Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości (CBZC) prowadzą śledztwo w sprawie nieautoryzowanego dostępu do systemu informatycznego firmy MyDr, która administruje danymi medycznymi pacjentów. Do zdarzenia doszło za pośrednictwem internetu, a sprawą zajmuje się Prokuratura Okręgowa w Warszawie.
Zakres wycieku i działania służb
Policjanci CBZC przeprowadzili już szereg czynności, w tym analizę danych oraz ustalenia dotyczące skali incydentu. Trwają prace zmierzające do identyfikacji sprawców. Ze względu na dobro postępowania, śledczy nie ujawniają obecnie szczegółów. Na tym etapie nie będą również publikowane numery PESEL pacjentów na stronie bezpiecznedane.gov.pl, aby nie utrudniać prowadzonych działań.
CBZC podkreśla, że prowadzi aktywne czynności mające na celu ograniczenie skutków wycieku. O postępach będą informować oficjalne komunikaty Ministerstwa Cyfryzacji, prokuratury oraz służb.
Zalecenia dla pacjentów
W związku z możliwym naruszeniem ochrony danych osobowych, w tym dokumentacji medycznej, CBZC zaleca podjęcie działań prewencyjnych. Oto najważniejsze kroki:
- Zastrzeżenie numeru PESEL – to najskuteczniejsza ochrona przed zaciąganiem zobowiązań finansowych na nasze dane. Można to zrobić bezpłatnie przez aplikację mObywatel, serwis GOV.pl lub w urzędzie.
- Ostrożność na phishing – należy uważać na SMS-y, e-maile i telefony od osób podszywających się pod placówki medyczne, banki czy instytucje państwowe.
- Weryfikacja haseł – w przypadku korzystania z portali pacjenta warto zmienić hasła, zwłaszcza jeśli są one używane w wielu serwisach. Zalecane jest włączenie weryfikacji dwuetapowej (2FA).
- Zgłaszanie incydentów – podejrzane wiadomości można przekazywać do CERT Polska (numer 8080 lub strona incydent.cert.pl). W przypadku przestępstwa należy skontaktować się z Policją.
Szybka reakcja może zminimalizować ryzyko kradzieży tożsamości i wyłudzeń finansowych. CBZC apeluje o śledzenie wyłącznie oficjalnych komunikatów.
Źródło: Policja Radomsko