Cyberatak na dane pacjentów: CBZC prowadzi śledztwo w sprawie wycieku z systemu MyDr
Policja namierza sprawcę włamania do systemu MyDr. Wyciekły dokumentacje medyczne. Sprawdź, jak się chronić!
Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości, działający pod nadzorem Prokuratury Okręgowej w Warszawie, prowadzą intensywne śledztwo w sprawie nieautoryzowanego dostępu do systemu informatycznego firmy MyDr oraz danych przechowywanych na jej serwerach. Sprawa dotyczy uzyskania dostępu przez internet do wrażliwych informacji, w tym dokumentacji medycznej pacjentów.
W toku działań policjanci CBZC przeprowadzili szereg czynności, w tym dogłębną analizę zebranego materiału oraz ustalili wstępne okoliczności i skalę zdarzenia. Ich celem jest identyfikacja osoby lub osób odpowiedzialnych za ten proceder. Ze względu na dobro postępowania oraz jego złożoność, szczegóły śledztwa pozostają na razie niejawne.
W związku z tym na obecnym etapie nie zostaną opublikowane numery PESEL pacjentów korzystających z systemu MyDr na stronie bezpiecznedane.gov.pl. Decyzja ta ma na celu nieutrudnianie prowadzonych działań operacyjnych.
CBZC realizuje aktywne czynności, aby maksymalnie ograniczyć skutki wycieku. O dalszych etapach i efektach działań opinia publiczna będzie informowana na bieżąco. Zalecamy śledzenie wyłącznie oficjalnych komunikatów Ministerstwa Cyfryzacji, prokuratury oraz służb odpowiedzialnych za bezpieczeństwo.
Wobec możliwego naruszenia ochrony danych osobowych, obejmującego dokumentację medyczną, apelujemy o podjęcie środków prewencyjnych. Szybka reakcja może zminimalizować ryzyko wykorzystania skradzionej tożsamości do celów przestępczych, w tym wyłudzeń finansowych.
Każde naruszenie poufności danych, zwłaszcza medycznych, może zostać wykorzystane przez osoby trzecie do popełnienia przestępstw. W celu zabezpieczenia swoich praw CBZC rekomenduje następujące kroki:
1. Zastrzeżenie numeru PESEL – to najskuteczniejsza metoda ochrony przed zaciąganiem zobowiązań finansowych na nasze dane, np. kredytów czy pożyczek. Można to zrobić bezpłatnie w aplikacji mObywatel, serwisie GOV.pl lub w urzędzie.
2. Zachowanie czujności na próby phishingu – należy uważać na podejrzane SMS-y, e-maile i telefony, w których oszuści mogą podszywać się pod placówki medyczne, banki lub instytucje państwowe. Mogą oni wykorzystywać skradzione dane do wyłudzania dalszych informacji lub danych dostępowych.
3. Weryfikacja i aktualizacja haseł – zwłaszcza w przypadku korzystania z portali pacjenta lub internetowych kont medycznych, warto sprawdzić i zmienić hasła. Jeśli używasz tego samego hasła w wielu miejscach, koniecznie je zmień. Ponadto zalecamy włączenie weryfikacji dwuetapowej (2FA).
4. Zgłaszanie incydentów – wszelkie podejrzane wiadomości należy przekazywać do zespołu CERT Polska (bezpłatny numer 8080 lub strona incydent.cert.pl). W przypadku stwierdzenia przestępstwa na naszą szkodę, należy niezwłocznie skontaktować się z najbliższą jednostką Policji.
Źródło: policja.gov.pl