X
Komunikat w sprawie incydentu platformy MyDr

WAŻNA INFORMACJA DLA PACJENTÓW PLAZAMED

dotycząca incydentu bezpieczeństwa w systemie MyDr

 

Szanowni Państwo,

 

w związku z publicznie dostępnymi informacjami dotyczącymi incydentu bezpieczeństwa w systemie informatycznym MyDr Sp. z o.o., z którego korzystała również PLAZAMED SP. z o.o., przekazujemy Państwu najważniejsze informacje dotyczące zaistniałej sytuacji.

 

Zgodnie z informacjami opublikowanymi przez MyDr, doszło do cyberataku na infrastrukturę systemową MyDr, w związku z którym mogło dojść do nieuprawnionego dostępu do części danych znajdujących się w systemie. MyDr wskazuje również, że przeprowadzone analizy pozwoliły na opanowanie incydentu oraz że nie stwierdzono dalszego nieuprawnionego dostępu do systemów. 

 

Jednocześnie pragniemy podkreślić, że na dzień publikacji niniejszej informacji PLAZAMED SP. z o.o. nie posiada potwierdzenia, że dane naszej placówki lub dane naszych pacjentów zostały objęte przedmiotowym incydentem.

 

Oznacza to, że obecnie nie możemy potwierdzić, że dane pacjentów PLAZAMED zostały odczytane, skopiowane, wykorzystane lub upublicznione.

 

Jakiego rodzaju danych może dotyczyć incydent?

 

System MyDr jest systemem wykorzystywanym przez placówki medyczne do obsługi m.in. dokumentacji oraz danych związanych z udzielaniem świadczeń zdrowotnych. 

Wśród danych, które potencjalnie mogły znajdować się w systemie, mogą występować m.in.:

  • ⁠  ⁠imię i nazwisko,
  • ⁠  ⁠adres zamieszkania,
  • ⁠  ⁠dane kontaktowe,
  • ⁠  ⁠numer PESEL,
  • ⁠  ⁠informacje dotyczące wizyt i świadczeń medycznych,
  • ⁠  ⁠dane dotyczące zdrowia,
  • ⁠  ⁠informacje dotyczące ubezpieczenia,
  • ⁠  ⁠inne dane identyfikacyjne lub informacje znajdujące się w dokumentacji pacjenta.

Powyższa lista ma charakter wyłącznie informacyjny. Nie oznacza ona, że wszystkie wskazane dane zostały objęte incydentem ani że dotyczą danych pacjentów PLAZAMED.

 

Jakie mogą być potencjalne zagrożenia?

W przypadku nieuprawnionego wykorzystania danych osobowych mogą wystąpić próby:

  • ⁠  ⁠podszywania się pod inną osobę,
  • ⁠  ⁠wykorzystania danych do zawierania umów lub podejmowania innych zobowiązań,
  • ⁠  ⁠uzyskania dodatkowych informacji dotyczących pacjenta,
  • ⁠  ⁠wyłudzenia danych osobowych lub finansowych,
  • ⁠  ⁠kontaktowania się z pacjentem z wykorzystaniem informacji dotyczących jego zdrowia w celu dokonania oszustwa.

Są to potencjalne zagrożenia związane z tego rodzaju incydentami i nie oznaczają, że takie działania zostały podjęte wobec pacjentów PLAZAMED.

 

Jak zwiększyć swoje bezpieczeństwo?

W związku z zaistniałą sytuacją zalecamy zachowanie szczególnej ostrożności wobec:

  • ⁠  ⁠podejrzanych wiadomości SMS i e-mail,
  • ⁠  ⁠telefonów od osób powołujących się na informacje dotyczące Państwa leczenia lub wizyt,
  • ⁠  ⁠wiadomości zawierających nieznane linki,
  • ⁠  ⁠próśb o przekazanie numeru PESEL, haseł, kodów SMS lub danych bankowych.

W przypadku otrzymania wiadomości lub telefonu budzącego wątpliwości nie należy przekazywać dodatkowych danych osobowych ani danych umożliwiających dostęp do rachunków lub kont internetowych.

 

Warto również rozważyć zastrzeżenie numeru PESEL za pośrednictwem aplikacji mObywatel lub serwisu gov.pl.

W przypadku podejrzenia, że dane osobowe zostały wykorzystane w sposób nieuprawniony, należy rozważyć zgłoszenie sprawy Policji.

Oficjalne informacje dotyczące incydentu

 

Szczegółowe informacje dotyczące incydentu bezpieczeństwa oraz działań podjętych przez MyDr dostępne są w oficjalnych materiałach tego podmiotu:

 

https://www.gov.pl/web/zdrowie/informacja-w-zwiazku-z-incydentem-dotyczacym-firmy-mydr

 

Stan wiedzy PLAZAMED

Na dzień publikacji niniejszej informacji PLAZAMED SP. z o.o. nie posiada potwierdzenia, że dane jej pacjentów zostały objęte incydentem bezpieczeństwa dotyczącym systemu MyDr.

W związku z tym nie chcemy formułować twierdzeń, które nie znajdują potwierdzenia w dostępnych nam informacjach.

Niniejszy komunikat ma charakter informacyjny i prewencyjny oraz ma na celu zapewnienie naszym pacjentom dostępu do informacji o publicznie ujawnionym incydencie dotyczącym systemu, z którego korzystała PLAZAMED.

 

Kontakt

W przypadku pytań dotyczących przetwarzania danych osobowych przez PLAZAMED SP. z o.o. prosimy o kontakt:

Wojciech Scendo

plazamed.kielce@gmail.com

 

This website uses cookies to ensure you get the best experience on our website. Cookies Policy.

ok