Szanowni Państwo,
w związku z publicznie przekazanymi informacjami dotyczącymi przestępczego incydentu cyberbezpieczeństwa w systemach MyDr sp. z o.o. informujemy, że przyjmujemy możliwość, iż incydent mógł objąć dane osobowe części pacjentów naszej placówki.
Jednocześnie do dnia publikacji niniejszego komunikatu nie otrzymaliśmy od MyDr sp. z o.o. potwierdzenia, że dane naszych pacjentów zostały objęte tym incydentem.
Źródło incydentu
Podkreślamy, że opisywany incydent nie dotyczył systemów informatycznych naszej placówki. Doszło do nieuprawnionego, mającego charakter przestępczy dostępu do systemów i serwerów MyDr sp. z o.o., będącego podmiotem przetwarzającym dane osobowe na rzecz placówek medycznych.
Ewentualne dane pacjentów naszej placówki mogły zatem zostać objęte incydentem po stronie infrastruktury MyDr sp. z o.o., a nie w wyniku naruszenia zabezpieczeń naszej placówki.
Możliwy zakres danych i ryzyko
Potencjalnie incydent może dotyczyć m.in. imienia i nazwiska, numeru PESEL, danych kontaktowych, informacji o wizytach i receptach oraz danych dotyczących zdrowia i leczenia. Nie posiadamy jednak potwierdzenia, czy i które dane naszych pacjentów zostały objęte incydentem.
W związku z możliwością naruszenia przyjmujemy i uwzględniamy ryzyko nieuprawnionego wykorzystania danych, w szczególności do podszywania się, oszustw, phishingu lub wyłudzenia informacji. W przypadku numeru PESEL nie można wykluczyć również prób kradzieży tożsamości lub zaciągnięcia zobowiązań.
Zalecamy zachowanie szczególnej ostrożności wobec wiadomości SMS, e-mail i połączeń telefonicznych, zwłaszcza w przypadku żądania podania danych osobowych, haseł, kodów autoryzacyjnych lub dokonania płatności. W przypadku numeru PESEL rekomendujemy rozważenie jego zastrzeżenia.
Możliwość sprawdzenia, czy numer PESEL został wskazany w związku z incydentem dotyczącym MyDr, oferuje rządowy serwis Bezpieczne Dane: www.bezpiecznedane.gov.pl.
Zgodnie z informacjami przekazanymi przez MyDr sp. z o.o. dane objęte incydentem nie zostały upublicznione w Internecie.
Placówka pozostaje w kontakcie z MyDr sp. z o.o. i podejmuje działania adekwatne do obecnie znanego zakresu ryzyka. Postępowanie prowadzone jest zgodnie z obowiązującymi przepisami prawa, w szczególności RODO.
W przypadku pytań dotyczących naruszenia lub przetwarzania danych osobowych prosimy o kontakt z Inspektorem Ochrony Danych:
e-mail: ortomed@klinika-ortomed.pl
Komunikat może zostać zaktualizowany w przypadku uzyskania nowych, istotnych informacji dotyczących incydentu.