Siirry pääsisältöön
Euroopan komission logo
Euroopan komissio

Sairaaloiden ja terveydenhuoltopalvelujen tarjoajien kyberturvallisuus

Terveydenhuoltoala kyberkestäväksi

Avainlukuja

309
raportoitua terveydenhuollon kyberturvaan vaikuttanutta hyökkäystä vuonna 2023
54 %
kyberhyökkäyksistä liittyy kiristysohjelmiin

Tilanteeseen puuttumiseksi EU pyrkii suojelemaan terveydenhuoltoa kriittisenä infrastruktuurina. Uudella eurooppalaisella toimintasuunnitelmalla pyritään varmistamaan, että terveydenhuoltojärjestelmät, terveysalan laitokset ja verkkoon liitetyt hoidoissa käytettävät laitteet kestävät kyberuhkia. Samalla varmistetaan potilasturvallisuus ja ylläpidetään luottamusta digiratkaisuja kohtaan.

Toimintasuunnitelma on ensimmäinen aloitteista, jotka komissio esittää uuden toimikauden 100 ensimmäisen päivän aikana, kuten puheenjohtaja von der Leyen ilmoitti poliittisissa suuntaviivoissaan.

Mitä toimintasuunnitelmassa ehdotetaan?

Suunnitelma perustuu jo olemassa olevaan lainsäädäntöön. Sen tavoitteena on perustaa sairaaloille ja muille terveydenhuollon toimijoille tarkoitettu yleiseurooppalainen kyberturvatukikeskus, joka tarjoaa räätälöityä ohjeistusta, erilaisia välineitä ja palveluja kyberuhkien torjuntaan sekä asiaan liittyvää koulutusta. 

Mitä hyötyä tästä on?

Toimintasuunnitelman avulla voidaan luoda potilaille turvallisempi ja varmempi ympäristö, kun

  • potilastiedot ja muut henkilötiedot saadaan suojattua

  • terveydenhuoltopalvelut eivät häiriinny kyberhyökkäysten vuoksi

  • luottamus terveydenhuollon palveluihin vahvistuu niiden kyetessä paremmin ehkäisemään kyberuhkia ja reagoimaan niihin

Miten suunnitelma toimii käytännössä?

Toimintasuunnitelmaa toteutetaan tiiviissä yhteistyössä terveysalan palveluntarjoajien, terveydenhuoltosektorin, EU-maiden ja kyberturvallisuusyhteisön kanssa, ja sen keskiössä on Euroopan unionin kyberturvallisuusvirasto (ENISA).

Osallistu kuulemiseen

Palautetta saadakseen komissio on käynnistänyt kohdennetun kyselyn. Tulokset otetaan huomioon suosituksissa, jotka komissio aikoo esittää vuoden loppuun mennessä.

Siirry kyselyyn

Seuraavat vaiheet

  1. 2025 Q1

    Perustetaan yhteinen terveysalan kyberturvallisuuden neuvoa-antava lautakunta

  2. 2025 Q2

    Aloitetaan valmistelut kyberturvatukikeskuksen perustamiseksi sairaaloille ja muille terveydenhuollon toimijoille

    Sidosryhmäkuuleminen käynnistyy

  3. 2025 loppu

    Suositukset toimintasuunnitelman tarkentamiseksi

  4. 2025–2026

    Suunnitelman yksittäisten toimien toteutus alkaa

    Vuotuinen terveydenhuollon kybertilannearviointi