Szpitale i placówki od 50 pracowników muszą sprawdzić rejestr cyberbezpieczeństwa

Szpitale oraz prywatne placówki medyczne, w których pracuje co najmniej 50 osób, mają czas do 3 października 2026 roku na wpis do rejestru cyberbezpieczeństwa. Co istotne, limit ten obejmuje również personel zatrudniony na podstawie umów cywilnoprawnych. Zignorowanie nowych przepisów może skutkować nałożeniem kar finansowych na kadrę zarządzającą. Do tej pory swój akces zgłosiło już ponad tysiąc organizacji.
- Krok pierwszy: szpitale, prywatne placówki medyczne, urzędy obsługujące Państwową Inspekcję Sanitarną i podwykonawcy muszą zweryfikować swoją obecność w załączniku do ustawy o krajowym systemie cyberbezpieczeństwa. Ewentualny brak wpisu w tym dokumencie wcale nie zwalnia z nałożonych obowiązków.
- Krok drugi: placówki precyzyjnie ustalają wielkość zatrudnienia. Należy uwzględnić zarówno pracowników etatowych, jak i osoby na umowach cywilnoprawnych, bez względu na ich wymiar czasu pracy.
- Krok trzeci: podmioty spełniające powyższe kryteria dokonują formalnego wpisu do rejestru podmiotów kluczowych i ważnych dla cyberbezpieczeństwa państwa.
Nieprzedsiębiorcy w dwóch kategoriach
Podmioty lecznicze niebędące przedsiębiorcami ocenia się wyłącznie przez liczbę zatrudnionych
– wyjaśnia Klaudia Byrt, prawniczka z Kancelarii prawnej KRK Kieszkowska Rutkowska Kolasiński.
- Status podmiotu ważnego otrzymuje placówka zatrudniająca 50-249 osób.
- Status podmiotu kluczowego przypada placówce zatrudniającej co najmniej 250 osób.
Inny test dla przedsiębiorców
Podmioty lecznicze, które działają jako przedsiębiorcy, ocenia się według zasad wynikających z przepisów unijnych, które uwzględniają nie tylko zatrudnienie, ale również dane finansowe oraz powiązania kapitałowe w ramach grup przedsiębiorstw
– dodaje prawniczka.




