Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości prowadzą działania w sprawie nieuprawnionego dostępu do systemu informatycznego administrowanego przez firmę MyDr. Sprawa dotyczy również informacji przechowywanych na serwerach spółki, w tym danych związanych z dokumentacją medyczną pacjentów. Postępowanie prowadzone jest pod nadzorem Prokuratury Okręgowej w Warszawie.
CBZC bada skalę wycieku
Jak poinformowało Centralne Biuro Zwalczania Cyberprzestępczości, funkcjonariusze przeprowadzili szereg czynności mających na celu ustalenie okoliczności i skali zdarzenia oraz identyfikację osoby lub osób odpowiedzialnych za uzyskanie nieuprawnionego dostępu do systemu.
Śledczy dokonali również kompleksowej analizy zabezpieczonych danych. Ze względu na dobro prowadzonego postępowania oraz złożoność sprawy CBZC na obecnym etapie nie ujawnia szczegółów śledztwa.
Służby prowadzą aktywne działania, których celem jest ograniczenie skutków i zakresu wycieku danych.
Numery PESEL nie zostaną na razie opublikowane
CBZC poinformowało, że na obecnym etapie nie jest planowana publikacja numerów PESEL pacjentów obsługiwanych przez system MyDr na stronie bezpiecznedane.gov.pl. Według Biura ujawnienie tych informacji mogłoby utrudnić prowadzone czynności.
Jednocześnie służby zapowiadają przekazywanie kolejnych informacji po zakończeniu najważniejszych działań związanych z zabezpieczeniem danych i prowadzonym śledztwem.
Dane medyczne mogą zostać wykorzystane przez cyberprzestępców
Naruszenie poufności danych osobowych, szczególnie danych związanych z dokumentacją medyczną, może wiązać się z ryzykiem ich wykorzystania przez cyberprzestępców. CBZC zwraca uwagę, że skradzione informacje mogą posłużyć m.in. do prób wyłudzeń finansowych, kradzieży tożsamości oraz prowadzenia kampanii phishingowych.
W związku z możliwym naruszeniem ochrony danych pacjentom zaleca się podjęcie działań ograniczających ryzyko.
Jak zabezpieczyć swoje dane?
Centralne Biuro Zwalczania Cyberprzestępczości wskazuje przede wszystkim na konieczność:
- zastrzeżenia numeru PESEL, co może ograniczyć ryzyko nieuprawnionego zaciągnięcia kredytu lub pożyczki;
- zachowania szczególnej ostrożności wobec podejrzanych wiadomości SMS, e-maili i połączeń telefonicznych;
- zmiany haseł, zwłaszcza jeśli te same dane dostępowe były wykorzystywane w kilku usługach;
- włączenia uwierzytelniania dwuskładnikowego (2FA);
- zgłaszania podejrzanych wiadomości i incydentów do odpowiednich służb.
Podejrzane wiadomości SMS można przekazywać do CERT Polska pod numer 8080 lub za pośrednictwem serwisu zgłoszeniowego. W przypadku podejrzenia popełnienia przestępstwa należy zgłosić sprawę Policji.
Przeczytaj także: NASK i NIK chcą lepiej chronić dzieci w internecie >>
CBZC apeluje również o korzystanie wyłącznie z oficjalnych komunikatów publikowanych przez Ministerstwo Cyfryzacji, prokuraturę oraz służby prowadzące działania w sprawie.
Źródło: CBZC













