„MSP ZOZ w Chełmie: Adm. danych. Informuje o wycieku danych z MyDr EDM obslugujacej MSP ZOZ. Ujawniono PESEL, dane o zdrowiu. Ryzyko - wziecie kredytu, oszustwo, bezprawne uzycie ?mozesz dochodzic swoich praw od sprawcow. Zastrzez PESEL. Inf. dodatk. dane @mydr. pl pacjentmydr. pl lub iod @mspzozchelm. Pl” – takie komunikaty otrzymują mieszkańcy Chełma. Wyglądają mało profesjonalnie - chaotyczna treść, brak polskich liter, dlatego niejeden z nas zastanawia się, czy to nie jest fake. Niestety nie. To pokłosie ataku hackerskiego z sierpnia. Przypominamy, iż Ministerstwo Cyfryzacji poinformowało wtedy, iż cyberatak na firmę MyDr doprowadził do ujawnienia danych osobowych pacjentów korzystających z usług 12 tys. podmiotów medycznych. Firma odpowiada za prowadzenie elektronicznej dokumentacji medycznej, a wyciek objął także wrażliwe informacje
zdrowotne.Prezes UODO Mirosław Wróblewski zdecydował o przeprowadzeniu kontroli w firmie MyDr, aby zweryfikować zastosowane zabezpieczenia techniczne i organizacyjne oraz ocenę ryzyka wykonaną przez spółkę. Urząd cały czas przyjmuje również zgłoszenia naruszenia ochrony danych od administratorów. Na tym jednak nie koniec. Kontrolowane będą też placówkiJak się okazuje, będzie więcej kontroli w polskich przychodniach i gabinetach lekarskich. To reakcja Urzędu Ochrony Danych Osobowych na ten gigantyczny wyciek danych wrażliwych z platformy MyDr. W jego wyniku hakerzy mogli przejąć rekordy dotyczące choćby 19 milionów pacjentó
w.Prezes urzędu Mirosław Wróblewski podjął decyzję o pilnej zmianie planu kontroli na ten rok. Inspektorzy na masową skalę sprawdzą, w jaki sposób podmioty medyczne zabezpieczają dane osobowe swoich pacjentów, w tym wykaz recept, PESEL-e czy notatki z wizyt
lekarskich.Mimo iż UODO prowadzi już bezpośrednią kontrolę u samego dostawcy oprogramowania, ale jak przypomina prezes – odpowiedzialność za bezpieczeństwo informacji ponoszą także same placówki medyczne. Niezależnie od prowadzonych działań, do urzędu wciąż spływają kolejne zgłoszenia naruszeń od poradni z całej
Polski.Dyrektor MSP ZOZ wyjaśniaPonieważ informację o wycieku danych w ostatnich dniach otrzymali pacjenci kilku chełmskich przychodni, również Miejskiego Samodzielnego Publicznego Zakładu Opieki Zdrowotnej, Mariusz Żabiński, dyrektor miejskiej placówki wyjaśnia: - Naruszenie to nie wystąpiło w systemach naszej placówki. Natomiast podjęliśmy działania, co do których jesteśmy zobowiązani jako administrator państwa danych. Czyli wystąpiliśmy do dostawcy o ustalenie zakresu naruszenia. Zgłosiliśmy sprawę u prezesowi Urzędu Ochrony Danych Osobowych i zabezpieczyliśmy dostępy do naszego konta. Naruszenie może obejmować imię i nazwisko, numer PESEL, datę urodzenia, dane kontaktowe oraz informacje dotyczące zdrowia, w tym informacje o wystawionych receptach i przebytych wizytach. Dopiero teraz otrzymaliśmy wykaz osób, których dotyczy to naruszenie, dlatego otrzymaliście państwo informację w postaci SMS-a bądź
maila.Co trzeba zrobić?Przede wszystkim zastrzec numer PESEL. Zaleca się ostrożność w sytuacji odbierania połączeń telefonicznych od nieznanych numerów telefonów, w usługach, gdzie nr PESEL jest hasłem dostępowym. Warto rozważyć zastosowanie uwierzytelnienia dwuskł
adnikowego.Można skorzystać z możliwości założenia konta w
Biurze Informacji Kredytowej S.A. celem monitorowania prób zaciągnięcia zobowiązań finansowych z wykorzystaniem naszych danych. w tej chwili na rynku dostępne są również inne usługi umożliwiające podobny monitoring, należą do nich m.in. system Bezpieczny Pesel, Chroń
Pesel.Jeżeli ktoś zostanie poinformowany o upublicznieniu lub wykorzystaniu danych przez osobę nieuprawnioną, warto natychmiast zawiadomić służ
by.Czytaj też: