Wyciek danych z MyDr. Możesz już sprawdzić, czy twój PESEL jest bezpieczny
W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr.
Dalszy ciąg artykułu pod materiałem wideo
Informację o tym, czy nasze dane wyciekły, można sprawdzić na stronie bezpiecznedane.gov.pl. Można się na nią zalogować za pomocą aplikacji mObywatel, bankowości elektronicznej, e-dowodu lub profilu zaufanego.
"W firmie MyDr doszło do nieuprawnionego dostępu do bazy danych systemu, z którego korzystają m.in. przychodnie i gabinety lekarskie. Fakt przełamania zabezpieczeń firmy MyDr jest potwierdzony, służby nie stwierdziły jak dotąd upublicznienia tych danych, z uwagi na dobro obywateli — prewencyjnie przekazujemy jednak informację, czyje numery PESEL znalazły się w wycieku" — czytamy na stronie bezpiecznedane.gov.pl.
Ogromny wyciek danych Polaków. Trwa dochodzenie
Administratorzy strony zaznaczyli, że szczegółowych informacji o tym, jakiego rodzaju dane znalazły się w wycieku, może udzielić wyłącznie ich administrator, czyli np. przychodnia lub gabinet lekarza, z którego usług korzystał pacjent. Dodali, że te dane nie znajdują się w portalu.
Dochodzenie prowadzone przez Centralne Biuro Zwalczania Cyberprzestępczości w sprawie wycieku danych z firmy MyDr nadzoruje Prokuratura Okręgowa w Warszawie. Dotyczy ono uzyskania dostępu do systemu informatycznego MyDr oraz przechowywanych na serwerach spółki informacji przez nieustaloną i nieuprawnioną do tego osobę, która wcześniej przełamała albo ominęła zabezpieczenia, a następnie ujawniła część uzyskanych w ten sposób informacji innym osobom poprzez przesłanie wycinka danych do serwisu Zaufana Trzecia Strona. Grozi za to do trzech lat więzienia.
Władze apelują do Polaków o zastrzeżenie numeru PESEL
Ministerstwo Zdrowia zaleca, niezależnie od okoliczności incydentu, stosowanie podstawowych zasad cyberbezpieczeństwa, w tym m.in. zastrzeżenie numeru PESEL, np. za pośrednictwem aplikacji mObywatel; stosowanie silnych i unikalnych haseł do poszczególnych usług; korzystanie z uwierzytelniania wieloskładnikowego (MFA) oraz zachowanie ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych nakłaniających do podawania danych.
Wiceminister cyfryzacji Dariusz Standerski zapowiedział zmiany legislacyjne dotyczące zaostrzenia odpowiedzialności podmiotów przetwarzających dane medyczne. Resort w tym tygodniu ma zamiar podzielić się swoimi propozycjami w tej sprawie.
Kontrolę w spółce MyDr zapowiedział również Urząd Ochrony Danych Osobowych (UODO). Jej przedmiotem będą zastosowane środki techniczne i organizacyjne, w tym analiza ryzyka.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.