Ważny komunikat: Informacja o incydencie bezpieczeństwa u zewnętrznego dostawcy oprogramowania (MyDr)

Szanowni Pacjenci,

Dbając o transparentność oraz bezpieczeństwo Państwa danych osobowych, pragniemy poinformować o incydencie bezpieczeństwa, który dotyczy zewnętrznego dostawcy oprogramowania medycznego – firmy MyDr sp. z o.o. Z systemu tego korzysta wiele placówek medycznych w całej Polsce, w tym nasza klinika.

Zgodnie z informacjami przekazanymi przez dostawcę, doszło do cyberataku, w wyniku którego nieuprawnione osoby uzyskały dostęp do baz danych zawierających historię Elektronicznej Dokumentacji Medycznej z lat ubiegłych.

🔍 Jakie dane mogły ulec naruszeniu?

Zagrożone mogą być dane pacjentów, których dokumentacja była przetwarzana w systemie. Zakres danych może obejmować:

  • Imię i nazwisko
  • Numer PESEL
  • Adres zamieszkania
  • Numer telefonu oraz adres e-mail
  • Historię leczenia, informacje o stanie zdrowia oraz wystawionych e-receptach

⚠️ Jakie są potencjalne ryzyka?

Ujawnienie powyższych danych niesie za sobą ryzyko ich nieuprawnionego wykorzystania przez osoby trzecie. Może to prowadzić do:

  • Prób wyłudzenia pożyczek lub kredytów na Państwa dane.
  • Prób oszustw telefonicznych lub internetowych (phishing) – np. podszywania się pod pracowników banku, urzędników lub personel medyczny w celu wyłudzenia haseł czy pieniędzy.
  • Naruszenia prywatności i dóbr osobistych.

🛡️ Jak mogą Państwo zabezpieczyć swoje dane? (Rekomendowane kroki)

W celu zminimalizowania ryzyka, zdecydowanie zalecamy podjęcie następujących działań profilaktycznych:

  1. Zastrzeżenie numeru PESEL: Można to zrobić natychmiast, bezpłatnie i bezpiecznie w rządowej aplikacji mObywatel lub na portalu gov.pl. Uniemożliwi to oszustom zaciągnięcie kredytu.
  2. Weryfikacja wycieku: Stan swoich danych mogą Państwo sprawdzić w oficjalnym, rządowym serwisie bezpiecznedane.gov.pl.
  3. Zwiększona czujność: Prosimy o ignorowanie podejrzanych wiadomości SMS i e-mail proszących o podanie loginów, haseł czy kodów BLIK. Nasza klinika ani banki nigdy nie proszą o takie dane telefonicznie ani w wiadomościach tekstowych.

🛠️ Co zrobiła nasza klinika?

Natychmiast po powzięciu informacji o zdarzeniu podjęliśmy następujące kroki:

  • Przystąpiliśmy do szczegółowego wyjaśniania skali incydentu z firmą MyDr sp. z o.o.
  • Zgłosiliśmy/jesteśmy w trakcie zgłaszania [wybierz właściwe] naruszenia do Prezesa Urzędu Ochrony Danych Osobowych (UODO).
  • Wdrożyliśmy dodatkowe procedury wewnętrzne w celu stałego monitorowania bezpieczeństwa systemów, z których korzystamy.

📞 Kontakt w sprawie ochrony danych

Jeżeli mają Państwo pytania dotyczące bezpieczeństwa swoich danych osobowych w naszej klinice, prosimy o bezpośredni kontakt recepcją kliniki.

  • Adres e-mail: kontakt@derwena.pl
  • Numer telefonu: 888-833-344

Głęboko ubolewamy nad zaistniałą sytuacją, która wynikła z działań przestępczych wymierzonych w naszego dostawcę. Bezpieczeństwo Państwa danych jest dla nas najwyższym priorytetem.

Z poważaniem,
Dyrekcja i Zespół Derwena