Szukaj
Konto

Wyciek danych z MyDr. Firma wydała nowy komunikat

Plansza "Pilne"
Źródło: Tysol | Autor: Tysol | Licencja: Tysol
Według dotychczasowych informacji incydent dotyczący MyDr może obejmować blisko 19 mln rekordów związanych z pacjentami. Baza ma mieć ponad 2 TB objętości. Nie wiadomo jednak jeszcze, ilu unikalnych pacjentów dotyczy naruszenie. MyDr poinformowała, że usunęła przyczynę incydentu i wdrożyła dodatkowe zabezpieczenia.
Co musisz wiedzieć:
  • Incydent dotyczący MyDr może obejmować blisko 19 mln rekordów danych; nie wiadomo jeszcze, ilu unikalnych pacjentów dotyczy naruszenie.
  • MyDr poinformowała o usunięciu przyczyny naruszenia i wdrożeniu dodatkowych zabezpieczeń.
  • Firma współpracuje z UODO, CERT Polska i CBZC.
  • Rządowy serwis BezpieczneDane.gov.pl umożliwia sprawdzanie danych z udostępnionych baz wycieków.
  • Osoby, których dane mogły zostać naruszone, powinny zachować szczególną ostrożność wobec phishingu i rozważyć zastrzeżenie numeru PESEL.

Naszym priorytetem pozostaje zapewnienie bezpieczeństwa i integralności naszych systemów oraz kompleksowe wyjaśnienie wszystkich okoliczności zdarzenia. Nasze zespoły ds. bezpieczeństwa, inżynierii i infrastruktury, wspierane przez zewnętrznych ekspertów ds. cyberbezpieczeństwa, nieprzerwanie pracują nad tą sprawą

- poinformowała firma MyDr w specjalnie wydanym komunikacie.

Firma zapewniła, że niezwłocznie po uzyskaniu informacji o incydencie:

  • zidentyfikowaliśmy i usunęliśmy przyczynę oraz wdrożyliśmy dodatkowe środki bezpieczeństwa,
  • jesteśmy w kontakcie z Prezesem Urzędu Ochrony Danych Osobowych (UODO),
  • podjęliśmy intensywną współpracę z CERT Polska oraz Centralnym Biurem Zwalczania Cyberprzestępczości (CBZC).

 

Co zrobić po wycieku danych?

W przypadku podejrzenia naruszenia danych warto podjąć kilka podstawowych działań zwiększających bezpieczeństwo:

  • sprawdź dostępne informacje w BezpieczneDane.gov.pl;
  • rozważ zastrzeżenie PESEL, jeśli istnieje ryzyko, że został objęty naruszeniem;
  • zmień hasło, jeżeli mogło zostać ujawnione;
  • nie wykorzystuj tego samego hasła w różnych usługach;
  • włącz uwierzytelnianie dwuskładnikowe (2FA);
  • uważaj na wiadomości i telefony podszywające się pod MyDr, przychodnie, NFZ lub bank;
  • podejrzane SMS-y można przekazywać na numer 8080, a incydenty zgłaszać CERT Polska.

 

Nie wszystkie powyższe działania muszą być konieczne w przypadku każdego użytkownika — zależy to od tego, jakie dane konkretnej osoby zostały objęte incydentem.

Co wiadomo o skali incydentu?

Według dotychczasowych informacji baza może obejmować blisko 19 mln rekordów i mieć ponad 2 TB objętości.
W związku z incydentem podjęto również działania mające ograniczyć jego potencjalne skutki. Rządowy serwis BezpieczneDane.gov.pl umożliwia sprawdzanie danych znajdujących się w udostępnionych bazach wycieków.

Czego jeszcze nie wiadomo?

Na obecnym etapie nie podano ostatecznej liczby osób objętych naruszeniem ani pełnej listy kategorii danych, które znalazły się w wykradzionej bazie. Liczby rekordów nie należy utożsamiać z liczbą poszkodowanych osób, ponieważ jedna osoba może być powiązana z więcej niż jednym rekordem w systemie.

Trwa dochodzenie w sprawie wycieku

Sprawą zajmują się odpowiednie służby i instytucje państwowe. Równolegle prowadzone są działania mające zabezpieczyć systemy, ograniczyć skutki incydentu i ustalić jego okoliczności.

MyDr podkreśla, że rozumie obawy związane z wyciekiem i docenia cierpliwość oraz współpracę placówek w czasie prowadzonego dochodzenia. Priorytetem ma być zastosowanie proporcjonalnych środków zapobiegawczych, przy jednoczesnym zapewnieniu placówkom jasnych wytycznych i ograniczeniu zakłóceń w ich codziennym funkcjonowaniu.

Według informacji przekazanych przez MyDr placówki powinny podejmować dalsze działania po otrzymaniu bezpośredniej informacji od MyDr lub CEZ.

Czym zajmuje się MyDr?

MyDr dostarcza placówkom medycznym rozwiązania służące m.in. do prowadzenia elektronicznej dokumentacji medycznej, obsługi wizyt oraz wystawiania e-recept i e-skierowań. Na obecnym etapie nie oznacza to jednak, że wszystkie kategorie danych przetwarzanych w tych systemach zostały objęte incydentem.

Komentarzy: 0
Data publikacji: 14.08.2026 22:01
Źródło: MyDr, Tysol.pl