Szanowni Pacjenci, zwracamy się do Państwa z ważną informacją dotyczącą bezpieczeństwa danych osobowych w związku z niezależnym od naszej placówki cyberatakiem, który dotknął zewnętrznego dostawcę medycznego oprogramowania chmurowego.
W ostatnim czasie doszło do zewnętrznego ataku hakerskiego na serwery firmy MyDr – wiodącego dostawcy ogólnopolskiego systemu do prowadzenia elektronicznej dokumentacji medycznej. W wyniku włamania do infrastruktury MyDr, nieuprawnione osoby uzyskały dostęp do baz danych obsługiwanych przez tego operatora, w tym częściowo do danych pacjentów naszej placówki.
Pragniemy jednoznacznie podkreślić:
Żadne dane czy zdjęcia nie wyciekły z komputerów, sieci ani urządzeń Dermedica.
Naruszenie nie było skutkiem błędu, zaniedbania ani działania kogokolwiek z naszego personelu. Wszystkie nasze wewnętrzne procedury bezpieczeństwa i standardy ochrony informacji były i pozostają w pełni prawidłowe.
Źródłem incydentu było wyłącznie przełamanie zabezpieczeń serwerów zewnętrznej firmy informatycznej, u której podmioty medyczne przechowują dokumentację w chmurze.
Jako placówka medyczna jesteśmy głęboko poruszeni zaistniałą sytuacją. Jest nam niezmiernie przykro, że padli Państwo – wraz z nami – ofiarą przestępstwa wymierzonego w infrastrukturę zewnętrznego dostawcy IT.
Z informacji przekazanych przez dostawcę wynika, że potencjalny dostęp mógł objąć dane identyfikacyjne pacjentów wprowadzone do systemu rejestracji (w tym m.in. imię, nazwisko oraz numer PESEL).
Zgodnie z rekomendacjami organów państwowych oraz ekspertów ds. cyberbezpieczeństwa, w celu wyeliminowania ryzyka nieuprawnionego użycia Państwa danych, rekomendujemy podjęcie natychmiastowych działań profilaktycznych:
Bezpłatne zastrzeżenie numeru PESEL
Najskuteczniejszy krok zapobiegający wyłudzeniu pożyczek czy kredytów. Zastrzeżenia można dokonać w kilka chwil:
w aplikacji mObywatel (sekcja Usługi → Zastrzeż PESEL),
lub logując się na portalu gov.pl.
Weryfikacja w serwisie rządowym
Mogą Państwo sprawdzić, czy Państwa dane pojawiły się w ujawnionych bazach incydentu, korzystając z oficjalnego rządowego narzędzia:
Wzmożona ostrożność
Zalecamy zachowanie czujności wobec niespodziewanych wiadomości SMS, e-maili czy telefonów od osób podających się za banki, instytucje finansowe lub policję.
Ponieważ incydent miał miejsce wyłącznie w środowisku technicznym dostawcy oprogramowania, najbardziej precyzyjnymi i aktualnymi informacjami technicznymi dysponuje zespół MyDr powołany do obsługi tego zdarzenia, nasi pracownicy rejestracji nie mają najbardziej aktualnych informacji a jedynie te, które zostają nam udostepniane przez MyDr.
Wszelkie pytania dotyczące przyczyn włamania, zakresu naruszenia oraz podejmowanych przez dostawcę kroków naprawczych prosimy kierować bezpośrednio do operatora systemu:
Strona informacyjna dla pacjentów:
Dedykowany adres e-mail do kontaktu: dane@mydr.pl
Z poważaniem,
Zespół Dermedica

