Samodzielny Publiczny Zakład Opieki Zdrowotnej w Ożarowie

Zdrowie blisko Ciebie

ul. Spacerowa 10, 27-530 Ożarów

Samodzielny Publiczny Zakład Opieki Zdrowotnej w Ożarowie
DostępnośćBIP
SPZOZ w Ożarowie: niebiesko-zielony krzyż i serce

Profesjonalnie. Blisko. Dla pacjentów.

Bezpieczeństwo danych pacjentów — pierwszy etap zmian w SPZOZ Ożarów

Z inicjatywy nowej dyrekcji wzmacniamy ochronę danych pacjentów. Pierwszy etap obejmuje infrastrukturę, kopie zapasowe i monitoring. Sprawdzamy efekty i planujemy kolejne działania.

Z inicjatywy nowej dyrekcji rozpoczęliśmy wieloetapowy program wzmacniania cyberbezpieczeństwa SPZOZ w Ożarowie. Opieramy go na zasadach wynikających z dyrektywy NIS2 i ustawy o krajowym systemie cyberbezpieczeństwa (KSC).

Nasz SPZOZ zatrudnia łącznie mniej niż 50 osób, również po uwzględnieniu kontraktów i umów cywilnoprawnych. Zgodnie z wyjaśnieniami Ministerstwa Cyfryzacji (FAQ KSC, pytania 3.20 i 3.23; PDF) taki SPZOZ nie jest objęty ustawą o KSC. Mimo to dobrowolnie wdrażamy rozwiązania i praktyki służące podnoszeniu bezpieczeństwa. Obowiązki ochrony danych osobowych, w tym wynikające z RODO, nadal nas dotyczą.

Co już zrobiliśmy?

  • Zamówiliśmy i uruchomiliśmy serwer dedykowany w profesjonalnym centrum danych OVHcloud. Przenieśliśmy na niego stronę internetową z BIP oraz inne usługi cyfrowe placówki.
  • Uruchomiliśmy monitorowanie zdarzeń i alertowanie o wybranych nieprawidłowościach, kontrolę dostępu oraz mechanizmy ochrony usług.
  • Wykonujemy kopie zapasowe, również poza głównym serwerem. Przeprowadziliśmy także próbne odtworzenie serwera strony WWW z kopii.
  • Porządkujemy aktualizacje, uprawnienia i zasady korzystania z kont służbowych.
Pierwszy etap wzmacniania cyberbezpieczeństwa SPZOZ Ożarów: dedykowany serwer, strona i inne usługi cyfrowe, kopie oraz monitoring. Kolejne etapy to procedury, szkolenia i testy.
Pierwszy etap: infrastruktura, ochrona usług, kopie zapasowe i monitoring.

Wyniki zewnętrznych testów

W testach z 10 października 2026 r. strona spzozozarow.pl uzyskała A+ w SSL Labs, A+ w MDN Observatory i A+ w Security Headers.

Pozostałe sprawdzone usługi cyfrowe SPZOZ uzyskały co najmniej ocenę A w zewnętrznym teście konfiguracji HTTPS/TLS (SSL Labs).

Testy obejmują konfigurację połączeń HTTPS oraz zabezpieczenia strony widoczne dla przeglądarki. Nie stanowią certyfikatu zgodności z NIS2 ani oceny całego systemu informatycznego. DNS i DNSSEC nie są objęte tym zestawieniem; prace w tym zakresie planujemy oddzielnie.

Porównanie z 10 października 2026. SSL Labs, MDN Observatory, Security Headers: SPZOZ Ożarów A+/A+/A+; Gmina Ożarów A+/B+/A+; Szpital Opatów A+/B+/A; Szpital Sandomierz A/F/F; Szpital Ostrowiec Świętokrzyski A/D-/F; stowarzyszenie spozarow.pl A/D-/D. Zakres ograniczony do publicznego WWW, bez DNS i DNSSEC.
Porównanie publicznych stron WWW. Wyniki z 10.10.2026 r.; każdy test ma własną skalę ocen.

Sprawdź wyniki samodzielnie

Oceny w tabeli prowadzą do raportów poszczególnych narzędzi. Wyniki mogą się zmieniać po aktualizacji stron lub ponownym skanowaniu.

Publiczne strony WWW — wyniki z 10 października 2026 r.
StronaSSL LabsMDN ObservatorySecurity Headers
SPZOZ Ożarów
spzozozarow.pl
A+ A+ A+
Gmina Ożarów
ozarow.pl
A+ B+ A+
Szpital Opatów
szpitalopatow.pl
A+ B+ A
Szpital Sandomierz
www.sand.pl
A F F
Szpital Ostrowiec Świętokrzyski
www.zoz.ostrowiec.pl
A D- F
Stowarzyszenie przy Zespole Szkół w Ożarowie
spozarow.pl
A D- D

Stowarzyszenie w zestawieniu to Stowarzyszenie Na Rzecz Rozwoju Zespołu Szkół w Ożarowie im. Marii Skłodowskiej–Curie, prowadzące serwis spozarow.pl.

Porównanie dotyczy wyłącznie wskazanych stron publicznych. Nie ocenia bezpieczeństwa organizacji, jej sieci wewnętrznej ani baz danych pacjentów. Niższa ocena nie dowodzi wycieku danych lub włamania. Wynik A+ również nie oznacza braku wszystkich możliwych podatności.

Dlaczego traktujemy to tak poważnie?

Naruszenia danych w ochronie zdrowia pokazują, jak istotne są zarówno zabezpieczenia techniczne, jak i codzienne zasady pracy. W komunikacie z 6 października 2026 r. NFZ opisał nieuprawniony dostęp do danych eWUŚ za pośrednictwem kont świadczeniodawców. Komunikat dotyczy zdarzeń z marca 2024 r.; NFZ wskazał, że nie doszło do przełamania jego zabezpieczeń. UODO zapowiedział dodatkowe kontrole w sektorze medycznym. Bezpieczeństwo kont i odpowiedzialne postępowanie z informacją mają bezpośrednie znaczenie dla pacjentów.

To pierwszy etap — będą kolejne

Następne działania obejmą analizę ryzyka, wdrażanie i doskonalenie procedur, szkolenia pracowników, regularne przeglądy uprawnień oraz dalsze testy kopii i reagowania na incydenty. Naszym celem jest wysoki, stale doskonalony poziom ochrony danych i ciągłości pracy placówki. O postępach będziemy informować na naszej stronie.

Plan kolejnych etapów: analiza ryzyka, procedury, szkolenia, testy kopii i ciągłości pracy oraz regularne przeglądy uprawnień, aktualizacji i zabezpieczeń.
Kolejne etapy obejmą procedury, szkolenia, analizę ryzyka i regularne testy.

W oknie drukowania wybierz drukarkę lub „Zapisz jako PDF”.

SPZOZ w Ożarowie — źródło: https://spzozozarow.pl/aktualnosci/bezpieczenstwo-danych-pacjentow-pierwszy-etap-zmian/

Wszystkie aktualności →