Szanowni Państwo,
informujemy, że otrzymaliśmy od firmy MyDr sp. z o.o., będącej dostawcą systemu informatycznego wykorzystywanego przez Przychodnię Dobra, informację o naruszeniu ochrony danych osobowych.
Co się stało?
System firmy MyDr padł ofiarą cyberataku, w wyniku którego osoby nieuprawnione uzyskały dostęp do środowiska dostawcy i skopiowały zawartość bazy danych przechowywanej w chmurze.
Naruszenie objęło dane wprowadzone do systemu przed 12 kwietnia 2024 r., a w przypadku ograniczonej liczby osób – również dane osobowe zawarte w anulowanych skierowaniach wystawionych po tej dacie.
Incydent miał charakter ogólnopolski i dotyczył wielu placówek korzystających z systemu MyDr. Do naruszenia nie doszło w systemach Przychodni Dobra.
Kogo dotyczy incydent?
Naruszenie może dotyczyć: Pacjentów Przychodni, a także osób upoważnionych do wglądu w dokumentację medyczną i przedstawicieli ustawowych pacjentów, jeżeli ich dane zostały wprowadzone do systemu.
Przychodnia Dobra otrzymała od MyDr listę osób, których dane zostały objęte naruszeniem. Osoby te są informowane indywidualnie, zgodnie z danymi kontaktowymi znajdującymi się w systemie. Jeżeli w systemie nie ma Państwa aktualnych danych kontaktowych, informacja może do Państwa nie dotrzeć – dlatego prosimy o zapoznanie się z niniejszym komunikatem.
Jakich danych mógł dotyczyć incydent?
W zależności od zakresu danych znajdujących się w systemie incydent mógł obejmować m.in.:
• imię i nazwisko,
• numer PESEL,
• adres zamieszkania,
• dane kontaktowe,
• dane dotyczące zdrowia,
• inne dane znajdujące się w dokumentacji medycznej,
• w przypadku osób upoważnionych i przedstawicieli ustawowych – również informację o stopniu pokrewieństwa lub rodzaju relacji z pacjentem.
Jakie mogą być konsekwencje?
Naruszenie może wiązać się z ryzykiem kradzieży tożsamości, prób zaciągnięcia zobowiązań finansowych na Państwa dane, oszustw i prób wyłudzeń wykorzystujących znajomość prawdziwych informacji o Państwu, a także ujawnienia informacji o stanie zdrowia osobom nieuprawnionym.
Jakie działania zostały podjęte?
MyDr poinformowało o opanowaniu incydentu, zabezpieczeniu systemów oraz wdrożeniu dodatkowych środków technicznych i organizacyjnych. Sprawa została poddana analizie z udziałem specjalistów do spraw cyberbezpieczeństwa, zgłoszona Centralnemu Biuru Zwalczania Cyberprzestępczości oraz jest prowadzona we współpracy z Urzędem Ochrony Danych Osobowych.
Przychodnia Dobra, po otrzymaniu informacji od MyDr:
• zgłosiła naruszenie Prezesowi Urzędu Ochrony Danych Osobowych,
• wystąpiła do dostawcy systemu o wyjaśnienie okoliczności i pełnego zakresu incydentu,
• rozpoczęła proces indywidualnego informowania osób objętych naruszeniem,
• dokonała wymiany certyfikatów zabezpieczających komunikację elektroniczną placówki,
• wprowadziła wzmocnione zasady weryfikacji tożsamości osób zgłaszających się po dokumentację medyczną i korzystających z praw wynikających z RODO. Sam numer PESEL nie jest już wystarczający do potwierdzenia tożsamości.
Co mogą Państwo zrobić?
Zalecamy zachowanie szczególnej ostrożności, w szczególności:
• zastrzeżenie numeru PESEL – bezpłatnie w aplikacji mObywatel, na gov.pl lub w urzędzie gminy,
• ostrożność wobec podejrzanych wiadomości SMS, e-maili i połączeń telefonicznych,
• nieprzekazywanie osobom trzecim haseł, kodów SMS ani danych logowania,
• zwracanie uwagi na próby podszywania się pod banki, placówki medyczne lub instytucje publiczne,
• sprawdzenie na stronie bezpiecznedane.gov.pl, czy Państwa dane znalazły się w wycieku,
• zgłaszanie podejrzanych wiadomości SMS do CERT Polska pod bezpłatny numer 8080.
Nasza placówka nigdy nie prosi o podanie hasła, numeru PESEL ani danych karty płatniczej w wiadomości elektronicznej lub SMS-ie. W razie wątpliwości co do otrzymanej wiadomości lub połączenia prosimy o kontakt z nami pod numerem podanym poniżej.
Dodatkowe informacje
Więcej informacji można uzyskać bezpośrednio w MyDr pod adresem: dane@mydr.pl oraz na stronie pacjent.mydr.pl.
Kontakt
Administrator danych: Klinika Dobra sp. z o.o., ul. Cylichowska 8a, 04-769 Warszawa, NIP 9522233908, REGON 523611575, prowadząca zakład leczniczy Przychodnia Dobra, ul. Świętokrzyska 5A/25A, Zambrów.
Punkt kontaktowy w sprawach ochrony danych osobowych: biuro@przychodniadobra.pl, tel. 517 762 819
Przysługuje Państwu prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa.
