Informujemy, że dostawca systemu elektronicznej dokumentacji medycznej MyDr EDM (MyDr sp. z o.o.) potwierdził, iż w wyniku ataku na jego infrastrukturę osoba nieuprawniona skopiowała bazę danych obejmującą dane pacjentów sprzed 12 kwietnia 2024 r. (w pojedynczych przypadkach także dane z anulowanych skierowań po tej dacie), w tym dane identyfikacyjne z numerem PESEL i dane dotyczące zdrowia. Incydent dotyczył systemów dostawcy, nie komputerów gabinetu. Pacjenci, których dane objęto naruszeniem, otrzymują zawiadomienia (e-mail, SMS, komunikat na stronie internetowej i w siedzibie gabinetu). Zalecamy wszystkim: zastrzeżenie numeru PESEL (mObywatel lub gov.pl), ostrożność wobec kontaktów powołujących się na leczenie, niepodawanie haseł i kodów, monitorowanie rachunków. Pytania: tel. 660 453 419 (godz. 15:00-20:00); o zakres incydentu u dostawcy – dane@mydr.pl, FAQ: pacjent.mydr.pl. Naruszenie zgłoszono Prezesowi UODO.
- Potwierdzamy: dostawca systemu EDM potwierdził skopiowanie bazy danych; gabinet zgłosił sprawę do UODO i zawiadamia pacjentów.
- Czy moje dane wyciekły: jeżeli otrzymał(a) Pani/Pan zawiadomienie – tak; w pozostałych przypadkach prosimy o kontakt, sprawdzimy na liście przekazanej przez dostawcę.
- Co robić: zastrzec PESEL (mObywatel/gov.pl), uważać na podejrzane telefony i wiadomości, nie podawać kodów i haseł, monitorować konta.
- Nigdy nie prosimy telefonicznie o hasła, kody ani płatności.
- Pytania o incydent u dostawcy: dane@mydr.pl, pacjent.mydr.pl.
- Skarga: Prezes UODO, ul. Moniuszki 1A, Warszawa.
PPL lek. med. Piotr Wilk