518 501 510

Komunikat dla pacjentów

Incydent bezpieczeństwa w systemie MyDr


Szanowni Państwo,

z przykrością informuję, że system informatyczny podmiotu przetwarzającego, z którego korzystam, tj. MyDr Sp. z o.o. z siedzibą w Warszawie, padł ofiarą cyberataku, w wyniku którego mogło dojść do naruszenia poufności Państwa danych osobowych, a w niektórych przypadkach również danych osobowych przedstawiciela ustawowego lub osoby upoważnionej do dostępu do dokumentacji medycznej. Przeprowadzone przez MyDr analizy forensic potwierdziły, że incydent został opanowany oraz że nie ma dowodów wskazujących na dalszy nieuprawniony dostęp do systemów.

Jako administrator Państwa danych osobowych, po otrzymaniu zawiadomienia o naruszeniu od MyDr Sp. z o.o., dokonałam zgłoszenia tego naruszenia do Prezesa Urzędu Ochrony Danych Osobowych.

Co mogą Państwo zrobić

Aby uniknąć negatywnych konsekwencji zaistniałego naruszenia, mogą Państwo:

1

Bezpłatnie zastrzec numer PESEL

W aplikacji mobilnej mObywatel, przez Internet na stronie mObywatel.gov.pl lub osobiście w Urzędzie Gminy (Miasta). Więcej informacji na gov.pl.

2

Poinformować inne placówki medyczne

W których świadczone są dla Państwa usługi – o tym, że osoby trzecie mogą chcieć wykorzystać Państwa numer PESEL w celu przejścia procesu autoryzacji w tych jednostkach.

Warto zachować szczególną ostrożność wobec wszelkich kontaktów z nieznanymi osobami, które nie miały prawa znać historii Państwa zdrowia, a które proponują skorzystanie z oferowanych przez nie usług medycznych, pseudomedycznych lub terapeutycznych.

W przypadku podejrzenia, że Państwa dane osobowe zostały wykorzystane niezgodnie z prawem, można zgłosić to na Policję. Informacje o sposobie zgłoszenia: gov.pl/web/gov/zglos-przestepstwo.

Jakie działania podjął MyDr Sp. z o.o.

Aby ograniczyć negatywne skutki wykrytego ataku, MyDr Sp. z o.o.:

  1. niezwłocznie opanował i zakończył incydent, a także wdrożył dodatkowe, ukierunkowane środki techniczne i organizacyjne mające na celu zapobieganie podobnym incydentom w przyszłości;
  2. zaangażował wyspecjalizowaną firmę z zakresu cyberbezpieczeństwa w celu przeprowadzenia szczegółowej analizy incydentu;
  3. zgłosił incydent wyspecjalizowanej jednostce Policji – Centralnemu Biuru Zwalczania Cyberprzestępczości Policji i ściśle z nią współpracuje;
  4. współpracuje z Ministerstwem Cyfryzacji, Centrum e-Zdrowia, CSIRT NASK i CSIRT Centrum e-Zdrowia;
  5. współpracuje z Urzędem Ochrony Danych Osobowych;
  6. kontynuuje monitoring systemów w celu wykrycia ewentualnych skutków incydentu i niezwłocznego reagowania na pojawiające się zagrożenia;
  7. prowadzi stały monitoring Internetu w celu wykrycia, czy dane, których dotyczy incydent, zostały upublicznione.

Prowadzony przez MyDr monitoring nie wykazał dotychczas żadnych przypadków wykorzystania ani publicznego ujawnienia danych. W przypadku dodatkowych pytań dotyczących zakresu incydentu prosimy o kontakt: [email protected].

Anna Rosik

administrator danych osobowych

← Wróć na stronę główną