Szanowni Państwo,
w związku z publicznie dostępnymi informacjami dotyczącymi incydentu bezpieczeństwa w systemie informatycznym MyDr Sp. z o.o., z którego korzystała również PLAZAMED SP. z o.o., przekazujemy Państwu najważniejsze informacje dotyczące zaistniałej sytuacji.
Zgodnie z informacjami opublikowanymi przez MyDr, doszło do cyberataku na infrastrukturę systemową MyDr, w związku z którym mogło dojść do nieuprawnionego dostępu do części danych znajdujących się w systemie. MyDr wskazuje również, że przeprowadzone analizy pozwoliły na opanowanie incydentu oraz że nie stwierdzono dalszego nieuprawnionego dostępu do systemów.
Jednocześnie pragniemy podkreślić, że na dzień publikacji niniejszej informacji PLAZAMED SP. z o.o. nie posiada potwierdzenia, że dane naszej placówki lub dane naszych pacjentów zostały objęte przedmiotowym incydentem.
Oznacza to, że obecnie nie możemy potwierdzić, że dane pacjentów PLAZAMED zostały odczytane, skopiowane, wykorzystane lub upublicznione.
System MyDr jest systemem wykorzystywanym przez placówki medyczne do obsługi m.in. dokumentacji oraz danych związanych z udzielaniem świadczeń zdrowotnych.
Wśród danych, które potencjalnie mogły znajdować się w systemie, mogą występować m.in.:
Powyższa lista ma charakter wyłącznie informacyjny. Nie oznacza ona, że wszystkie wskazane dane zostały objęte incydentem ani że dotyczą danych pacjentów PLAZAMED.
W przypadku nieuprawnionego wykorzystania danych osobowych mogą wystąpić próby:
Są to potencjalne zagrożenia związane z tego rodzaju incydentami i nie oznaczają, że takie działania zostały podjęte wobec pacjentów PLAZAMED.
W związku z zaistniałą sytuacją zalecamy zachowanie szczególnej ostrożności wobec:
W przypadku otrzymania wiadomości lub telefonu budzącego wątpliwości nie należy przekazywać dodatkowych danych osobowych ani danych umożliwiających dostęp do rachunków lub kont internetowych.
Warto również rozważyć zastrzeżenie numeru PESEL za pośrednictwem aplikacji mObywatel lub serwisu gov.pl.
W przypadku podejrzenia, że dane osobowe zostały wykorzystane w sposób nieuprawniony, należy rozważyć zgłoszenie sprawy Policji.
Szczegółowe informacje dotyczące incydentu bezpieczeństwa oraz działań podjętych przez MyDr dostępne są w oficjalnych materiałach tego podmiotu:
https://www.gov.pl/web/zdrowie/informacja-w-zwiazku-z-incydentem-dotyczacym-firmy-mydr
Na dzień publikacji niniejszej informacji PLAZAMED SP. z o.o. nie posiada potwierdzenia, że dane jej pacjentów zostały objęte incydentem bezpieczeństwa dotyczącym systemu MyDr.
W związku z tym nie chcemy formułować twierdzeń, które nie znajdują potwierdzenia w dostępnych nam informacjach.
Niniejszy komunikat ma charakter informacyjny i prewencyjny oraz ma na celu zapewnienie naszym pacjentom dostępu do informacji o publicznie ujawnionym incydencie dotyczącym systemu, z którego korzystała PLAZAMED.
W przypadku pytań dotyczących przetwarzania danych osobowych przez PLAZAMED SP. z o.o. prosimy o kontakt:
Wojciech Scendo