Powrót

Komunikat po spotkaniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa

12.08.2024

Podczas specjalnego posiedzenia Połączonego Centrum Operacyjnego Cyberbezpieczeństwa omówiono sprawę incydentu cyberbezpieczeństwa, do którego doszło w firmie MyDr, dostarczającej oprogramowanie dla lekarzy i placówek ochrony zdrowia.

Komunikat po spotkaniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa

Firma potwierdziła, że doszło do nieuprawnionego dostępu do danych historycznych (do kwietnia 2024 roku) gabinetów lekarskich, które były przechowywane w systemach firmy MyDr. Może to dotyczyć 18,8 milionów osób i ponad 12 tys. placówek medycznych. 

Na polecenie wicepremiera Krzysztofa Gawkowskiego dalsze działania w tej sprawie podejmowane są w ścisłej koordynacji z ministrem koordynatorem służb specjalnych, ministrą zdrowia, prezesem Urzędu Ochrony Danych Osobowych oraz Prokuraturą Krajową i Centralnym Biurem Zwalczania Cyberprzestępczości. 

Po identyfikacji, czyje dane zostały w sposób nieuprawniony przejęte przez cyberprzestępców, będą one sukcesywnie przekazywane do serwisu bezpiecznedane.gov.pl, w którym każdy będzie mógł sprawdzić, czy ten incydent dotyczy go bezpośrednio. Z uwagi na to, że administratorem danych są poszczególne gabinety lekarskie oraz placówki ochrony zdrowia, proces przekazania danych do serwisu bezpiecznedane.gov.pl może zająć kilka dni. 

Podczas spotkania potwierdzono, że incydent dotyczył wyłącznie danych zawartych w systemach firmy MyDr, bez wpływu na bieżące funkcjonowanie jednostek ochrony zdrowia w zakresie zapewnienia opieki zdrowotnej, w tym wystawiania recept pacjentom.  

{"register":{"columns":[]}}