Informacja dla pacjentów dotycząca incydentu bezpieczeństwa w systemach MyDr
Szanowni Państwo, informujemy o incydencie cyberbezpieczeństwa u naszego dostawcy systemów informatycznych – firmy MyDr sp. z o.o. Poniżej przedstawiamy szczegółowe informacje oraz aktualizację statusu bezpieczeństwa danych.
Opis sytuacji
Informujemy, że firma MyDr sp. z o.o. z siedzibą w Warszawie, będąca dostawcą systemów informatycznych wykorzystywanych przez naszą placówkę medyczną, poinformowała o wystąpieniu incydentu cyberbezpieczeństwa będącego wynikiem celowego, zewnętrznego działania o charakterze przestępczym.
Z informacji przekazanych przez MyDr wynika, że incydentem została objęta część danych przetwarzanych w systemach tego dostawcy. MyDr prowadzi obecnie szczegółową analizę zdarzenia, której celem jest ustalenie m.in. zakresu danych objętych incydentem oraz klientów, których zdarzenie dotyczy.
Na chwilę obecną nie otrzymaliśmy potwierdzenia, że incydent objął dane osobowe pacjentów naszej placówki. Nie ma również obecnie podstaw do stwierdzenia, że dane konkretnego pacjenta zostały ujawnione lub wykorzystane przez osoby nieuprawnione.
Ze względu na charakter zdarzenia oraz możliwość, że mogło ono dotyczyć danych przetwarzanych przez MyDr na rzecz naszej placówki, zdecydowaliśmy się poinformować Państwa o zaistniałej sytuacji.
⚠️ AKTUALIZACIJA INFORMACJI
W wyniku szczegółowych analiz potwierdzono, że doszło do naruszenia poufności danych w systemie. Pełne, oficjalne zawiadomienie w tej sprawie oraz szczegółowe wytyczne dla osób dotkniętych zdarzeniem znajdują się na dedykowanej podstronie:
👉 Zawiadomienie o naruszeniu ochrony danych osobowych – Centrum Stamina
Co robimy?
Monitorujemy rozwój sytuacji oraz współpracujemy z dostawcą w celu zabezpieczenia interesów naszych pacjentów. Podejmujemy wszelkie działania wymagane przepisami dotyczącymi ochrony danych osobowych.
O istotnych ustaleniach oraz dalszym rozwoju sytuacji będziemy Państwa informować na bieżąco.
Co warto zrobić?
Na obecnym etapie zachęcamy do stosowania podstawowych zasad bezpieczeństwa, które ograniczają ryzyko nieuprawnionego wykorzystania danych osobowych:
- Warto mieć zastrzeżony numer PESEL – jest to dobre rozwiązanie prewencyjne. Zastrzeżenia można dokonać m.in. za pośrednictwem aplikacji lub serwisu mObywatel.
- Należy stosować unikalne i silne hasła – nie należy używać tego samego hasła w kilku różnych serwisach.
- Należy korzystać z uwierzytelniania wieloskładnikowego (MFA/2FA) wszędzie tam, gdzie jest ono dostępne.
- Nie należy przekazywać haseł, kodów SMS, kodów BLIK ani innych danych służących do uwierzytelnienia.
- Należy zachować szczególną ostrożność wobec wiadomości SMS, e-maili i połączeń telefonicznych, zwłaszcza dotyczących wizyt, recept czy płatności.
- Nie należy klikać w podejrzane linki i nie należy otwierać nieoczekiwanych załączników.