Informacja o Naruszeniu Bezpieczeństwa Danych Pacjentów
Firma ZDROWIE Elżbieta Gliniak ogłosiła naruszenie bezpieczeństwa danych osobowych w związku z cyberatakiem na system MyDr EDM, zarządzany przez MyDr sp. z o.o. W wyniku tego incydentu mogło dojść do nieautoryzowanego dostępu do danych osobowych pacjentów.
Przebieg Incydentu
MyDr sp. z o.o. poinformowała o incydencie, w którym zidentyfikowano, że nieuprawniona osoba uzyskała dostęp do kopii zapasowych systemu MyDr EDM. W wyniku tego naruszenia, kopia bazy danych z 12 kwietnia 2024 roku została przejęta przez nieautoryzowane podmioty. Incydent dotyczył danych sprzed 12 kwietnia 2024 r., z wyjątkiem kilku przypadków, gdzie objęto również dane z nielicznych anulowanych skierowań.
Zakres Potencjalnie Naruszonych Danych
W zależności od informacji przechowywanych w systemie MyDr EDM, naruszenie mogło obejmować takie dane jak: imię i nazwisko, numer PESEL, adres zamieszkania, dane kontaktowe, informacje zdrowotne, a także inne dane umożliwiające identyfikację. Dane dotyczące korzystania z usług medycznych, kody chorób oraz wystawione zwolnienia lekarskie również mogą być w tym zakresie.
Środki Ostrożności dla Pacjentów
Zaleca się pacjentom, których numer PESEL mógł zostać ujawniony, aby zastrzegli go w aplikacji mObywatel lub w lokalnym urzędzie. Zastrzeżenie numeru PESEL minimalizuje ryzyko nieautoryzowanego wykorzystania danych do zawierania umów kredytowych. Dodatkowo, warto monitorować zdolność kredytową poprzez alerty BIK oraz informować inne placówki medyczne o potencjalnym zagrożeniu.
Działania Podjęte przez MyDr
Po incydencie MyDr wdrożyło dodatkowe środki bezpieczeństwa i zaangażowało zewnętrzną firmę specjalizującą się w cyberbezpieczeństwie. Incydent został zgłoszony odpowiednim instytucjom, takim jak Centralne Biuro Zwalczania Cyberprzestępczości, oraz podjęto współpracę z Urzędem Ochrony Danych Osobowych. Pomimo braku dowodów na niewłaściwe wykorzystanie danych, pacjentom zaleca się zwiększoną czujność.
Potencjalne Skutki Naruszenia
Nieuprawniony dostęp do danych osobowych, w tym numeru PESEL, imienia i nazwiska, może w wyjątkowych sytuacjach prowadzić do nielegalnych działań. Szczególne ryzyko istnieje w przypadku danych zdrowotnych, które mogą zostać wykorzystane do naruszenia prywatności pacjentów.
Informacje i Pomoc
W celu uzyskania dodatkowych informacji na temat incydentu, MyDr sp. z o.o. uruchomiła punkt kontaktowy pod adresem e-mail: [email protected].
Podsumowując, chociaż obecnie nie stwierdzono przypadków niewłaściwego wykorzystania danych, pacjenci powinni zachować ostrożność i podjąć zalecane środki bezpieczeństwa, aby zminimalizować potencjalne skutki naruszenia.
Źródło: Urząd Gminy Żagań
