06/09/2026
Komunikat 📣
Drodzy Pacjenci,
uprzejmie informujemy, że dziś został do Państwa wysłany drogą e-mail lub sms komunikat dotyczący szeroko opisywanego w mediach incydentu wycieku danych z programu MyDrEDM. Jest to standardowa informacja wysłana ze względu na wymogi RODO i dotyczy wyłącznie pacjentów, których dane zostały wprowadzone do systemu przed dniem 12 kwietnia 2024 r. Incydent ten dotknął ponad 12000 placówek medycznych w całej Polsce.
‼ Przedmiotem ataku nie była bezpośrednio nasza placówka. ‼
Aby ograniczyć negatywne skutki wykrytego ataku MyDr Sp. z o.o., podjął następujące działania:
👉 niezwłocznie opanował i zakończył incydent, a także wdrożył dodatkowe, ukierunkowane środki techniczne i organizacyjne mające na celu zapobieganie podobnym incydentom w przyszłości;
👉 zaangażował wyspecjalizowaną firmę z zakresu cyberbezpieczeństwa w celu przeprowadzenia szczegółowej analizy incydentu;
👉 zgłosił incydent wyspecjalizowanej jednostce Policji - Centralnemu Biuru Zwalczania Cyberprzestępczości Policji i ściśle z nią współpracuje;
👉 współpracuje z Ministerstwem Cyfryzacji, Centrum e-Zdrowia, CSIRT NASK i CSIRT Centrum e-Zdrowia;
👉 współpracuje z Urzędem Ochrony Danych Osobowych;
👉 kontynuuje monitoring systemów w celu wykrycia ewentualnych skutków incydentu i niezwłocznego reagowania na pojawiające się zagrożenia;
👉 prowadzi stały monitoring internetu w celu wykrycia, czy dane, których dotyczy incydent, zostały upublicznione.
‼ Nasza placówka - jako administrator Państwa danych osobowych, po otrzymaniu zawiadomienia o naruszeniu od MyDr Sp. z o.o., dokonała zgłoszenia tego naruszenia do Prezesa Urzędu Ochrony Danych Osobowych.
Na dziś nie ma żadnych dowodów, że dane, które były przedmiotem incydentu został gdziekolwiek opublikowane lub publicznie udostępnione. Właściwe służby cały czas monitorują w tym względzie sytuację i podejmują kroki przewidziane prawem celem ograniczenia potencjalnych skutków incydentu.
‼ Jakie działania możecie Państwo podjąć?
👉 w przypadku numeru PESEL można bezpłatnie zastrzec numer PESEL w aplikacji mobilnej mObywatel, przez Internet na stronie mObywatel.gov.pl lub osobiście w Urzędzie Gminy (Miasta). Instytucje finansowe są obecnie zobligowane weryfikować przy zawieraniu umów, czy PESEL jest zastrzeżony, co ogranicza ryzyko użycia danych do nieuprawnionego zaciągania zobowiązań na szkodę innych osób. Zastrzeżenie PESEL nie blokuje jednak możliwości rejestracji u lekarza, realizacji recepty czy załatwienia sprawy w urzędzie – więcej informacji pod linkiem: https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie;
👉 można poinformować inne placówki medyczne, w których świadczone są dla Państwa usługi, iż osoby trzecie mogą chcieć wykorzystać Państwa PESEL w celu przejścia procesu autoryzacji w tych jednostkach.
W przypadku danych dotyczących zdrowia:
👉 w razie potwierdzenia wykorzystania danych przez osoby nieuprawnione mocie Państwo dochodzić względem nich ochrony swoich praw na podstawie właściwych przepisów, w tym Kodeksu cywilnego;
warto zachować szczególną ostrożność wobec wszelkich kontaktów z nieznanymi osobami, które nie miały prawa znać historii Państwa zdrowia, a które proponują Państwu skorzystanie z oferowanych przez nie usług medycznych, pseudomedycznych lub terapeutycznych.
👉 bez względu na zakres danych osobowych, w przypadku podejrzenia, że zostały one wykorzystane niezgodnie z prawem, można zgłosić to na Policję.
Informacje o sposobie zgłoszenia znajdują się pod adresem: https://www.gov.pl/web/gov/zglos-przestepstwo.
‼Podkreślamy ponownie, że prowadzony przez MyDr monitoring nie wykazał dotychczas żadnych przypadków wykorzystania ani publicznego ujawnienia danych.
‼ Dodatkowe informacji może uzyskać bezpośrednio wysyłając informację mailową na adres [email protected] lub na stronie internetowej www.pacjent.mydr.pl ‼
Z poważaniem
Marcin Szczerkowski
Prezes Zarządu
Rafał Pasztaleniec
Członek Zarządu
Remedios Sopockie Centrum Leczenia Bólu i Rehabilitacji sp. z o.o.