Krajowe centrum ochrony radiologicznej w ochronie zdrowia

„Ochrona radiologiczna w procedurach obrazowania pod kontrolą fluoroskopii” – cykl sympozjów w ramach Projektu POL9028, 3-6 listopada 2025 r.

Informujemy, że w dniach 3-6 listopada 2025 r. odbędzie się wydarzenie pod wspólną nazwą „Ochrona radiologiczna w procedurach obrazowania pod kontrolą fluoroskopii” organizowane w ramach projektu IAEA TC POL9028 pt. „Zapobieganie niepożądanym reakcjom tkanek w procedurach radiologii zabiegowej”.

Więcej informacji tutaj.


Narodowy Portal Onkologiczny – wsparcie i wiedza w jednym miejscu

W kontekście zbliżającego się Miesiąca Świadomości Raka Piersi w październiku oraz Międzynarodowego Miesiąca Solidarności z Mężczyznami (w którym podnoszona jest świadomość profilaktyki nowotworów męskich, w szczególności raka prostaty i raka jąder) w listopadzie, przypominamy, że od maja br. dostępny jest Narodowy Portal Onkologiczny www.onkologia.gov.pl.

To pierwszy w Polsce oficjalny portal gromadzący w jednym miejscu sprawdzone i aktualne informacje dla pacjentów, ich bliskich oraz ekspertów, w zakresie wiedzy onkologicznej.

Narodowy Portal Onkologiczny jest elementem Narodowej Strategii Onkologicznej na lata 2020–2030. Celem portalu jest zapewnienie dostępu do rzetelnych informacji, prezentowanych w przystępnej i przyjaznej formie (artykuły i multimedia), stworzenie bezpiecznej przestrzeni dla pacjentów i ich bliskich, przeciwdziałanie dezinformacji i chaotycznym poszukiwaniom w sieci, wzmocnienie poczucia sprawczości i kontroli u osób dotkniętych nowotworem.

Portal skierowany jest do szerokiego spektrum użytkowników – uwzględnia różny poziom ich wiedzy medycznej i emocji związanych z problematyką nowotworową oraz różną sytuację, w której się aktualnie znajdują:

  • osoby zdrowe, zainteresowane profilaktyką znajdą tu konkretne informacje, gdzie i kiedy mogą upewnić się o stanie swojego zdrowia oraz jak zminimalizować ryzyko zachorowania,
  • osoby z podejrzeniem choroby otrzymają przejrzyste instrukcje, gdzie się zgłosić, jak się badać i co to jest karta DiLO,
  • pacjenci po diagnozie pozyskają informacje o leczeniu, skutkach ubocznych, wsparciu psychologicznym i swoich prawach,
  • osoby po zakończonym leczeniu znajdą treści na temat wskazanego stylu życia, rehabilitacji, lęku przed nawrotem i informacje o powrocie do pracy,
  • rodzina i bliscy pacjenta otrzymają wskazówki, jak zdrowo i bezpiecznie wspierać chorego,
  • specjaliści medyczni i pracownicy organizacji uzyskają dostęp do materiałów edukacyjnych, standardów leczenia i narzędzi do pracy z pacjentem.

Na portalu www.onkologia.gov.pl nie trzeba się rejestrować, a dostęp do wszystkich treści jest bezpłatny. Jest to miejsce, w którym każdy może znaleźć potrzebne materiały i odpowiedzi na najważniejsze pytania dotyczące onkologii.


1 – 2 czerwca 2026 r. – XVII Ogólnopolska Konferencja „Promieniowanie Jonizujące w Medycynie” PJOMED 2026

Siedemnasta edycja Ogólnopolskiej Konferencji „Promieniowanie Jonizujące w Medycynie” PJOMED 2026, organizowana przez Krajowe Centrum Ochrony Radiologicznej w Ochronie Zdrowia, odbędzie się w dniach 1-2 czerwca 2026 r. w formie hybrydowej: na miejscu, w Łodzi oraz online, na platformie internetowej. Więcej informacji wkrótce.


