Site icon Nasz Głos Ostróda

SOPAT przekazuje pełną informację w sprawie wycieku danych z MyDr.

sopat

Spółka Sopat przekazała informację dot. wycieku danych pacjentów z MyDr.

Dzisiaj informowaliśmy na łamach Naszego Głosu o wiadomościach SMS, które otrzymują pacjenci w związku z naruszeniem ochrony danych osobowych po cyberataku na system firmy MyDr. Z systemu korzystały również placówki medyczne z powiatu ostródzkiego, między innymi przychodnia SOPAT.

Pisaliśmy o tym tutaj:
Wyciek danych z MyDr. Przychodnie z powiatu korzystały z tego systemu

SOPAT przekazuje pełną informację w sprawie wycieku danych z MyDr.

Na prośbę Zarządu SOPAT Sp. z o.o. przekazujemy w całości informację skierowaną do pacjentów, dotyczącą naruszenia ochrony danych osobowych, możliwego zakresu danych objętych incydentem, potencjalnych konsekwencji oraz środków ostrożności, które mogą podjąć osoby, których dane znajdowały się w systemie.

Informacja została również opublikowana na stronie SOPAT:
https://sopat.pl/wyciek-danych.html

Poniżej publikujemy pełną treść komunikatu:


Zawiadomienie o naruszeniu ochrony danych osobowych

Co się stało?

Z przykrością informujemy, że system naszego podmiotu przetwarzającego, tj. MyDr Sp. z o.o. z siedzibą w Warszawie, padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności Pani/Pana danych osobowych.

Chcielibyśmy podkreślić, że nie oznacza to, że Pani/Pana dane zostały odczytane, wykorzystane lub upublicznione. Zespoły MyDr oraz zewnętrzni eksperci stale monitorują sytuację i nie wykryli, aby dane objęte incydentem zostały publicznie udostępnione. Przeprowadzone przez MyDr analizy śledcze potwierdziły, że incydent został opanowany oraz że nie ma dowodów wskazujących na dalszy nieuprawniony dostęp do systemów.

Ustalenia dokonane przez MyDr przy wsparciu ekspertów zajmujących się analizą śledczą wskazują, że incydent obejmował ograniczony zakres danych przed 12 kwietnia 2024 r., z wyjątkiem nielicznych przypadków, w których mógł również objąć dane zawarte w anulowanych skierowaniach na badania medyczne wystawione po tej dacie.

Wśród danych objętych incydentem mogły znaleźć się Pani/Pana: imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia, ubezpieczenia społecznego, i (jeśli zostały podane) informacje dotyczące pracodawcy, lub inne dane identyfikacyjne.

Mimo że prowadzony przez MyDr stały monitoring nie wykazał dotychczas żadnych przypadków wykorzystania ani publicznego ujawnienia danych, nie można wykluczyć, że, ze względu na charakter incydentu, w określonych okolicznościach może on potencjalnie wiązać się z wysokim ryzykiem dla praw lub wolności osób, których dane zostałyby niewłaściwie wykorzystane. Chcemy pomóc Pani/Panu zachować bezpieczeństwo na wypadek zmiany okoliczności, dlatego przekazujemy informacje o ewentualnych konsekwencjach oraz zalecanych środkach ostrożności, które mogą pomóc w ochronie danych osobowych i ograniczeniu potencjalnych skutków incydentu.

Jakie ewentualne konsekwencje zidentyfikowaliśmy?

Wśród danych objętych naruszeniem mógł znajdować się numer PESEL, który w połączeniu z imieniem i nazwiskiem oraz danymi kontaktowymi, w określonych sytuacjach, mógłby posłużyć osobom nieuprawnionym do działań niezgodnych z prawem. W szczególności, jeśli dane te zostałyby publicznie ujawnione, mogłyby zostać użyte przez osoby nieuprawnione do:

Incydent mógł również dotyczyć danych dotyczących zdrowia, których nieuprawnione użycie może naruszać Pani/Pana prawa, w szczególności, gdyby osoby trzecie próbowały wykorzystać te informacje:

Raz jeszcze chcemy podkreślić, że warto zachować ostrożność i czujność, jednak na obecnym etapie prowadzony przez MyDr monitoring nie wykazał żadnych przypadków wykorzystania ani publicznego ujawnienia danych. Nie ma zatem powodów do niepokoju.

Jakie działania może Pan/Pani podjąć?

W przypadku numeru PESEL:

W przypadku danych dotyczących zdrowia:

Bez względu na zakres danych osobowych, w przypadku podejrzenia, że zostały one wykorzystane niezgodnie z prawem, można zgłosić to na Policję. Informacje o sposobie zgłoszenia znajdują się pod adresem: gov.pl — zgłoś przestępstwo.

Podkreślamy ponownie, że prowadzony przez MyDr monitoring nie wykazał dotychczas żadnych przypadków wykorzystania ani publicznego ujawnienia danych.

Jakie działania zostały już podjęte?

Aby ograniczyć negatywne skutki wykrytego ataku MyDr Sp. z o.o. podjął następujące działania:

  1. niezwłocznie opanował i zakończył incydent, a także wdrożył dodatkowe, ukierunkowane środki techniczne i organizacyjne mające na celu zapobieganie podobnym incydentom w przyszłości;
  2. zaangażował wyspecjalizowaną firmę z zakresu cyberbezpieczeństwa w celu przeprowadzenia szczegółowej analizy incydentu;
  3. zgłosił incydent wyspecjalizowanej jednostce Policji — Centralnemu Biuru Zwalczania Cyberprzestępczości Policji i ściśle z nią współpracuje;
  4. współpracuje z Ministerstwem Cyfryzacji, Centrum e-Zdrowia, CSIRT NASK i CSIRT Centrum e-Zdrowia;
  5. współpracuje z Urzędem Ochrony Danych Osobowych;
  6. kontynuuje monitoring systemów w celu wykrycia ewentualnych skutków incydentu i niezwłocznego reagowania na pojawiające się zagrożenia;
  7. prowadzi stały monitoring internetu w celu wykrycia, czy dane, których dotyczy incydent, zostały upublicznione.

Nasza placówka — jako administrator Pani/Pana danych osobowych, po otrzymaniu zawiadomienia o naruszeniu od MyDr Sp. z o.o., dokonała zgłoszenia tego naruszenia do Prezesa Urzędu Ochrony Danych Osobowych.

W przypadku dodatkowych pytań dotyczących zakresu incydentu prosimy o kontakt pod adresem dane@mydr.pl lub z inspektorem ochrony danych powołanym w SOPAT Sp. z o.o. pod adresem iod@sopat.pl.

Z poważaniem
Robert Grzeszczyk
Prezes Zarządu
SOPAT Sp. z o.o.

Materiał zamówiony


Po więcej najświeższych informacji z Ostródy i regionu zapraszamy Was na portal Nasz Głos Ostróda .
Kliknij i bądź na bieżąco — newsy, wideo i kulisy lokalnych spraw.
Exit mobile version