Incydent bezpieczeństwa MyDr · informacja dla pacjentów

Naruszenie ochrony danych osobowych

Informacja dotycząca incydentu bezpieczeństwa związanego z systemem MyDr.

Szanowni Państwo,

publikujemy informację dla pacjentów dotyczącą naruszenia ochrony danych osobowych w związku z incydentem bezpieczeństwa systemu MyDr, z którego korzystał gabinet lek. med. Doroty Grzesiak-Zielińskiej w Sandomierzu.

Co się wydarzyło?

Firma MyDr, dostawca systemu informatycznego wykorzystywanego przez placówki medyczne, poinformowała o nieuprawnionym dostępie do części danych znajdujących się w jej systemach.

Incydent był skutkiem zewnętrznego, celowego działania o charakterze przestępczym skierowanego przeciwko systemom MyDr.

Zgodnie z publicznie przekazanymi informacjami incydent dotyczył przede wszystkim danych historycznych.

Kogo może dotyczyć naruszenie?

Na podstawie informacji otrzymanych w związku z incydentem naruszenie może dotyczyć około 1000 pacjentów gabinetu.

Zakres danych może być różny w odniesieniu do poszczególnych osób.

Jakich danych dotyczy naruszenie?

Wśród danych dotyczących pacjentów gabinetu, które zostały wskazane w związku z incydentem, znajdują się w szczególności:

Publiczne informacje dotyczące całego incydentu MyDr wskazują, że w przypadku niektórych osób zakres danych mógł być szerszy.

Nie oznacza to jednak, że taki sam zakres danych został ujawniony w odniesieniu do każdego pacjenta naszego gabinetu.

Jakie mogą być konsekwencje?

Ujawnienie danych takich jak numer PESEL i adres może zwiększać ryzyko prób wykorzystania danych do podszywania się pod daną osobę, wyłudzeń, prób zawarcia umowy z wykorzystaniem cudzych danych lub działań socjotechnicznych.

Możliwe są również próby kontaktu telefonicznego, SMS lub e-mail, w których sprawca wykorzystuje posiadane informacje w celu uwiarygodnienia swojej wiadomości.

Co mogą Państwo zrobić?

Zastrzec numer PESEL

Numer PESEL można bezpłatnie zastrzec m.in. za pomocą aplikacji mObywatel.

Zachować ostrożność

Należy szczególnie ostrożnie traktować niespodziewane telefony, wiadomości SMS i wiadomości e-mail.

Nie przekazywać kodów ani haseł

Nie należy przekazywać telefonicznie kodów autoryzacyjnych, haseł ani danych logowania.

Weryfikować nadawcę

W przypadku wiadomości dotyczących incydentu MyDr należy zachować szczególną ostrożność wobec przesyłanych linków i załączników.

Jakie działania zostały podjęte?

Po otrzymaniu informacji dotyczących incydentu rozpoczęto analizę zakresu naruszenia w odniesieniu do pacjentów gabinetu oraz działania związane z realizacją obowiązków wynikających z przepisów o ochronie danych osobowych.

Firma MyDr poinformowała o podjęciu działań mających na celu usunięcie przyczyny nieuprawnionego dostępu oraz zabezpieczenie swoich systemów.

System P1

Zgodnie z informacjami przekazanymi publicznie incydent dotyczący MyDr nie oznaczał naruszenia bezpieczeństwa centralnego systemu e-zdrowia P1.

Pełna informacja o naruszeniu danych MyDr

W przypadku pytań dotyczących naruszenia ochrony danych osobowych można skontaktować się z gabinetem.

Kontakt z gabinetem

lek. med. Dorota Grzesiak-Zielińska

600 241 092