Wyciek danych pacjentów z systemu MyDr. Śledztwo prowadzi cyberpolicja

Wyciek danych pacjentów z systemu MyDr. Śledztwo prowadzi cyberpolicja

Centralne Biuro Zwalczania Cyberprzestępczości bada nieuprawniony dostęp do systemu informatycznego firmy MyDr, w którym przechowywano informacje dotyczące pacjentów. Postępowanie prowadzi Prokuratura Okręgowa w Warszawie, a służby nie ujawniają na razie szczegółów ani skali zdarzenia.

Policjanci CBZC przeprowadzili analizę danych i sprawdzają okoliczności uzyskania dostępu do systemu za pośrednictwem internetu. Czynności mają doprowadzić do ustalenia osoby lub osób odpowiedzialnych za proceder.

„Z uwagi na dobro postępowania oraz złożoność czynności prowadzonych przez CBZC, obecnie nie ujawniamy szczegółów śledztwa” - przekazano w komunikacie Policji.

Służby nie zdecydowały się na publikację numerów PESEL pacjentów obsługiwanych przez system MyDr w serwisie bezpiecznedane.gov.pl. Według CBZC ujawnienie takich informacji na obecnym etapie mogłoby utrudnić prowadzone działania. Policjanci wykonują również czynności, które mają ograniczyć zakres wycieku.

Nieuprawniony dostęp do systemu informatycznego może stanowić przestępstwo na gruncie polskiego Kodeksu karnego. Na tym etapie służby nie informują jednak o zarzutach wobec konkretnych osób ani o ewentualnej wymierzoną karę.

W związku z możliwym naruszeniem ochrony danych, w tym dokumentacji medycznej, CBZC zaleca pacjentom podjęcie działań zabezpieczających. Najważniejsze jest natychmiastowe zastrzeżenie numeru PESEL. Można to zrobić bezpłatnie w aplikacji mObywatel, przez serwis GOV.pl albo w urzędzie.

Pacjenci powinni także uważać na SMS-y, wiadomości e-mail i telefony od osób podających się za przedstawicieli placówek medycznych, banków lub instytucji państwowych. Oszuści mogą wykorzystać skradzione informacje, aby wyłudzić kolejne dane, hasła albo dane dostępowe do kont.

CBZC zaleca zmianę haseł do portali pacjenta i internetowych kont medycznych, szczególnie wtedy, gdy to samo hasło było używane w kilku usługach. W miarę możliwości należy również włączyć uwierzytelnianie dwuetapowe 2FA.

Podejrzane wiadomości można przekazywać do CERT Polska pod bezpłatny numer 8080 lub za pośrednictwem serwisu incydent.cert.pl. Jeśli doszło do przestępstwa na szkodę pacjenta, sprawę należy zgłosić w najbliższej jednostce Policji.

To sytuacja, w której jeden wyciek może uruchomić całą serię prób oszustwa, a dane medyczne mogą posłużyć przestępcom do uwiarygodnienia fałszywego kontaktu. Dlatego zastrzeżenie PESEL-u i ostrożność wobec wiadomości od rzekomych lekarzy, banków czy urzędników nie są przesadą, lecz podstawową reakcją ochronną.

na podstawie: Policja Świdnica.

Treści na stronie są opracowywane z wykorzystaniem sztucznej inteligencji