Wyciek danych z systemu MyDr. Sprawdź, czy Twój PESEL znalazł się w bazie

Nawet 18,8 mln osób może dotyczyć poważny incydent bezpieczeństwa w systemach firmy MyDr, z których korzystają tysiące przychodni i gabinetów lekarskich. Uruchomiono możliwość sprawdzenia, czy konkretny numer PESEL znalazł się wśród przejętych danych.
Firma MyDr potwierdziła nieuprawniony dostęp do danych przechowywanych w systemach wykorzystywanych przez placówki medyczne. Według informacji Ministerstwa Cyfryzacji incydent może dotyczyć około 18,8 mln osób oraz ponad 12 tys. placówek medycznych.
Chodzi o dane historyczne, pochodzące z okresu do kwietnia 2024 roku. Służby prowadzą postępowanie dotyczące uzyskania nieuprawnionego dostępu do systemu MyDr. Sprawą zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie.
Sprawdź swój PESEL
W serwisie bezpiecznedane.gov.pl można obecnie sprawdzić, czy numer PESEL użytkownika znalazł się w danych objętych incydentem.
Serwis informuje jednocześnie, że służby nie stwierdziły dotychczas publicznego udostępnienia przejętych danych. Informacja o numerach PESEL została udostępniona prewencyjnie, aby osoby objęte incydentem mogły odpowiednio zareagować.
Sprawdź swój PESEL w serwisie Bezpieczne Dane
Sam serwis nie pokazuje jednak, jakie dokładnie informacje dotyczące konkretnego pacjenta zostały przejęte. Takich informacji może udzielić administrator danych, czyli przychodnia, gabinet lub inna placówka medyczna, z której usług korzystała dana osoba.
Jakie dane mogły znaleźć się w rękach osób nieuprawnionych?
Zakres danych może być różny w zależności od placówki i informacji przechowywanych w systemie. Dlatego osoby, których dotyczy incydent, powinny zwracać uwagę przede wszystkim na informacje przekazywane bezpośrednio przez swoje przychodnie i gabinety.
Urząd Ochrony Danych Osobowych przypomina, że to właśnie administratorzy danych, czyli poszczególne placówki medyczne, odpowiadają za poinformowanie pacjentów, jeżeli naruszenie może powodować wysokie ryzyko dla ich praw i wolności.
Prezes UODO rozpoczął również kontrolę spółki MyDr. Kontrolerzy mają sprawdzić między innymi zastosowane zabezpieczenia techniczne i organizacyjne oraz sposób oceny ryzyka związanego z przechowywaniem danych pacjentów.
Co zrobić, jeżeli Twój PESEL znalazł się w wycieku?
Jednym z najważniejszych działań jest zastrzeżenie numeru PESEL. Można to zrobić między innymi w aplikacji mObywatel, przez serwis gov.pl lub osobiście w urzędzie gminy.
Warto również:
- używać różnych i silnych haseł do poszczególnych usług,
- włączyć uwierzytelnianie dwuetapowe,
- nie przekazywać przez telefon kodów, haseł ani danych logowania,
- dokładnie sprawdzać nadawcę wiadomości dotyczących zdrowia, bankowości lub płatności,
- kontrolować aktywność na swoich kontach internetowych.
UODO oraz instytucje odpowiedzialne za cyberbezpieczeństwo zalecają także szczególną ostrożność wobec telefonów, SMS-ów i wiadomości e-mail. Dane pochodzące z wycieków mogą być wykorzystywane w późniejszych próbach oszustwa lub phishingu.
Centralne systemy e-zdrowia nie zostały zaatakowane
Ministerstwo Zdrowia podkreśla, że incydent w MyDr nie oznacza włamania do centralnych systemów e-zdrowia. Nie wpływa też na możliwość korzystania ze świadczeń medycznych, wystawiania recept czy innych usług publicznego systemu ochrony zdrowia.
Dla mieszkańców najważniejsze jest obecnie sprawdzenie swojego numeru PESEL w serwisie bezpiecznedane.gov.pl oraz zwracanie uwagi na komunikaty przychodni i gabinetów, z których korzystali.
źródło: https://bezpiecznedane.gov.pl/