Heads of the European Radiological Protection Competent Authorities (HERCA) uruchamia europejską kampanię promującą odpowiednie wykorzystanie obrazowania medycznego

W dniu 11 września 2025 r., w Helsinkach odbyło się spotkanie Grupy Roboczej ds. Zastosowań Medycznych Heads of the European Radiological Protection Competent Authorities (HERCA), w wydarzeniu wziął udział Dyrektor Krajowego Centrum Ochrony Radiologicznej w Ochronie Zdrowia dr inż. Dariusz Kluszczyński. Europejscy eksperci stowarzyszenia (HERCA) pracują nad ponownym uruchomieniem europejskiej kampanii informacyjnej pacjenta. Kampania zostanie wdrożona w 21 krajach w Europie. Inicjatywa ta ma na celu poprawę opieki nad pacjentami poprzez zapewnienie każdemu pacjentowi najbardziej odpowiedniej i uzasadnionej procedury obrazowania, co pozwoli poprawić wyniki diagnostyki i leczenia.

Więcej informacji dostępnych jest na stronie: https://www.herca.org/getting-the-right-image-for-my-patient/.


Kampania phishingowa wymierzona w użytkowników gabinet.gov.pl

CSIRT CeZ razem z CERT Orange ostrzega przed aktywną kampanią phishingową, w której cyberprzestępcy podszywają się pod system gabinet.gov.pl i rozsyłają fałszywe wiadomości SMS. Celem atakujących są lekarze posiadający dostęp do systemu e-recept. Kampania ma charakter ukierunkowany na lekarzy i może prowadzić do przejęcia danych logowania oraz nieautoryzowanego dostępu do systemów medycznych.

Zagrożone systemy

  • platforma gabinet.gov.pl (system e-recepty)
  • konta lekarzy z dostępem do wystawiania e-recept i zwolnień
  • system mObywatel (wykorzystywany do logowania)
  • systemy HIS/EMR z integracją gabinet.gov.pl

Charakterystyka kampanii

  • SMS-y phishingowe:
  • Nadawcy: „Gabinet” lub „INFSMS”
  • Przykład treści: „UWAGA! Prosimy o włączenie weryfikacji dwuetapowej na koncie Gabinet w ciągu 24 godzin. W przeciwnym razie konto będzie wymagało ponownej weryfikacji. gabinet-gov[.]org”
  • Taktyka: Wymuszanie szybkiej reakcji pod pretekstem „weryfikacji dwuetapowej”
  • Fałszywe domeny:
  • gabinet-gov[.]org
  • gabinet.ochrona-danych[.]info
  • www.asdasddre.pages[.]dev
  • gabinet.pages[.]dev

Mechanizm ataku

1. Fałszywy SMS

Atak rozpoczyna się od wysłania wiadomości SMS do lekarza.
Treść wiadomości ma na celu wywołanie presji czasowej i wzbudzenie niepokoju, np.:

„UWAGA! Prosimy o włączenie weryfikacji dwuetapowej na koncie Gabinet w ciągu 24 godzin. W przeciwnym razie konto będzie wymagało ponownej weryfikacji.”

Wiadomość zawiera link do fałszywej strony, który wygląda podobnie do oficjalnej domeny, np. gabinet-gov[.]org.

2. Przekierowanie na fałszywą domenę

Kliknięcie w link prowadzi użytkownika na spreparowaną stronę, która:

  • imituje wygląd platformy login.gov.pl,
  • zawiera jedynie opcję logowania przez mObywatel (brak pozostałych metod dostępnych na prawdziwej stronie),
  • może zawierać formularze do wpisania danych logowania, które są przechwytywane przez atakujących.

3. Kradzież danych logowania

Po wpisaniu danych:

  • dane są przesyłane do serwera kontrolowanego przez cyberprzestępców,
  • możliwe jest natychmiastowe przejęcie konta lekarza,
  • atakujący mogą uzyskać dostęp do systemu gabinet.gov.pl, wystawiać e-recepty, przeglądać dane pacjentów, a nawet integrować się z systemami HIS/EMR.

