W wyniku cyberataku na firmę MyDr doszło do nadzwyczajnego wycieku danych prawie 19 milionów obywateli Polski. Chodzi o duży pakiet danych wrażliwych. Informację przekazał w środę minister cyfryzacji, wicepremier Krzysztof Gawkowski.
Cyberatak doprowadził do wycieku danych blisko 19 mln Polaków
Gawkowski przekazał na konferencji prasowej, że podjęto natychmiastowe działania, które koncentrują się wokół tej sytuacji krytycznej.
Informacje zgromadzone przez służby mają zostać umieszczone w serwisie Bezpieczne Dane. Kiedy zostaną uporządkowane obywatele będą mogli sprawdzić, czy ich dane znalazły się w wykradzionych zbiorach, czy nie było ich tam. Gawkowski powiedział, że w przypadku tego incydentu nic nie wskazuje na „atak zewnętrzny”.
Dzisiaj można z dużą pewnością powiedzieć, że to jest działanie cyberprzestępców, którzy mają określone chęci związane z pozyskiwaniem środków finansowych, związane z tym incydentem. To też będzie badane w trybie ekstraordynaryjnym przez służby
– przekazał minister
Oświadczenie MyDr
W związku z informacjami dotyczącymi incydentu cyberbezpieczeństwa w firmie MyDr informujemy, że sprawa jest na bieżąco monitorowana przez właściwe służby i instytucje państwowe. Centrum e-Zdrowia pozostaje we współpracy ze służbami koordynującymi zadania związane z wyjaśnieniem incydentu i wspiera działania mające na celu ograniczenie jego potencjalnych skutków
– przekazała MyDr
Dodano, że nie doszło do naruszenia bezpieczeństwa centralnych usług e-zdrowia. Incydent dotyczący firmy MyDr nie wpływa na dostęp pacjentów do świadczeń zdrowotnych, recept czy usług realizowanych w publicznym systemie zdrowia.
Mając na względzie ograniczenie potencjalnych dalszych skutków incydentu w firmie MyDr, Centrum e-Zdrowia zwiększyło poziom monitoringu i pozostaje w stanie wyższej gotowości
– napisano
MyDr nie potwierdza na razie ani rodzaju wykradzionych danych, ani tego, ilu osób dotyczą.
Skontaktujemy się proaktywnie z klientami, których dotyczy incydent, zapewniając im wsparcie i wskazówki, gdy tylko ustalimy, które placówki i jakie dane zostały nim objęte. Jednocześnie zapewniamy naszych klientów, że udzielimy im wsparcia w zgłoszeniu incydentu odpowiednim organom ochrony danych osobowych oraz w komunikacji z pacjentami, jeśli będzie to wymagane. Obecnie żadne zgłoszenia ze strony placówek nie są wymagane, a jeśli to się zmieni, przekażemy naszym klientom dalsze informacje bezpośrednio
– zapewnił MyDr
Firma pisze dalej, że „niezależnie od okoliczności incydentu zalecamy stosowanie podstawowych zasad cyberbezpieczeństwa”.
- zastrzeżenia numeru PESEL, np. za pośrednictwem aplikacji mObywatel;
- stosowania silnych i unikalnych haseł do poszczególnych usług;
- korzystania z uwierzytelniania wieloskładnikowego (MFA);
- zachowania ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych nakłaniających do podawania danych;
- regularnego monitorowania aktywności na swoich kontach internetowych.


