Szanowni Pacjenci,
Dbając o transparentność oraz bezpieczeństwo Państwa danych osobowych, pragniemy poinformować o incydencie bezpieczeństwa, który dotyczy zewnętrznego dostawcy oprogramowania medycznego – firmy MyDr sp. z o.o. Z systemu tego korzysta wiele placówek medycznych w całej Polsce, w tym nasza klinika.
Zgodnie z informacjami przekazanymi przez dostawcę, doszło do cyberataku, w wyniku którego nieuprawnione osoby uzyskały dostęp do baz danych zawierających historię Elektronicznej Dokumentacji Medycznej z lat ubiegłych.
🔍 Jakie dane mogły ulec naruszeniu?
Zagrożone mogą być dane pacjentów, których dokumentacja była przetwarzana w systemie. Zakres danych może obejmować:
- Imię i nazwisko
- Numer PESEL
- Adres zamieszkania
- Numer telefonu oraz adres e-mail
- Historię leczenia, informacje o stanie zdrowia oraz wystawionych e-receptach
⚠️ Jakie są potencjalne ryzyka?
Ujawnienie powyższych danych niesie za sobą ryzyko ich nieuprawnionego wykorzystania przez osoby trzecie. Może to prowadzić do:
- Prób wyłudzenia pożyczek lub kredytów na Państwa dane.
- Prób oszustw telefonicznych lub internetowych (phishing) – np. podszywania się pod pracowników banku, urzędników lub personel medyczny w celu wyłudzenia haseł czy pieniędzy.
- Naruszenia prywatności i dóbr osobistych.
🛡️ Jak mogą Państwo zabezpieczyć swoje dane? (Rekomendowane kroki)
W celu zminimalizowania ryzyka, zdecydowanie zalecamy podjęcie następujących działań profilaktycznych:
- Zastrzeżenie numeru PESEL: Można to zrobić natychmiast, bezpłatnie i bezpiecznie w rządowej aplikacji mObywatel lub na portalu gov.pl. Uniemożliwi to oszustom zaciągnięcie kredytu.
- Weryfikacja wycieku: Stan swoich danych mogą Państwo sprawdzić w oficjalnym, rządowym serwisie bezpiecznedane.gov.pl.
- Zwiększona czujność: Prosimy o ignorowanie podejrzanych wiadomości SMS i e-mail proszących o podanie loginów, haseł czy kodów BLIK. Nasza klinika ani banki nigdy nie proszą o takie dane telefonicznie ani w wiadomościach tekstowych.
🛠️ Co zrobiła nasza klinika?
Natychmiast po powzięciu informacji o zdarzeniu podjęliśmy następujące kroki:
- Przystąpiliśmy do szczegółowego wyjaśniania skali incydentu z firmą MyDr sp. z o.o.
- Zgłosiliśmy/jesteśmy w trakcie zgłaszania [wybierz właściwe] naruszenia do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
- Wdrożyliśmy dodatkowe procedury wewnętrzne w celu stałego monitorowania bezpieczeństwa systemów, z których korzystamy.
📞 Kontakt w sprawie ochrony danych
Jeżeli mają Państwo pytania dotyczące bezpieczeństwa swoich danych osobowych w naszej klinice, prosimy o bezpośredni kontakt recepcją kliniki.
- Adres e-mail: kontakt@derwena.pl
- Numer telefonu: 888-833-344
Głęboko ubolewamy nad zaistniałą sytuacją, która wynikła z działań przestępczych wymierzonych w naszego dostawcę. Bezpieczeństwo Państwa danych jest dla nas najwyższym priorytetem.
Z poważaniem,
Dyrekcja i Zespół Derwena
