Skaitmenizacija iš esmės keičia sveikatos priežiūrą. Pasitelkus tokias naujoves kaip elektroniniai sveikatos įrašai, telemedicina ir dirbtiniu intelektu pagrįsta diagnostika, pacientams teikiamos geresnės paslaugos. Tačiau dėl kibernetinių atakų gali būti uždelsiama atlikti medicinines procedūras, gali būti sukeltos spūstys skubios pagalbos skyriuose ir kitaip sutrikti gyvybiškai svarbių paslaugų teikimas. Ypatingais atvejais, tai gali turėti tiesioginės įtakos žmonių gyvybėms. 2023 m. valstybės narės pranešė apie 309 reikšmingus kibernetinio saugumo incidentus sveikatos priežiūros sektoriuje – tai daugiau nei bet kuriame kitame kritinės svarbos sektoriuje. Atsižvelgdama į tai, 2024 m. sausio 15 d. Europos Komisija paskelbė komunikatą Europos Parlamentui, Tarybai, Europos ekonomikos ir socialinių reikalų komitetui bei Regionų komitetui – Europos veiksmų planas dėl ligoninių ir sveikatos priežiūros paslaugų teikėjų kibernetinio saugumo (COM(2025) 10 galutinis).
Ši iniciatyva yra svarbus žingsnis siekiant apsaugoti sveikatos priežiūros sektorių nuo kibernetinių grėsmių.
Šiuo veiksmų planu Europos Komisija siekia 4 esminių tikslų:
- Stiprinti sveikatos priežiūros institucijų atsparumą kibernetinėms grėsmėms per geresnį pasirengimą, finansinę paramą mažoms ir vidutinėms ligoninėms bei specialistų mokymus;
- Įsteigti Kibernetinio saugumo paramos centrą sveikatos sektoriui, kuris iki 2026 m. sukurtų visos ES ankstyvojo perspėjimo sistemą, leidžiančią realiuoju laiku reaguoti į grėsmes;
- Užtikrinti, kad ligoninės būtų geriau pasirengusios ir galėtų efektyviai reaguoti į kibernetinius incidentus: siūloma pasinaudoti greitojo reagavimo paslauga sveikatos sektoriui pagal Kibernetinio solidarumo aktą;
- Stiprinti atgrasymą: ES sieks atgrasyti kibernetinius nusikaltėlius nuo išpuolių prieš sveikatos priežiūros sistemas, pasitelkdama bendrą diplomatijos mechanizmą (Cyber Diplomacy Toolbox).
Europos Sąjungos kibernetinio saugumo agentūra (ENISA) 2026 m. liepos 22 d. paskelbė Pirkimų gaires, skirtas ligoninėms ir sveikatos priežiūros paslaugų teikėjams, siekiantiems į pirkimus integruoti kibernetinio saugumo tikslus. Gairėse nustatomi kibernetinio saugumo reikalavimai bei nurodoma būtina informacija, kurią privalo pateikti tiekėjai.