Ważna informacja dotycząca systemu MyDr
Informacja dla Pacjentów dotycząca incydentu bezpieczeństwa po stronie dostawcy systemu MyDr
Aktualizacja: 13 sierpnia 2026 r.
Szanowni Państwo,
informujemy, że firma MyDr, będąca dostawcą systemu informatycznego wykorzystywanego przez naszą placówkę, poinformowała o incydencie bezpieczeństwa związanym z zewnętrznym, celowym działaniem o charakterze przestępczym, którym objęta została część danych znajdujących się w systemach MyDr.
Według aktualnych informacji przekazywanych przez MyDr dane objęte incydentem mogą mieć charakter historyczny i pochodzić z 2024 roku lub lat wcześniejszych.
Na moment publikacji niniejszego komunikatu nie otrzymaliśmy potwierdzenia, że incydent objął dane pacjentów naszej placówki. Nie otrzymaliśmy również informacji pozwalających obecnie określić zakres danych, które ewentualnie mogłyby dotyczyć naszych pacjentów.
Traktujemy tę sytuację z najwyższą powagą. Pozostajemy w kontakcie z MyDr, na bieżąco analizujemy przekazywane informacje oraz prowadzimy własną ocenę zdarzenia pod kątem ochrony danych osobowych i bezpieczeństwa naszych Pacjentów.
Jeżeli otrzymamy potwierdzenie, że incydent objął dane przetwarzane w związku z działalnością naszej placówki, podejmiemy wszystkie działania wymagane przepisami prawa. Osoby, których dane będą objęte takim zdarzeniem, otrzymają odpowiednie informacje o charakterze incydentu, jego możliwych konsekwencjach oraz zalecanych środkach bezpieczeństwa.
Niezależnie od trwających ustaleń, w ramach ogólnej profilaktyki bezpieczeństwa cyfrowego rekomendujemy:
- rozważenie zastrzeżenia numeru PESEL, np. za pośrednictwem aplikacji lub serwisu mObywatel;
- rozważenie uruchomienia usługi alertowej, np. Alertów BIK, pozwalającej otrzymywać powiadomienia m.in. o próbach zaciągnięcia kredytu lub pożyczki z wykorzystaniem Państwa danych;
- zachowanie szczególnej ostrożności wobec nieoczekiwanych telefonów, wiadomości SMS i e-mail, zwłaszcza gdy nadawca powołuje się na dane dotyczące Państwa, placówki medycznej, banku lub innej znanej instytucji;
- nieprzekazywanie telefonicznie ani poprzez linki otrzymane w wiadomościach haseł, kodów SMS, kodów BLIK oraz danych logowania;
- dokładne sprawdzanie adresów stron internetowych przed podaniem danych lub zalogowaniem się;
- rozważenie monitorowania rachunków, historii zobowiązań oraz uruchomienia usługi informującej o próbach wykorzystania Państwa danych;
- stosowanie unikalnych haseł do poszczególnych usług oraz uwierzytelniania dwuskładnikowego tam, gdzie jest ono dostępne.
Niniejsza informacja ma charakter prewencyjny. Jej publikacja nie oznacza, że dane konkretnego Pacjenta lub dane Pacjentów naszej placówki zostały objęte incydentem.
Będziemy aktualizowali informacje na naszej stronie internetowej niezwłocznie po uzyskaniu nowych, potwierdzonych informacji mających znaczenie dla naszych Pacjentów.
W sprawach dotyczących ochrony danych osobowych można skontaktować się z naszym Inspektorem Ochrony Danych iod@dawidczerw.pl
Dziękujemy za Państwa zrozumienie i czujność.