem; prace w tym zakresie planujemy oddzielnie.

Sprawdź wyniki samodzielnie
Oceny w tabeli prowadzą do raportów poszczególnych narzędzi. Wyniki mogą się zmieniać po aktualizacji stron lub ponownym skanowaniu.
| Strona | SSL Labs | MDN Observatory | Security Headers |
|---|---|---|---|
| SPZOZ Ożarów spzozozarow.pl |
A+ | A+ | A+ |
| Gmina Ożarów ozarow.pl |
A+ | B+ | A+ |
| Szpital Opatów szpitalopatow.pl |
A+ | B+ | A |
| Szpital Sandomierz www.sand.pl |
A | F | F |
| Szpital Ostrowiec Świętokrzyski www.zoz.ostrowiec.pl |
A | D- | F |
| Stowarzyszenie przy Zespole Szkół w Ożarowie spozarow.pl |
A | D- | D |
Stowarzyszenie w zestawieniu to Stowarzyszenie Na Rzecz Rozwoju Zespołu Szkół w Ożarowie im. Marii Skłodowskiej–Curie, prowadzące serwis spozarow.pl.
Porównanie dotyczy wyłącznie wskazanych stron publicznych. Nie ocenia bezpieczeństwa organizacji, jej sieci wewnętrznej ani baz danych pacjentów. Niższa ocena nie dowodzi wycieku danych lub włamania. Wynik A+ również nie oznacza braku wszystkich możliwych podatności.
Dlaczego traktujemy to tak poważnie?
Naruszenia danych w ochronie zdrowia pokazują, jak istotne są zarówno zabezpieczenia techniczne, jak i codzienne zasady pracy. W komunikacie z 6 października 2026 r. NFZ opisał nieuprawniony dostęp do danych eWUŚ za pośrednictwem kont świadczeniodawców. Komunikat dotyczy zdarzeń z marca 2024 r.; NFZ wskazał, że nie doszło do przełamania jego zabezpieczeń. UODO zapowiedział dodatkowe kontrole w sektorze medycznym. Bezpieczeństwo kont i odpowiedzialne postępowanie z informacją mają bezpośrednie znaczenie dla pacjentów.
To pierwszy etap — będą kolejne
Następne działania obejmą analizę ryzyka, wdrażanie i doskonalenie procedur, szkolenia pracowników, regularne przeglądy uprawnień oraz dalsze testy kopii i reagowania na incydenty. Naszym celem jest wysoki, stale doskonalony poziom ochrony danych i ciągłości pracy placówki. O postępach będziemy informować na naszej stronie.

O narzędziach
SPZOZ w Ożarowie — źródło: https://spzozozarow.pl/aktualnosci/bezpieczenstwo-danych-pacjentow-pierwszy-etap-zmian/
