
Jedna z największych polskich firm zajmujących się elektroniczną dokumentacją medyczną wydała oświadczenie po ujawnieniu poważnego incydentu związanego z bezpieczeństwem danych. Skala wycieku może dotyczyć 19 mln pacjentów w całym kraju.
Pojawiły się doniesienia o wycieku danych około 19 mln użytkowników platformy medycznej MyDr, z której korzystają również inne serwisy, w tym ZnanyLekarz.pl.
Na ten moment rząd nie dysponuje pełną bazą danych, dlatego nie można potwierdzić, jakie dane wyciekły.
Wejdź na https://bezpiecznedane.gov.pl i sprawdź, czy Twoje dane nie pojawiły się w wycieku. Korzystanie z wyszukiwarki jest darmowe. Możesz zweryfikować numery telefonu, adresy e‑mail, loginy i PESEL.
Ze względu na skalę zdarzenia zaleca się podjęcie działań zapobiegawczych – w szczególności zastrzeżenie numeru PESEL przez aplikację mObywatel lub serwis gov.pl. Warto również przekazać tę rekomendację swoim najbliższym.
W najbliższym czasie może wzrosnąć liczba ataków phishingowych oraz prób podszywania się pod banki, placówki medyczne i instytucje państwowe. Cyberprzestępcy mogą dysponować danymi takimi jak:
Zachowaj szczególną ostrożność, nie udostępniaj danych osobowych ani kodów autoryzacyjnych oraz samodzielne weryfikuj każdą podejrzaną próbę kontaktu za pośrednictwem oficjalnych kanałów danej instytucji.
Na tym etapie trwającego dochodzenia potwierdzamy, że staliśmy się celem zewnętrznego, celowego działania o charakterze przestępczym, którym objęta była część danych.
Naszym priorytetem jest zapewnienie bezpieczeństwa i integralności naszych systemów oraz pełne zbadanie tej sprawy. Dane objęte incydentem najprawdopodobniej mają charakter historyczny – pochodzą z 2024 roku oraz lat wcześniejszych i mogą nie obejmować wszystkich klientów MyDr ani wszystkich ich pacjentów.
Na dzień dzisiejszy potwierdzamy, że:
Na dziś nie jesteśmy w stanie potwierdzić ilości i rodzaju danych, które zostały ujawnione. Zrobimy to po zakończeniu analizy śledczej oraz uzyskaniu potwierdzenia tych informacji.
Nasi klienci nie muszą obecnie podejmować żadnych działań. Skontaktujemy się proaktywnie z klientami, których dotyczy incydent, zapewniając im wsparcie i wskazówki, gdy tylko ustalimy, które placówki i jakie dane zostały nim objęte. Jednocześnie zapewniamy naszych klientów, że udzielimy im wsparcia w zgłoszeniu incydentu odpowiednim organom ochrony danych osobowych oraz w komunikacji z pacjentami, jeśli będzie to wymagane. Obecnie żadne zgłoszenia ze strony placówek nie są wymagane, a jeśli to się zmieni, przekażemy naszym klientom dalsze informacje bezpośrednio.
Nasze zespoły Bezpieczeństwa, Inżynierii i Infrastruktury, wspierane przez zewnętrznych ekspertów do spraw cyberbezpieczeństwa, pracują dzień i noc, aby zbadać tę sprawę. Ponieważ dochodzenie jest wciąż w toku, na tym etapie nie możemy udostępnić dalszych szczegółów technicznych ani spekulować na temat kolejnych ustaleń.
Jesteśmy wdzięczni za współpracę władz, instytucji rządowych oraz organów ścigania prowadzących dochodzenie w sprawie tego czynu przestępczego. Jednocześnie przepraszamy za niepokój, który ten incydent mógł wywołać.
Zapraszamy na webinar prowadzony w konwencji warsztatowej z wykorzystaniem praktycznych przykładów, pytań i odpowiedzi. Dedykowany jest zarówno do osób początkujących, rozpoczynających lub pełniących funkcję IOD od niedawna, jak również do osób pragnących ugruntować posiadaną wiedzę w zakresie odpowiedniego nadzoru przestrzegania zasad i przepisów z zakresu ochrony danych osobowych w organizacji.
© Portal Poradyodo.pl