Do pacjentów Centrum Medycznego Esculap w Garwolinie trafiły dzisiaj SMS-y ostrzegające o możliwym naruszeniu danych. W komunikacie poinformowano, że zakres incydentu może obejmować m.in. numery PESEL oraz dane dotyczące zdrowia.
W wiadomości wskazano również na potencjalne zagrożenia związane z bezprawnym wykorzystaniem danych, w tym możliwość oszustwa czy zaciągnięcia zobowiązania finansowego na cudze dane. Pacjentom zalecono zastrzeżenie numeru PESEL.
Ogólnopolski incydent związany z firmą MyDr
Sprawa jest związana z ogólnopolskim incydentem cyberbezpieczeństwa dotyczącym firmy MyDr, która dostarczała oprogramowanie wykorzystywane przez placówki medyczne do prowadzenia elektronicznej dokumentacji pacjentów.
Według informacji przekazanych przez Ministerstwo Cyfryzacji incydent może dotyczyć około 18,8 mln osób oraz ponad 12 tys. placówek medycznych. Wśród danych, które mogły znaleźć się w przejętych zasobach, są m.in. numery PESEL, dane kontaktowe oraz informacje związane z leczeniem, receptami, lekami czy wizytami.
Sprawą zajmują się służby. Centralne Biuro Zwalczania Cyberprzestępczości prowadzi czynności pod nadzorem Prokuratury Okręgowej w Warszawie w związku z uzyskaniem nieuprawnionego dostępu do systemów MyDr i znajdujących się tam informacji.
Ministerstwo Zdrowia podkreśla jednocześnie, że nie doszło do naruszenia bezpieczeństwa centralnych usług e-zdrowia. Incydent dotyczący MyDr nie oznacza problemów z funkcjonowaniem centralnych systemów, takich jak e-recepta czy dostęp do świadczeń.
CM Esculap poinformowało pacjentów
Jak udało nam się ustalić, po otrzymaniu informacji dotyczącej incydentu CM Esculap poinformowało swoich pacjentów za pomocą wiadomości SMS.
Z przekazanych informacji wynika, że sprawa dotyczy danych znajdujących się w systemie firmy MyDr, z którego korzystała placówka. Sam fakt, że dane pacjentów placówki mogły znaleźć się w zakresie incydentu, nie oznacza, że to placówka była źródłem wycieku.
Zakres danych dotyczących poszczególnych pacjentów może być różny. Na obecnym etapie nie można więc zakładać, że w każdym przypadku zostały ujawnione wszystkie informacje znajdujące się wcześniej w systemie.
Według informacji przekazanych placówkom dane objęte incydentem zostały zabezpieczone. Jednocześnie odpowiednie służby prowadzą postępowanie dotyczące nieuprawnionego dostępu do systemów MyDr.
Zastrzeż PESEL
W związku z możliwym wyciekiem danych pacjenci powinni rozważyć zastrzeżenie swojego numeru PESEL. Można zrobić to bezpłatnie przez internet, za pośrednictwem serwisu rządowego, lub w aplikacji mObywatel.
Zastrzeżenie PESEL zwiększa ochronę przed wykorzystaniem danych do m.in. zaciągnięcia kredytu lub pożyczki. Nie oznacza przy tym utraty możliwości normalnego korzystania z opieki zdrowotnej, realizowania recept czy załatwiania spraw urzędowych.
Numer PESEL można zastrzec za pośrednictwem serwisu Gov.pl:
Zastrzeż swój numer PESEL – Gov.pl
W najbliższym czasie warto również zachować szczególną ostrożność podczas odbierania telefonów, SMS-ów i wiadomości e-mail. Informacje dotyczące wizyt, recept czy stanu zdrowia mogą zostać wykorzystane przez oszustów do przygotowania bardziej wiarygodnych prób wyłudzenia danych lub pieniędzy.
Jeśli otrzymaliście SMS dotyczący incydentu, warto potraktować go poważnie i sprawdzić, czy Wasz numer PESEL jest zastrzeżony.
red.



Napisz komentarz
Komentarze