
Dane medyczne nawet 5 mln Polaków mogły zostać objęte wyciekiem po cyberataku na oprogramowanie Medyc firmy Qbusoft. Sprawą zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości, a Prezes UODO zapowiedział kontrolę spółki i stosowanych przez nią zabezpieczeń danych.
Incydent jest efektem ataku na aplikację Medyc. Głos w tej sprawie (na swoim profilu na X) już zabrał wicepremier i minister cyfryzacji Krzysztof Gawkowski:
„Komunikat dotyczący potencjalnego incydentu cyberbezpieczeństwa oprogramowania Medyc Centralne Biuro Zwalczania Cyberprzestępczości w ramach szerszego śledztwa prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym między innymi oprogramowania firmy Firma Qbusoft Sp. z o. o. tworzącej oprogramowanie Medyc. CSiRT CeZ i Ministerstwo Zdrowia w związku z sytuacją zagrożenia cyberprzestrzeni oraz atakami na podmioty medyczne i dostawców oprogramowania medycznego opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Zostały one przekazane do dostawców w celu implementacji w 16 września 2026 r. Firma Qbusoft Sp. z o. o. jak dotąd nie zgłosiła incydentu cyberbezpieczeństwa do CERT Polska lub CSiRT CeZ. W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę, będą wyciągnięte bezwzględne konsekwencje.”
Incydent będzie też weryfikowany pod katem zgodności RODO przez Prezes Urzędu Ochrony Danych Osobowych.
Podobne działania Prezes UODO podjął w sierpniu tego roku, po informacjach o wycieku danych z MyDr. Wówczas ogłoszono, że „zastosowane środki techniczne i organizacyjne, w tym analiza ryzyka będą przedmiotem kontroli UODO w spółce, w której doszło do wycieku danych o stanie zdrowia pacjentów”.
W związku z tym incydentem zaledwie do 17 września UODO odnotował ponad 50 skarg, ponad 2 tys. zawiadomień wpłynęło od administratorów danych osobowych.
Przeczytaj również:
Wyciekły dane 19 mln Polaków z MyDr – co robić w takiej sytuacji
Cyberatak na dostawcę IT a RODO. Kto odpowiada za bezpieczeństwo powierzonych danych?
Przypomnijmy, iż szereg dodatkowych kontroli zapowiedział Prezes UODO właśnie w placówkach ochrony zdrowia. Ma to związek ze zwiększoną liczbą naruszeń ochrony danych osobowych w ostatnim czasie.
Przeczytaj:
UODO zwiększa kontrole w ochronie zdrowia. Co sprawdzi w placówkach medycznych do końca 2026 r.
Źródło: UODO
Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji.
© Portal Poradyodo.pl