Już teraz na stronie bezpiecznedane.gov.pl można sprawdzić, czy nasze dane znalazły się w bazie danych firmy MyDr, które kilkanaście dni temu wyciekły do sieci.
Od kilkunastu dni jednym z najgłośniejszych tematów związanych z cyberbezpieczeństwem w Polsce jest poważny wyciek danych z systemów firmy MyDr. Spółka potwierdziła, że doszło do nieuprawnionego dostępu do historycznych informacji pochodzących z gabinetów lekarskich oraz placówek korzystających z jej oprogramowania. Incydent obejmuje dane gromadzone w systemach do kwietnia 2024 roku, a jego potencjalna skala sprawia, że może to być jeden z największych przypadków tego typu w sektorze medycznym w Polsce.
Według oficjalnych informacji problem może dotyczyć nawet 18,8 miliona osób oraz ponad 12 tysięcy placówek medycznych. Tak duża liczba poszkodowanych sprawia, że sprawa szybko wykroczyła poza działania samej firmy i przykuła uwagę administracji państwowej, głównie ze względu na charakter przechowywanych informacji. Dane medyczne obejmują znacznie bardziej wrażliwe informacje niż te, które mogą trafić w ręce cyberprzestępców podczas typowych wycieków z serwisów internetowych czy sklepów.
Kilka dni temu do sprawy odnieśli się także przedstawiciele rządu. Zapewniono, że incydent jest analizowany przez odpowiednie służby i instytucje, a działania prowadzone są równocześnie na wielu poziomach. W sprawę zaangażowane zostały między innymi: Ministerstwo Cyfryzacji, Ministerstwo Zdrowia, Urząd Ochrony Danych Osobowych, Prokuratura Krajowa oraz Centralne Biuro Zwalczania Cyberprzestępczości. Zadaniem służb będzie teraz nie tylko ustalenie dokładnej skali wycieku, ale również określenie, jakie konkretne informacje zostały przejęte, kto odpowiada za włamanie oraz czy pozyskane dane trafiły już do dalszego obiegu.
Dane z MyDr już w serwisie Bezpieczne dane. Sprawdź, czy jesteś w bazie
Rządzący zapowiedzieli, że w momencie, gdy służby i eksperci ustalą dokładnie, jakie informacje zostały przejęte przez cyberprzestępców, dane o wycieku zostaną dodane do serwisu bezpiecznedane.gov.pl. I tak się właśnie stało. Logując się do serwisu, możemy sprawdzić, czy nasz PESEL znalazł się w bazie pochodzącej z MyDr. Odwiedzając stronę, szybko dowiadujemy się, że jest ona przeciążona z powodu ogromnego zainteresowania. Należy uzbroić się w cierpliwość i „odstać swoje w kolejce”, aby sprawdzić, co z naszymi danymi. Czas oczekiwania zazwyczaj trwa kilka minut. Po przeniesieniu do serwisu należy się do niego zalogować – na przykład za pomocą aplikacji mObywatel. Dopiero po weryfikacji tożsamości można sprawdzić, czy nasze dane wyciekły.
W firmie MyDr doszło do nieuprawnionego dostępu do bazy danych systemu, z którego korzystają m.in. przychodnie i gabinety lekarskie. Fakt przełamania zabezpieczeń firmy MyDr jest potwierdzony, służby nie stwierdziły, jak dotąd, upublicznienia tych danych, z uwagi na dobro obywateli – prewencyjnie przekazujemy jednak informację, czyje numery PESEL znalazły się w wycieku.
Co robić, jak żyć? Przede wszystkim nie panikować. Choć nie mamy żadnego wpływu na to, co potencjalnie może dziać się z naszymi danymi, które mogły trafić w niepowołane ręce, możemy utrudnić oszustom posługiwanie się nimi. Najważniejszym krokiem powinno być zastrzeżenie numeru PESEL. Najłatwiej zrobić to z poziomu aplikacji mObywatel – dostępnej na smartfony z systemem Android i iOS. Od zeszłego roku różne instytucje (w tym banki) mają obowiązek sprawdzania statusu zastrzeżenia PESEL np. przy próbach zaciągania pożyczek lub kredytów.
Z podobnych procedur muszą korzystać operatorzy komórkowi, do których zgłaszają się osoby ubiegające się o wydanie duplikatu karty SIM. Zastrzeżenie PESEL można w każdej chwili cofnąć – na czas nieokreślony lub na określony czas (np. gdy załatwiamy konkretną sprawę wymagającą weryfikacji numeru). Co ważne, przy każdej próbie sprawdzenia PESEL przez zewnętrzne podmioty, aplikacja mObywatel wyświetli specjalny komunikat informujący o takiej procedurze.
