Incydent bezpieczeństwa MyDr · informacja dla pacjentów
Naruszenie ochrony danych osobowych
Informacja dotycząca incydentu bezpieczeństwa związanego z systemem MyDr.
publikujemy informację dla pacjentów dotyczącą naruszenia ochrony danych osobowych w związku z incydentem bezpieczeństwa systemu MyDr, z którego korzystał gabinet lek. med. Doroty Grzesiak-Zielińskiej w Sandomierzu.
Co się wydarzyło?
Firma MyDr, dostawca systemu informatycznego wykorzystywanego przez placówki medyczne, poinformowała o nieuprawnionym dostępie do części danych znajdujących się w jej systemach.
Incydent był skutkiem zewnętrznego, celowego działania o charakterze przestępczym skierowanego przeciwko systemom MyDr.
Zgodnie z publicznie przekazanymi informacjami incydent dotyczył przede wszystkim danych historycznych.
Kogo może dotyczyć naruszenie?
Na podstawie informacji otrzymanych w związku z incydentem naruszenie może dotyczyć około 1000 pacjentów gabinetu.
Zakres danych może być różny w odniesieniu do poszczególnych osób.
Jakich danych dotyczy naruszenie?
Wśród danych dotyczących pacjentów gabinetu, które zostały wskazane w związku z incydentem, znajdują się w szczególności:
- numer PESEL,
- adres.
Publiczne informacje dotyczące całego incydentu MyDr wskazują, że w przypadku niektórych osób zakres danych mógł być szerszy.
Nie oznacza to jednak, że taki sam zakres danych został ujawniony w odniesieniu do każdego pacjenta naszego gabinetu.
Jakie mogą być konsekwencje?
Ujawnienie danych takich jak numer PESEL i adres może zwiększać ryzyko prób wykorzystania danych do podszywania się pod daną osobę, wyłudzeń, prób zawarcia umowy z wykorzystaniem cudzych danych lub działań socjotechnicznych.
Możliwe są również próby kontaktu telefonicznego, SMS lub e-mail, w których sprawca wykorzystuje posiadane informacje w celu uwiarygodnienia swojej wiadomości.
Co mogą Państwo zrobić?
Numer PESEL można bezpłatnie zastrzec m.in. za pomocą aplikacji mObywatel.
Należy szczególnie ostrożnie traktować niespodziewane telefony, wiadomości SMS i wiadomości e-mail.
Nie należy przekazywać telefonicznie kodów autoryzacyjnych, haseł ani danych logowania.
W przypadku wiadomości dotyczących incydentu MyDr należy zachować szczególną ostrożność wobec przesyłanych linków i załączników.
Jakie działania zostały podjęte?
Po otrzymaniu informacji dotyczących incydentu rozpoczęto analizę zakresu naruszenia w odniesieniu do pacjentów gabinetu oraz działania związane z realizacją obowiązków wynikających z przepisów o ochronie danych osobowych.
Firma MyDr poinformowała o podjęciu działań mających na celu usunięcie przyczyny nieuprawnionego dostępu oraz zabezpieczenie swoich systemów.
System P1
Zgodnie z informacjami przekazanymi publicznie incydent dotyczący MyDr nie oznaczał naruszenia bezpieczeństwa centralnego systemu e-zdrowia P1.
Pełna informacja o naruszeniu danych MyDr
W przypadku pytań dotyczących naruszenia ochrony danych osobowych można skontaktować się z gabinetem.
Kontakt z gabinetem
lek. med. Dorota Grzesiak-Zielińska