Cyberatak w Stryker zakłóca zamówienia, produkcję i wysyłki. To już nie jest wyłącznie problem IT
Stryker poinformował o globalnym zakłóceniu sieciowym w swoim środowisku Microsoft, będącym skutkiem cyberataku. W aktualizacji dla klientów spółka podała, że nie wykryto malware ani ransomware, a incydent dotyczy własnego środowiska wewnętrznego. Jednocześnie firma zaznaczyła, że zdarzenie spowodowało zakłócenia w przetwarzaniu zamówień, produkcji i wysyłkach.
Reuters potwierdził ten zakres zakłóceń, wskazując, że ujawnienie spółki nastąpiło dzień po pierwszej informacji o cyberataku. Dla rynku wyrobów medycznych kluczowe jest właśnie to, że incydent przełożył się na obszary operacyjne. W praktyce oznacza to, że cyberbezpieczeństwo przestaje być osobnym problemem działu IT, a staje się elementem odporności produkcji i łańcucha dostaw.
W swoim komunikacie Stryker podkreślił, że connected products nie zostały dotknięte incydentem i są bezpieczne w użyciu. Firma podała też, że nie ma potrzeby podejmowania działań w odniesieniu do niektórych urządzeń, w tym systemów LIFEPAK, a system LIFENET działa nadal normalnie. To ważne z punktu widzenia tonu artykułu. Źródła nie potwierdzają wpływu ataku na bezpieczeństwo używanych urządzeń medycznych ani na ciągłość opieki nad pacjentami w tych obszarach.
To jednak nie oznacza, że temat jest mały. Wręcz przeciwnie. Jeżeli zakłócenie obejmuje zamówienia, produkcję i wysyłki, to uderza w najbardziej materialne obszary działalności producenta: planowanie, realizację, dostępność produktów i obsługę partnerów. Reuters zwraca uwagę, że pełna skala skutków nie była jeszcze znana, a spółka działa w wielu krajach i ma bardzo dużą skalę działalności. Przy takiej strukturze nawet krótkotrwały problem systemowy może wywołać realne napięcia operacyjne.
To jest właśnie punkt, który dla Med Industry jest najciekawszy. W ostatnich latach branża dużo mówiła o cyberbezpieczeństwie w kontekście samych urządzeń, danych pacjentów i zgodności regulacyjnej. Przypadek Stryker pokazuje inny wymiar ryzyka: zakłócenie procesów zaplecza wytwórczego i logistycznego. Dla producentów oznacza to konieczność myślenia o cyberodporności nie tylko jako o ochronie przed wyciekiem danych, ale jako o ochronie ciągłości operacji.
Warto też zachować umiar w interpretacji. Na obecnym etapie nie wiadomo, jak długo potrwają zakłócenia, jaka część zamówień została objęta problemem ani jaki będzie ich finalny wpływ finansowy. Najuczciwiej opisać sytuację jako istotne zakłócenie operacyjne po cyberataku, a nie jako długotrwały kryzys w całym biznesie spółki. Źródła na tym etapie na to nie pozwalają.
Dla firm działających w Europie i Polsce przypadek Stryker jest ważny jako sygnał ostrzegawczy. Pokazuje, że systemy wspierające zamówienia, planowanie, produkcję i wysyłki są równie krytyczne jak same urządzenia i ich software. Jeżeli zostaną zakłócone, skutki mogą być odczuwalne przez dystrybutorów, partnerów i odbiorców końcowych, nawet wtedy, gdy same wyroby pozostają technicznie bezpieczne. To właśnie odróżnia dojrzałe podejście do cyberbezpieczeństwa od podejścia czysto compliance’owego.
W realiach medtech ten temat ma jeszcze jeden wymiar: firmy muszą mieć nie tylko procedury bezpieczeństwa, ale także business continuity measures. Stryker wprost podał, że takie działania zostały wdrożone, aby wspierać klientów i partnerów w możliwie największym zakresie. To pokazuje, że przy dużej skali działalności sama detekcja incydentu to za mało. Liczy się również zdolność utrzymania operacji w warunkach zakłócenia.
Opracowanie własne na podstawie:
Źródło pierwotne: Stryker, aktualizacja dla klientów z 12.03.2026 – https://www.stryker.com/us/en/about/news/2026/a-message-to-our-customers-03-2026.html
Źródło uzupełniające: Reuters, 12.03.2026 – https://www.reuters.com/technology/stryker-flags-disruption-orders-manufacturing-day-after-cyberattack-2026-03-12
Czytaj również
Zobacz wszystkieInformacja profesjonalna (MDR)
Portal przeznaczony jest wyłącznie dla profesjonalistów. Zawarte tu treści o charakterze technicznym i regulacyjnym dotyczą Rozwoju, produkcji oraz certyfikacji wyrobów medycznych i są kierowane do producentów oraz dostawców. Materiały nie są przeznaczone dla osób trzecich, nie stanowią porad medycznych ani ofert dla konsumentów. Wejście do serwisu oznacza potwierdzenie statusu profesjonalisty.