Skip to content

Ważny komunikat

Naruszenie bezpieczeństwa danych pacjentów w systemie MyDr

Szanowni Pacjenci,
Działając jako Administrator Danych Osobowych, z głębokim ubolewaniem informuję o incydencie bezpieczeństwa, który może dotyczyć Państwa danych osobowych. Naruszenie ma związek z cyberatakiem na zewnętrzny system informatyczny MyDr – platformę medyczną dostarczaną przez firmę trzecią, z której korzysta gabinet psychiatryczny w celu prowadzenia dokumentacji medycznej, rejestracji wizyt oraz wystawiania e-recept.
1. Co się stało?
Podmiot zewnętrzny (dostawca oprogramowania MyDr) poinformował mnie o nieuprawnionym dostępie do baz danych systemu przez osoby trzecie. W wyniku tego ataku doszło do wycieku informacji dotyczących pacjentów wielu placówek medycznych w Polsce, w tym być może osób leczących się w gabinecie psychiatrycznym. Na obecnym etapie postępowanie wyjaśniające nadal trwa.
 
2. Jakie kategorie danych uległy wyciekowi?
W bazie danych objętej wyciekiem mogły znajdować się Państwa następujące dane:
  • Dane identyfikacyjne: Imię i nazwisko oraz numer PESEL.
  • Dane kontaktowe: Numer telefonu oraz adres e-mail (jeśli zostały podane).
  • Dane medyczne: Historia wizyt lekarskich, informacje o wystawionych e-receptach, skierowaniach oraz zaleceniach medycznych.
 
3. Jakie są możliwe konsekwencje dla pacjentów?
Nieuprawnione wejście w posiadanie tych danych przez przestępców może nieść za sobą ryzyko takich działań jak:
  • Próby wyłudzenia pieniędzy lub kredytów: Wykorzystanie numeru PESEL oraz danych osobowych do zaciągania zobowiązań finansowych.
  • Targetowany phishing (oszustwa SMS/e-mail): Przestępcy mogą wysyłać wiadomości, podszywając się pod naszą przychodnię lub systemy rządowe (np. Internetowe Konto Pacjenta), powołując się na prawdziwe szczegółowe dane (np. datę ostatniej wizyty), aby wyłudzić hasła do bankowości lub zmusić do fałszywych opłat za e-receptę.
  • Kradzież tożsamości: Próby podszywania się pod pacjenta w innych instytucjach.
 
4. Jak mogą się Państwo natychmiast zabezpieczyć?
W celu zminimalizowania ryzyka nadużyć, pilnie zalecam podjęcie następujących kroków:
  1. Zastrzeżenie numeru PESEL: Jest to najważniejsza linia obrony. Można to zrobić bezpłatnie i natychmiast za pomocą państwowej aplikacji mObywatel (lub serwisu mObywatel.gov.pl), a także osobiście w dowolnym urzędzie gminy. Zastrzeżony PESEL uniemożliwi oszustom m.in. wzięcie pożyczki czy założenie konta bankowego na Państwa dane.
  2. Aktywacja alertów BIK: Warto rozważyć uruchomienie usługi powiadomień w Biurze Informacji Kredytowej (BIK), która natychmiast informuje SMS-em o każdej próbie sprawdzenia Państwa historii kredytowej.
  3. Wzmożona czujność: Prosimy ignorować wiadomości SMS lub e-mail z linkami dotyczącymi dopłat do usług medycznych, e-recept czy weryfikacji konta pacjenta. Nasza przychodnia nigdy nie wysyła linków do płatności internetowych.
  4. Ministerstwo Cyfryzacji chce, by każdy obywatel mógł sprawdzić, czy jego dane wyciekły. Będzie można to zrobić w serwisie bezpiecznedane.gov.pl
 
5. Jakie działania podjęła nasza placówka?
Natychmiast po otrzymaniu potwierdzenia o incydencie od dostawcy oprogramowania podjęłam kroki prawne i organizacyjne:
  • Dokonuję oficjalnego zgłoszenia naruszenia ochrony danych osobowych do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
  • Zażądałam od dostawcy systemu MyDr pełnych wyjaśnień technicznych oraz wdrożenia dodatkowych zabezpieczeń blokujących dalszy wyciek.
  • Uruchomiłam procedurę bezpośredniego powiadamiania pacjentów (poprzez wiadomości SMS oraz e-mail).
Głęboko przepraszam za zaistniałą sytuację i wszelkie niedogodności oraz stres z nią związany. Bezpieczeństwo i zaufanie Państwa jest dla mnie najwyższym priorytetem.
 
W przypadku pytań dotyczących ochrony danych osobowych, proszę o kontakt:
adres e-mail: email hidden; JavaScript is required
lub telefon: 506477351
 
Z poważaniem,
lek. Joanna Wieczorek-Ogrocka