Szanowni Pacjenci,
Zawsze stawiamy na transparentność i Wasze bezpieczeństwo, dlatego czujemy się w obowiązku poinformować Państwa o ogólnopolskim incydencie, który może dotyczyć również części z Was. Nasza pracownia, podobnie jak tysiące innych placówek medycznych w Polsce, korzysta z popularnego systemu Elektronicznej Dokumentacji Medycznej o nazwie MyDr. Zgodnie z najnowszymi doniesieniami oraz oficjalnymi komunikatami Ministerstwa Cyfryzacji, firma ta stała się ofiarą zmasowanego ataku hakerskiego.
Co dokładnie się wydarzyło?
Zewnętrzni przestępcy uzyskali nieautoryzowany dostęp do systemów informatycznych firmy MyDr (właściciela oprogramowania, na którym pracuje znaczna część polskiego sektora zdrowia). Skutkiem tego jest duży wyciek danych. Chcemy jasno podkreślić: atak nie miał miejsca na wewnętrzne serwery Pracowni E. Weatherwax, lecz na centralną infrastrukturę dostawcy oprogramowania. Niemniej, jako Administrator Państwa Danych Osobowych, niezwłocznie wdrażamy procedury informacyjne, aby ułatwić Państwu ochronę własnych danych.
Jakie dane mogły zostać ujawnione?
Firma MyDr informuje, że skradzione dane mają charakter „historyczny”, co oznacza, że obejmują informacje wprowadzone do ogólnopolskiego systemu do kwietnia 2024 roku oraz we wcześniejszych latach. Wyciek w skali kraju może obejmować:
- Dane identyfikacyjne: Imię, nazwisko, data urodzenia, numer PESEL.
- Dane kontaktowe: Numery telefonów.
- Dane o zdrowiu: Informacje związane z wizytami lekarskimi, e-receptami i przypisanymi lekami.
Dokładny zakres danych może się różnić w zależności od pacjenta. Dostawca systemu zapewnił, że podjął natychmiastowe działania naprawcze, a system e-dokumentacji obecnie funkcjonuje bezpiecznie.
Co to oznacza dla Państwa i jak należy reagować?
Pracownia E. Weatherwax zaczęła korzystać z systemu MyDr w styczniu 2025 roku. Tym samym w systemie nie było danych naszych pacjentów. Jedna wyciek numeru PESEL w połączeniu z danymi medycznymi i numerem telefonu stwarza podwyższone ryzyko tzw. phishingu (oszustw, zwłaszcza telekomunikacyjnych) oraz prób kradzieży tożsamości. Prosimy o zachowanie szczególnej ostrożności i wdrożenie następujących kroków bezpieczeństwa:
Rekomendowane kroki dla Pacjentów:
- Zastrzeżenie numeru PESEL (Najważniejsze!): To podstawowy krok, który blokuje oszustom możliwość wzięcia kredytu czy zakupu sprzętu na raty na Państwa nazwisko. Zastrzeżenie można wykonać w kilkanaście sekund, całkowicie bezpłatnie, w aplikacji mobilnej mObywatel, na stronie mobywatel.gov.pl lub osobiście w dowolnym urzędzie gminy.
Ważne: Zastrzeżenie PESEL nie przeszkadza w wizytach lekarskich, realizacji recept w aptece ani korzystaniu z bankomatu. - Zasada ograniczonego zaufania: Oszuści, znając Państwa dane i ewentualną historię leczenia, mogą próbować uwiarygodnić swoje kłamstwa przez telefon. Prosimy o najwyższą ostrożność w przypadku odbierania połączeń od osób podających się za pracowników banku, policji lub urzędników. Nigdy nie podawajcie przez telefon kodów BLIK, haseł do bankowości internetowej, ani nie pobierajcie nieznanych aplikacji na polecenie rozmówcy.
- Weryfikacja wycieku: Zgodnie z zapowiedziami rządu, baza pochodząca z wycieku MyDr zostanie dodana do oficjalnego serwisu bezpiecznedane.gov.pl. Zachęcamy do logowania się tam (np. przez Profil Zaufany), aby sprawdzić, czy Państwa PESEL znalazł się w przejętych plikach.
Co dalej?
Sytuacja jest przez nas monitorowana na bieżąco. Jesteśmy w stałym kontakcie z przedstawicielami firmy MyDr oraz odpowiednimi organami regulacyjnymi. Pracownia E. Weatherwax funkcjonuje normalnie, a Państwa zaplanowane wizyty pozostają bez zmian.
Jeżeli mają Państwo dodatkowe pytania, zachęcamy do kontaktu mailowego: recepcja@niemiecszymon.pl lub do rozmowy podczas najbliższej wizyty u nas.
Z poważaniem,
Zespół Pracowni E. Weatherwax
www.weatherwax.pl
0 komentarzy