Cyberatak na system MyDr EDM: Pacjenci muszą zachować ostrożność!
W Iłowej doszło do poważnego naruszenia ochrony danych osobowych w systemie MyDr EDM, które może dotyczyć pacjentów z lokalnej gminy. Przychodnia ZDROWIE Elżbieta Gliniak poinformowała o incydencie, podkreślając, że zdarzenie to miało miejsce w wyniku cyberataku na system zarządzany przez MyDr sp. z o.o. z siedzibą w Warszawie.
Jak doszło do naruszenia danych?
Przychodnia została powiadomiona przez MyDr sp. z o.o. o nieautoryzowanym dostępie, który umożliwił osobom trzecim dostęp do kopii zapasowych baz danych w systemie MyDr EDM. System ten jest wykorzystywany do przechowywania dokumentacji medycznej pacjentów. Według ustaleń, naruszenie dotyczyło kopii zapasowej z dnia 12 kwietnia 2024 r., chociaż niektóre przypadki obejmują również późniejsze dane.
Opanowanie sytuacji i potencjalne zagrożenia
Firma MyDr zapewniła, że incydent został już opanowany, a systemy zostały zabezpieczone. Pomimo braku dowodów na dalszy nieuprawniony dostęp, pacjenci powinni pozostawać czujni. Dotychczas nie odnotowano publicznego ujawnienia ani niewłaściwego wykorzystania danych, jednak ryzyko ich przyszłego użycia wciąż istnieje.
Rodzaj danych, które mogły zostać naruszone
Zakres wykradzionych informacji może się różnić w zależności od osoby, jednak potencjalnie obejmuje: imię i nazwisko, numer PESEL, adres zamieszkania, dane kontaktowe, informacje dotyczące zdrowia, ubezpieczenia społecznego, pracodawcy oraz inne dane identyfikacyjne. Szczególną uwagę należy zwrócić na dane dotyczące zdrowia, które są szczególnie wrażliwe.
Zalecane środki ostrożności
Aby zminimalizować ryzyko nieuprawnionego użycia danych, pacjenci powinni podjąć kilka kroków bezpieczeństwa. Zastrzeżenie numeru PESEL można wykonać poprzez aplikację mObywatel albo osobiście w urzędzie. Warto również uruchomić usługę alertów kredytowych w BIK oraz w biurach informacji gospodarczej, aby monitorować potencjalne zagrożenia.
Zagrożenia związane z fałszywymi kontaktami
Pacjenci powinni być szczególnie ostrożni podczas kontaktów telefonicznych i elektronicznych. Oszuści mogą próbować wykorzystać zdobyte dane do wyłudzeń. Zaleca się nie podawanie danych osobowych, kodów autoryzacyjnych ani otwieranie podejrzanych linków i załączników. Wszelkie podejrzane wiadomości można zgłaszać do CERT Polska.
Wsparcie psychologiczne i prawne
Jeżeli zdarzenie wywołało stres lub niepokój, zaleca się skorzystanie z pomocy psychologicznej. W razie potrzeby pacjenci mogą również dochodzić swoich praw na drodze sądowej w oparciu o przepisy Kodeksu cywilnego i Kodeksu postępowania cywilnego.
Dalsze działania i kontakt z placówką
Przychodnia podkreśla, że MyDr sp. z o.o. wprowadziła dodatkowe środki techniczne i organizacyjne, aby zapobiec podobnym incydentom w przyszłości. Osoby zainteresowane szczegółami incydentu mogą skontaktować się z dedykowanym punktem kontaktowym MyDr lub bezpośrednio z przychodnią ZDROWIE Elżbieta Gliniak.
Źródło: Urząd Miejski w Krotoszynie
