Informacje na temat incydentu bezpieczeństwa danych Sprawdź →

WAŻNY KOMUNIKAT DLA PACJENTÓW

INFORMACJA O POTENCJALNYM ZAGROŻENIU DANYCH OSOBOWYCH
(INCYDENT W SYSTEMIE MyDr)

Szanowni Pacjenci,

Działając jako Administrator Danych Osobowych, informujemy o otrzymaniu zgłoszenia dotyczącego cyberataku na zewnętrzną firmę MyDr Sp. z o.o. – dostawcę systemu informatycznego do obsługi medycznej, z którego korzysta nasza placówka. W wyniku ataku hakerskiego doszło do naruszenia bezpieczeństwa baz danych u operatora systemu MyDr.

Na ten moment nie posiadamy potwierdzenia, czy dane pacjentów naszej poradni zostały skopiowane przez osoby nieuprawnione. Trwa intensywna weryfikacja techniczna. Ponieważ jednak w systemie MyDr przetwarzane są kluczowe informacje (takie jak imiona, nazwiska, numery PESEL czy historia leczenia), traktujemy sprawę priorytetowo i prewencyjnie informujemy Państwa o potencjalnym ryzyku.


Jakie kroki podjęliśmy jako Poradnia?

  • Zażądaliśmy od firmy MyDr Sp. z o.o. pilnego przedstawienia dowodów i informacji, czy incydent objął pacjentów naszej placówki.
  • Zgłosiliśmy sprawę prewencyjnie do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
  • Nasze wewnętrzne systemy komputerowe i sieć w przychodni są w pełni bezpieczne – incydent dotyczy wyłącznie serwerów zewnętrznego dostawcy.

Działania profilaktyczne – jak mogą Państwo chronić się już teraz?

Niezależnie od ostatecznych ustaleń, ze względu na ogólnokrajową skalę incydentu u dostawcy, zalecamy podjęcie natychmiastowych kroków ochronnych:

  • Zastrzeż swój numer PESEL: Zrób to bezpłatnie i od ręki w aplikacji mObywatel lub w urzędzie gminy. To najskuteczniejsza ochrona przed wyłudzeniem pożyczki.
  • Zachowaj czujność: Uważaj na podejrzane wiadomości SMS, e-mail oraz telefony od osób podających się za personel medyczny, urzędników lub banki. Nie podawaj nikomu swoich haseł ani kodów dostępu.

Kiedy podamy nowe informacje?

Gdy tylko firma MyDr Sp. z o.o. przekaże nam precyzyjne wyniki analizy śledczej i listę dotkniętych osób, niezwłocznie zaktualizujemy ten komunikat. Pacjentów, których dane zostałyby jednoznacznie zidentyfikowane jako skopiowane, powiadomimy osobiście.

Bieżące informacje można śledzić pod adresem: https://pacjent.mydr.pl/

Wytyczne dla pacjentów

Wyciekły dane medyczne? Co teraz zrobić?

Krok pierwszy: Zastrzeż numer PESEL

To najważniejsze i zajmuje kilka minut. Zastrzeżenia dokonuje się w aplikacji mObywatel, na stronie gov.pl, w dowolnym urzędzie gminy, w placówce bankowej albo na poczcie. Zastrzeżenie sprawia, że bank ani inna instytucja nie udzieli kredytu ani pożyczki na Państwa dane, nie zostanie założony nowy rachunek bankowy, notariusz nie sporządzi aktu notarialnego dotyczącego nieruchomości, operator nie wyda duplikatu karty SIM, a bank nie wypłaci w placówce gotówki powyżej trzykrotności minimalnego wynagrodzenia. Zastrzeżenie nie utrudnia korzystania z opieki zdrowotnej. Nadal można umówić się do lekarza i zrealizować receptę.

Krok drugi: Sprawdź, czy Twoje dane są w wycieku

Informacje o skradzionych danych mają być udostępniane w serwisie bezpiecznedane.gov.pl. Ponieważ administratorami danych są poszczególne gabinety i placówki, przekazanie informacji do tego serwisu może potrwać kilka dni. Prosimy nie korzystać z serwisów obiecujących natychmiastowe sprawdzenie wycieku. Same mogą służyć wyłudzeniu danych.

Krok trzeci: Uważaj na telefony i wiadomości

Największe ryzyko pojawia się nie w chwili wycieku, lecz w kolejnych tygodniach i miesiącach. Wiadomości mogą wyglądać wiarygodnie, ponieważ ich autorzy mogą znać Państwa imię, nazwisko, numer PESEL, nazwę leku albo datę wizyty.

  • Nie otwierać odnośników w wiadomościach dotyczących recept, wyników badań, dopłat, zwrotów ani weryfikacji danych.
  • Nie podawać przez telefon numeru PESEL, hasła, kodu z wiadomości SMS ani danych karty płatniczej.
  • Jeżeli rozmówca wywiera presję czasu albo odwołuje się do stanu zdrowia – rozłączyć się i oddzwonić na numer instytucji wyszukany samodzielnie, nigdy podany przez rozmówcę. Numer widoczny na wyświetlaczu telefonu może być sfałszowany.
  • Nie instalować oprogramowania do zdalnego dostępu na prośbę osoby dzwoniącej.

Krok czwarty: Zabezpiecz konta

  • Włączyć uwierzytelnianie dwuskładnikowe w bankowości elektronicznej, poczcie i Internetowym Koncie Pacjenta.
  • Zmienić hasła, jeżeli to samo hasło było używane w kilku serwisach.
  • Sprawdzać raporty w Biurze Informacji Kredytowej i w biurach informacji gospodarczej pod kątem zapytań kredytowych, których Państwo nie składali.
  • Obserwować historię rachunku bankowego przez co najmniej kilka miesięcy.

Krok piąty: Reaguj

  • Próbę oszustwa zgłosić do CERT Polska przez formularz incydent.cert.pl albo przesłać podejrzaną wiadomość SMS na numer 8080 – jest to bezpłatne.
  • W razie faktycznej szkody złożyć zawiadomienie na Policji albo w prokuraturze.
  • Jeżeli na Państwa dane zaciągnięto zobowiązanie – natychmiast zawiadomić instytucję finansową i zażądać wstrzymania wykonania umowy.