4. Ukrycie śladów i dalsze działania

  • Atakujący mogą zmienić hasło, ustawić nowe metody uwierzytelniania lub wykorzystać konto do dalszych działań (np. rozsyłania kolejnych phishingów).
  • W niektórych przypadkach mogą próbować wykorzystać dostęp do systemu mObywatel lub innych usług zintegrowanych z login.gov.pl.

Działania zapobiegawcze

1. Edukacja personelu

Aby ograniczyć ryzyko skutecznych ataków phishingowych, kluczowe jest podnoszenie świadomości użytkowników systemu gabinet.gov.pl. Rekomendujemy następujące zasady:

  • Centrum e-Zdrowia oraz platforma Gabinet nigdy nie wysyłają wiadomości SMS zawierających linki.
    Każda taka wiadomość powinna wzbudzić podejrzenia i zostać zignorowana.
  • Należy ignorować wszelkie SMS-y informujące o konieczności „weryfikacji konta Gabinet” lub innych pilnych działaniach.
    Tego typu komunikaty są typowym elementem kampanii phishingowych.
  • Oficjalne komunikaty dotyczące logowania i bezpieczeństwa są publikowane wyłącznie za pośrednictwem strony login.gov.pl.
    Wszelkie inne źródła należy traktować jako potencjalnie niebezpieczne.
  • W przypadku jakichkolwiek wątpliwości lub podejrzeń co do autentyczności wiadomości, zalecamy kontakt z infolinią Centrum e-Zdrowia pod numerem 19 239

2. Zabezpieczenia techniczne

W celu ograniczenia skuteczności kampanii phishingowej zalecamy wdrożenie następujących środków technicznych:

  • Blokada fałszywych domen
    Należy zablokować dostęp do znanych domen wykorzystywanych w kampanii phishingowej, w tym: gabinet-gov.org, gabinet.ochrona-danych.info, oraz wszystkich subdomen w ramach *.pages.dev.
  • Monitoring prób dostępu
    Rekomendujemy aktywne monitorowanie sieci i systemów pod kątem prób połączenia z powyższymi domenami. Wczesne wykrycie takich prób może świadczyć o potencjalnym zagrożeniu lub nieświadomym kliknięciu przez użytkownika.

3. Weryfikacja kont

W przypadku podejrzenia, że dane logowania zostały podane na fałszywej stronie, zalecamy niezwłoczne podjęcie następujących kroków:

  • Sprawdzenie historii logowań z ostatnich 14 dni
    Należy przeanalizować aktywność konta, zwracając szczególną uwagę na nietypowe godziny logowania, lokalizacje oraz używane metody uwierzytelniania.
  • Identyfikacja podejrzanych logowań
    Szczególnym sygnałem ostrzegawczym jest sytuacja, w której konto było logowane wyłącznie przez aplikację mObywatel. Może to świadczyć o próbie podszycia się pod użytkownika.
  • Zmiana hasła
    W przypadku jakichkolwiek wątpliwości co do bezpieczeństwa konta, należy niezwłocznie zmienić hasło oraz rozważyć aktywację dodatkowych metod uwierzytelniania.
  • Weryfikacja wystawionych e-recept z ostatnich 7 dni
    Zaleca się sprawdzenie, czy w systemie nie pojawiły się nieautoryzowane recepty lub inne działania wykonane bez wiedzy lekarza.

Zgłaszanie incydentów

W przypadku otrzymania podejrzanych wiadomości SMS lub zauważenia nietypowej aktywności związanej z kontem Gabinet, prosimy o niezwłoczne zgłoszenie incydentu do zespołu CSIRT CeZ:

Adres e-mail do zgłoszeń: incident@nullcsirt.cez.gov.pl

Formularz zgłoszenia: https://www.cez.gov.pl/pl/page/zglos-incydent

Do zgłoszenia warto dołączyć:

  • Zrzuty ekranu (screenshots) podejrzanych wiadomości SMS
  • Informacje o czasie otrzymania wiadomości

W przypadku dodatkowych pytań lub potrzeby wsparcia, pozostajemy do Państwa dyspozycji pod adresem: info@nullcsirt.cez.gov.pl


Top
Krajowe Centrum Ochrony Radiologicznej
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.