Szanowni Pacjenci,
Działając jako Administrator Danych Osobowych, informujemy o otrzymaniu zgłoszenia dotyczącego cyberataku na zewnętrzną firmę MyDr Sp. z o.o. – dostawcę systemu informatycznego do obsługi medycznej, z którego korzysta nasza placówka. W wyniku ataku hakerskiego doszło do naruszenia bezpieczeństwa baz danych u operatora systemu MyDr.
Na ten moment nie posiadamy potwierdzenia, czy dane pacjentów naszej poradni zostały skopiowane przez osoby nieuprawnione. Trwa intensywna weryfikacja techniczna. Ponieważ jednak w systemie MyDr przetwarzane są kluczowe informacje (takie jak imiona, nazwiska, numery PESEL czy historia leczenia), traktujemy sprawę priorytetowo i prewencyjnie informujemy Państwa o potencjalnym ryzyku.
Niezależnie od ostatecznych ustaleń, ze względu na ogólnokrajową skalę incydentu u dostawcy, zalecamy podjęcie natychmiastowych kroków ochronnych:
Gdy tylko firma MyDr Sp. z o.o. przekaże nam precyzyjne wyniki analizy śledczej i listę dotkniętych osób, niezwłocznie zaktualizujemy ten komunikat. Pacjentów, których dane zostałyby jednoznacznie zidentyfikowane jako skopiowane, powiadomimy osobiście.
Bieżące informacje można śledzić pod adresem: https://pacjent.mydr.pl/Wszelkie pytania można kierować do naszego Inspektora Ochrony Danych:
E-mail: [email protected]
Wyciekły dane medyczne? Co teraz zrobić?
To najważniejsze i zajmuje kilka minut. Zastrzeżenia dokonuje się w aplikacji mObywatel, na stronie gov.pl, w dowolnym urzędzie gminy, w placówce bankowej albo na poczcie. Zastrzeżenie sprawia, że bank ani inna instytucja nie udzieli kredytu ani pożyczki na Państwa dane, nie zostanie założony nowy rachunek bankowy, notariusz nie sporządzi aktu notarialnego dotyczącego nieruchomości, operator nie wyda duplikatu karty SIM, a bank nie wypłaci w placówce gotówki powyżej trzykrotności minimalnego wynagrodzenia. Zastrzeżenie nie utrudnia korzystania z opieki zdrowotnej. Nadal można umówić się do lekarza i zrealizować receptę.
Informacje o skradzionych danych mają być udostępniane w serwisie bezpiecznedane.gov.pl. Ponieważ administratorami danych są poszczególne gabinety i placówki, przekazanie informacji do tego serwisu może potrwać kilka dni. Prosimy nie korzystać z serwisów obiecujących natychmiastowe sprawdzenie wycieku. Same mogą służyć wyłudzeniu danych.
Największe ryzyko pojawia się nie w chwili wycieku, lecz w kolejnych tygodniach i miesiącach. Wiadomości mogą wyglądać wiarygodnie, ponieważ ich autorzy mogą znać Państwa imię, nazwisko, numer PESEL, nazwę leku albo datę wizyty.
Prosimy o zachowanie spokoju. Sam fakt ujawnienia danych nie oznacza, że doszło do szkody. Wykonanie powyższych kroków, a przede wszystkim zastrzeżenie numeru PESEL, istotnie ogranicza ryzyko.