12 sierpnia 2026 r. Ministerstwo Cyfryzacji poinformowało o poważnym naruszeniu bezpieczeństwa w systemach firmy MyDr, dostawcy oprogramowania medycznego. Jak potwierdził wicepremier Krzysztof Gawkowski, włamywacze uzyskali dostęp do danych niemal 19 milionów Polaków. Chodzi głównie o dane przechowywane w systemach do kwietnia 2024 r.
Pacjenci z całego kraju zaczynają otrzymywać powiadomienia o wycieku danych i możliwych jego konsekwencjach. Powiadomienia wskazują, że przejęte informacje mogą obejmować imię, nazwisko, adres, numer PESEL, dane ubezpieczeniowe czy szczegóły dotyczące zdrowia. Wykradzione dane, jeśli dostaną się w niepowołane ręce, mogłyby posłużyć do nielegalnych działań, takich jak oszustwa finansowe czy wyłudzenia.
Firma MyDr współpracuje z placówkami ochrony zdrowia, które korzystają z jej oprogramowania do zarządzania danymi pacjentów. Wielu poszkodowanych nie musi znać nazwy MyDr, ponieważ to placówki medyczne administrują ich danymi. Wyciek może wpłynąć na pacjentów, nawet jeśli nie mieli bezpośredniego kontaktu z firmą.
Należy zachować ostrożność w przypadku każdej wiadomości dotyczącej incydentu. Fałszywe powiadomienia mogą stać się sposobem na wyłudzenie informacji przez oszustów. W przypadku wątpliwości zaleca się bezpośrednią weryfikację informacji na oficjalnych stronach internetowych.
Bezpiecznym krokiem ochronnym jest zastrzeżenie numeru PESEL, co można zrobić za pośrednictwem serwisu mObywatel lub osobiście w urzędzie gminy. Od 1 czerwca 2024 r. instytucje mają obowiązek sprawdzania Rejestru Zastrzeżeń Numerów PESEL przed zawarciem określonych umów, co chroni przed nieuprawnionym ich użyciem.
Osoby, które przy okazji incydentu poniosły szkodę, mogą dochodzić odszkodowania zgodnie z art. 82 RODO. Odpowiedzialność za naruszenie może być przypisana administratorowi danych lub podmiotowi przetwarzającemu w sytuacji, gdy doszło do zaniedbania obowiązków ochrony danych.
Warto śledzić informacje udostępniane przez serwis Bezpieczne Dane, który umożliwia weryfikację, czy nasze dane osobowe zostały naruszone. Trwające kontrole i dochodzenia mają na celu określenie pełnych skutków incydentu i ewentualne wyciągnięcie konsekwencji wobec odpowiedzialnych za bezpieczeństwo danych.








Dodaj komentarz