Joi, 3 iulie ac, în Comitetul European al Regiunilor (CoR) a fost adoptat în sesiunea plenarÄ desfÄÈuratÄ la Bruxelles, avizul “Securitatea ciberneticÄ a spitalelor Èi a furnizorilor de servicii medicale”, elaborat de Daniela Cîmpean, preÈedinta Consiliului JudeÈean Sibiu, în calitate de raportor al instituÈiei europene. Acesta este al doilea aviz pe sÄnÄtate aprobat de CoR Èi al cÄrui raportor a fost Daniela Cîmpean, dupÄ ce în anul 2022 a fost aprobat SpaÈiul european al datelor privind sÄnÄtatea (EHDS).
Adoptarea prezentului aviz marcheazÄ un pas important în direcÈia protejÄrii infrastructurilor medicale europene în faÈa riscurilor cibernetice, într-un context în care digitalizarea sistemelor de sÄnÄtate devine tot mai extinsÄ, dar Èi tot mai expusÄ atacurilor informatice. În intervenÈia sa din plen, Daniela Cîmpean a subliniat cÄ este esenÈial ca autoritÄÈile europene, naÈionale Èi regionale sÄ trateze cu maximÄ responsabilitate acest subiect:
„Securitatea ciberneticÄ a spitalelor nu mai este un lux, ci o condiÈie fundamentalÄ pentru siguranÈa pacienÈilor. Prin acest aviz, cerem ca autoritÄÈile locale Èi regionale – care administreazÄ majoritatea spitalelor din Uniunea EuropeanÄ – sÄ fie recunoscute ca actori-cheie în arhitectura europeanÄ de protecÈie digitalÄ. Este timpul ca regiunile sÄ primeascÄ nu doar obligaÈii, ci Èi resurse, competenÈe Èi acces direct la finanÈare”, a declarat Daniela Cîmpean, raportor aviz Comitetul European al Regiunilor Èi preÈedinta Consiliului JudeÈean Sibiu.
În formularea avizului au fost abordate cinci direcÈii strategice:
- Implicarea regiunilor în toate politicile europene privind securitatea ciberneticÄ în sÄnÄtate. În 19 state membre, autoritÄÈile locale sau regionale gestioneazÄ direct spitale. Ele trebuie sÄ aibÄ un loc la masa deciziei.
- FinanÈare dedicatÄ Èi clarÄ. SolicitÄm Comisiei sÄ explice cum vor fi coordonate programele „UE pentru sÄnÄtate” Èi „Europa digitalÄ” Èi cum pot fi accesate aceste fonduri la nivel local. De asemenea, atragem atenÈia asupra reducerilor recente ale bugetului UE pentru sÄnÄtate – o decizie care contrazice chiar obiectivele acestui plan.
- Formarea personalului Èi cultura organizaÈionalÄ. Securitatea nu este doar o problemÄ de software. Este o chestiune de oameni, de instruire, de rutinÄ profesionalÄ. Cerem formare obligatorie, dar Èi mÄsuri de stimulare pentru personalul medical Èi tehnic.
- CoerenÈa legislativÄ. Suprapunerile dintre Directiva NIS 2, Regulamentul privind dispozitivele medicale, Regulamentul privind rezilienÈa ciberneticÄ Èi cel privind IA trebuie eliminate. Nu putem construi securitate pe confuzie normativÄ.
- Sprijin pentru regiunile vulnerabile. Multe spitale mici, în special din zonele rurale, nu au nici oameni, nici resurse pentru a face faÈÄ unui atac cibernetic. SolicitÄm crearea unor centre regionale de suport, reÈele de CISO Èi introducerea de bonuri valorice pentru securitate ciberneticÄ.
Avizul este rezultatul unui proces de documentare aprofundat, desfÄÈurat printr-o abordare de jos în sus, axatÄ pe nevoile reale din sistemul medical. Echipa coordonatÄ de Daniela Cîmpean a organizat consultÄri extinse cu actori din toate palierele sectorului sanitar: spitale, medici de familie, clinici private, furnizori de îngrijiri la domiciliu, farmacii, laboratoare, universitÄÈi medicale, colegiile medicilor Èi farmaciÈtilor, dar Èi dezvoltatori de software Èi reprezentanÈi ai autoritÄÈilor publice relevante. Propunerile Èi concluziile rezultate din acest proces au fost integrate în textul final al avizului. TotodatÄ, avizul recunoaÈte în mod explicit potenÈialul noii unitÄÈi „AI in Health” din cadrul Biroului European pentru InteligenÈÄ ArtificialÄ de a sprijini sistemele medicale în identificarea ameninÈÄrilor, prevenirea atacurilor Èi migrarea în siguranÈÄ a datelor medicale cÄtre platforme cloud.
Aprobarea acestui document poziÈioneazÄ România – Èi judeÈul Sibiu – în centrul unui demers strategic european de consolidare a rezilienÈei digitale în sÄnÄtate, într-un moment în care transformarea digitalÄ a sistemelor medicale trebuie sÄ meargÄ mânÄ în mânÄ cu garanÈiile de siguranÈÄ ciberneticÄ.
Mai multe detalii despre avizul “Securitatea ciberneticÄ a spitalelor Èi a furnizorilor de servicii medicale” – https://cor.europa.eu/ro/our-work/opinions/cdr-0916-2025.