
Polen setzt Gesetzentwurf „Cyber Piątka“ auf die legislative Agenda, um Datensicherheitsregeln zu verschärfen
Die polnische Regierung hat das Gesetzespaket Cyber Piątka in ihre offizielle Arbeitsagenda aufgenommen. Es führt eine Zertifizierungspflicht für Verarbeiter medizinischer Daten und strenge Regeln für Unternehmen ein, die Datensätze von mehr als 100.000 Personen verarbeiten.
Gesetzgebungsfahrplan und Kernbestimmungen
Die polnische Regierung hat das Gesetzespaket Cyber Piątka offiziell in ihre Arbeitsagenda aufgenommen und bringt damit einen Regulierungsrahmen für den Schutz digitaler Daten voran. Digitalminister Krzysztof Gawkowski stellte den Zeitplan auf dem 8. Cybersicherheitsforum vor; Ziel ist der Abschluss der internen Regierungskonsultationen innerhalb von drei Monaten. Das Ministerium für Digitalisierung hatte die ersten Grundsätze Ende August 2026 ausgearbeitet und rechnet mit der Verabschiedung durch das Parlament im Januar 2027. Nach den vorgeschlagenen gesetzlichen Bestimmungen müssen Unternehmen, die sensible medizinische Daten verarbeiten, eine verpflichtende Sicherheitszertifizierung und definierte technische Mindeststandards erfüllen. Die Reform verpflichtet Dienstleister zudem, Patientinnen und Patienten zu benachrichtigen, wenn ihre Gesundheitsdaten an externe Dritte weitergegeben werden.
- Das Ministerium für Digitalisierung stellt den Regulierungsrahmen Cyber Piątka vor
- Der Gesetzentwurf wird in das Register der gesetzgeberischen Arbeiten der Regierung aufgenommen
- Interne Regierungskonsultationen finden über einen Zeitraum von drei Monaten statt
- Angestrebte Verabschiedung des Gesetzes durch das Parlament
Strengere Auflagen für Verarbeiter großer Datenmengen
Der Gesetzentwurf zieht klare Compliance-Grenzen für Organisationen, die personenbezogene Daten in großem Umfang verarbeiten. Strengere Pflichten gelten speziell für Verarbeiter, die Daten für mehr als 100 separate Verantwortliche verarbeiten oder Datensätze von mehr als 100.000 Personen verwalten. Die für die digitale Infrastruktur zuständigen Behörden wollen die kommerzielle Vermarktung von Daten direkt an nachweisbare Investitionen in Cybersicherheitsmaßnahmen knüpfen. Patientinnen und Patienten sollen zudem automatische Benachrichtigungen über medizinische Vorgänge direkt über die offiziellen mobilen Anwendungen mObywatel und mojeIKP erhalten. Gawkowski erläuterte die regulatorische Begründung in einem Interview mit der Polnischen Presseagentur.
Diese Schwelle ist eine klare Grenze der Verantwortung. Wichtig ist, dass Unternehmen wissen: Der Staat wird sie an der Kehle packen und ihnen sagen: Ihr könnt nicht zu viele Daten verarbeiten, wenn ihr nicht in Cybersicherheit und den Schutz dieser Daten investiert. Wer mit den Daten der Bürgerinnen und Bürger Geld verdient, weil er sie verarbeitet und weitergibt, muss auch wissen, dass Cybersicherheit heute seine Priorität sein muss.
Reaktionen auf Datenschutzverletzungen im Gesundheitssektor
Die Gesetzesinitiative folgt auf jüngste Datenlecks, bei denen Gesundheitsinformationen in inländischen Datenbanken kompromittiert wurden. Als Reaktion führt das Amt für den Schutz personenbezogener Daten förmliche regulatorische Prüfungen bei den betroffenen Stellen durch. Das Gesundheitsministerium hat parallel spezielle Cybersicherheitsleitlinien für Gesundheitseinrichtungen und IT-Dienstleister herausgegeben. Strafverfolgungsbehörden und spezialisierte staatliche Cybersicherheitseinheiten ermitteln, um die kriminellen Akteure zu identifizieren, die Infrastruktur im Gesundheitssektor angegriffen haben. Gawkowski betonte, dass Unternehmen Cyber-Resilienz als zentrales Geschäftsgut und nicht als optionale Ausgabe behandeln müssten.
Wenn man in Ihr System eingedrungen ist, Ihre Daten gestohlen wurden, verlieren Sie Markenwert – und das bedeutet, dass Sie weniger verdienen, weil die Kunden Ihnen nicht vertrauen. Sie können nicht auf Investitionen in Cybersicherheit verzichten, während ein hybrider Krieg läuft. Polen ist das am stärksten angegriffene Land in Europa.
Staatliche Finanzierung der Cybersicherheit von Unternehmen
Um Compliance und Infrastrukturmodernisierung zu unterstützen, bereitet das Ministerium für Digitalisierung einen eigenen Finanzierungsmechanismus für Unternehmen vor. Die geplante Initiative baut auf dem 2025 umgesetzten Digitalisierungsdarlehen auf, mit dem 2,8 Milliarden Zloty an finanzieller Unterstützung für die technologische Transformation von Unternehmen bereitgestellt wurden. Polnische Vertreter ermutigen Unternehmenslenker, diese öffentlichen Mittel abzurufen, um Systemschutz zu verbessern und Netzwerkperimeter zu verteidigen. Die Regierung erwartet, dass der fertiggestellte Gesetzentwurf nach Abschluss der ministeriellen Prüfung Ende 2026 ins Parlament geht.


