Duży wyciek danych osobowych pacjentów – sprawdź, czy Twój numer PESEL został upubliczniony

Dodano: 30 listopada 2023
aece3124770be9e03c684eb7073520529de67322-xlarge (2)

19 listopada 2023 r. doszło do bardzo dużego wycieku danych osobowych pacjentów ALAB Laboratoria. W następstwie ataku hakerskiego w sieci znalazły się m.in. numery PESEL i dane o zdrowiu pacjentów. Sprawdź, czy Twój numer PESEL również został upubliczniony

Wyciek numerów PESEL i danych o zdrowiu

Wyciek danych był efektem zmasowanego ataku na serwery spółki. Hakerzy z grupy „RA World” zamierzali bowiem wymusić okup na firmie. W efekcie w sieci upubliczniono takie dane osobowe pacjentów, jak:

  • imię i nazwisko,

  • numer PESEL,

  • data urodzenia,

  • miejsce zamieszkania,

  • wynik badania laboratoryjnego (a więc dane wrażliwe).

Szeroki zakres danych osobowych i ich rodzaj generują znaczne zagrożenie dla pacjentów. W komunikacie wydanym przez spółkę wskazano, że poziom ryzyka naruszenia praw i wolności podmiotów danych jest wysoki i przejawia się w zagrożeniu:

  • kradzieżą tożsamości np. w celu zagłosowania nad projektami obywatelskimi,

  • zaciągnięcia zobowiązania w instytucjach kredytowych,

  • wyłudzenia świadczeń zdrowotnych i ubezpieczeniowych,

  • zarejestrowania karty prepaid w celach przestępczych.

Jakie działania podjęła spółka po wycieku danych

W związku z incydentem spółka podjęła szeroko zakrojone działania. Przede wszystkim przeprowadziła analizę zgodnie z wytycznymi ENISA i oceniła poziom zagrożenia w związku z incydentem. Następnie zgłosiła naruszenie ochrony danych do Prezesa UODO i opublikowała stosowny komunikat dla podmiotów danych. W dalszej kolejności poinformowała o zdarzeniu CERT Polska, Ministerstwo Zdrowia, Centrum E-Zdrowia, jak również złożyła zawiadomienie o uzasadnionym podejrzeniu popełnienia przestępstwa do policyjnego Centralnego Biura Zwalczania Cyberprzestępczości.

Firma wdrożyła także awaryjne procedury bezpieczeństwa i komunikacji w celu likwidacji skutków ataku oraz ustalenia zakresu szkód. Oprócz tego przeprowadziła audytu bezpieczeństwa danych osobowych oraz rozpoczęła monitorowanie internetu pod kątem możliwego upublicznienia danych, które uległy wyciekowi.

Jak sprawdzić, czy nasz numer PESEL uległ wyciekowi

Dzięki inicjatywie CERT Polska i Centralnego Ośrodka Informatyki możliwe jest sprawdzenie, czy padliśmy ofiarą opisanego ataku hakerskiego. Każdy może bowiem sprawdzić, czy jego numer PESEL został upubliczniony w sieci.

Uwaga

W tym celu należy:

  • odwiedzić stronę bezpiecznedane.gov.pl;;

  • zalogować się z wykorzystaniem aplikacji mObywatel, Profilu Zaufanego lub e-Dowodu;

  • kliknąć przycisk "Sprawdź wyciek z ALAB".

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x