Aktualny

Wyciek danych z Medyc może dotyczyć 5 mln Polaków. UODO zapowiada kontrolę

Anna Śmigulska-Wojciechowska

Autor: Anna Śmigulska-Wojciechowska

Dodano: 28 września 2026
Wyciek danych z Medyc – kontrole UODO

Dane medyczne nawet 5 mln Polaków mogły zostać objęte wyciekiem po cyberataku na oprogramowanie Medyc firmy Qbusoft. Sprawą zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości, a Prezes UODO zapowiedział kontrolę spółki i stosowanych przez nią zabezpieczeń danych.

Cyberatak na dane medyczne

Incydent jest efektem ataku na aplikację Medyc. Głos w tej sprawie (na swoim profilu na X) już zabrał wicepremier i minister cyfryzacji Krzysztof Gawkowski:

„Komunikat dotyczący potencjalnego incydentu cyberbezpieczeństwa oprogramowania Medyc Centralne Biuro Zwalczania Cyberprzestępczości w ramach szerszego śledztwa prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym między innymi oprogramowania firmy Firma Qbusoft Sp. z o. o. tworzącej oprogramowanie Medyc. CSiRT CeZ i Ministerstwo Zdrowia w związku z sytuacją zagrożenia cyberprzestrzeni oraz atakami na podmioty medyczne i dostawców oprogramowania medycznego opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Zostały one przekazane do dostawców w celu implementacji w 16 września 2026 r. Firma Qbusoft Sp. z o. o. jak dotąd nie zgłosiła incydentu cyberbezpieczeństwa do CERT Polska lub CSiRT CeZ. W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę, będą wyciągnięte bezwzględne konsekwencje.”

Zwiększone kontrole Urzędu Ochrony Danych Osobowych

Incydent będzie też weryfikowany pod katem zgodności RODO przez Prezes Urzędu Ochrony Danych Osobowych.

Podobne działania Prezes UODO podjął w sierpniu tego roku, po informacjach o wycieku danych z MyDr. Wówczas ogłoszono, że „zastosowane środki techniczne i organizacyjne, w tym analiza ryzyka będą przedmiotem kontroli UODO w spółce, w której doszło do wycieku danych o stanie zdrowia pacjentów”.

W związku z tym incydentem zaledwie do 17 września UODO odnotował ponad 50 skarg, ponad 2 tys. zawiadomień wpłynęło od administratorów danych osobowych.

Przypomnijmy, iż szereg dodatkowych kontroli zapowiedział Prezes UODO właśnie w placówkach ochrony zdrowia. Ma to związek ze zwiększoną liczbą naruszeń ochrony danych osobowych w ostatnim czasie.

Źródło: UODO

Anna Śmigulska-Wojciechowska

Autor: Anna Śmigulska-Wojciechowska

Prawnik specjalizujący się w prawie zamówień publicznych. Redaktor publikacji z zakresu zamówień publicznych. Autorka profesjonalnych publikacji poświęconych tematyce prawa zamówień publicznych.

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x