NAGRANIE WEBINARU Wdrożenie AI w szpitalu i przychodni: obowiązki prawne, ryzyka i decyzje organizacyjne
Włącz wersję kontrastową
Zmień język strony
Prawo.pl

Czarna seria cyberataków w ochronie zdrowia, tym razem w ENEL-MED

Centrum Medycznego ENEL-MED S.A. w komunikacie opublikowanym na stronie internetowej poinformowało, że placówka stała się ofiarą cyberataku. Analiza zdarzenia trwa, ale wiadomo już, że naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów. Spółka zapewnia, że podjęła wszystkie niezbędne działania prewencyjne i będzie kontaktować się z konkretnymi osobami, których dotyczy naruszenie.

lekarz laptop
Źródło: iStock

- Szanowni Państwo, potwierdzamy, że doszło do incydentu bezpieczeństwa polegającego na nieuprawnionym dostępie do części infrastruktury informatycznej enel-med. Analiza zdarzenia nadal trwa, ale chcemy przekazać naszym pacjentom i klientom najważniejsze informacje, które na tym etapie już potwierdziliśmy. 24 września 2026 roku zidentyfikowano cyberatak i uzyskanie dostępu do części danych pacjentów Centrum Medycznego ENEL-MED S.A. Naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów. Zdarzenie zostało szybko wykryte, a cyberatak przerwany - czytamy w oświadczeniu spółki. 

ENEL-MED zapewnia, że niezwłocznie po wykryciu zdarzenia podjęto szerokie działania prewencyjne, wdrożono też dodatkowe zabezpieczenia. Nowych prób ataków na razie nie zaobserwowano. - O incydencie poinformowaliśmy odpowiednie instytucje odpowiedzialne za bezpieczeństwo i ochronę danych. Z każdym pacjentem, którego dane zostały naruszone, skontaktujemy się indywidualnie, przekazując mu wszystkie niezbędne informacje i zalecenia. Dołożymy należytej staranności, żeby niedogodności związane z zaistniałą sytuacją były jak najmniejsze. Bezpieczeństwo i ochrona danych naszych pacjentów pozostają dla nas najwyższym priorytetem - zapewnia spółka. 

Będą dodatkowe kontrole 

Jak podkreślono, pacjenci prewencyjnie powinni zastosować się do wytycznych ministra cyfryzacji i Centrum e-Zdrowia. Warto zwłaszcza zastrzec numer PESEL, np. za pośrednictwem aplikacji mObywatel, stosowaniu silnych i unikalnych haseł oraz włączeniu dwuskładnikowego uwierzytelniania tam, gdzie jest ono dostępne. Należy też zachować szczególną ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych, zwłaszcza nakłaniających do podawania danych, klikania w linki lub podejmowania szybkich działań.

To kolejny cyberatak na infrastruktury placówek ochrony zdrowia. Poza bardzo dużym wyciekiem w firmie MyDr, w ostatnich dniach cyberatak spotkał firmę Qbusoft, wdrażającą oprogramowanie Medyc do e-dokumentacji medycznej. Schemat jest bardzo podobny, jak w przypadku firmy MyDr, dotyczy też podobnego zakresu wrażliwych danych medycznych. Jedna z placówek medycznych już poinformowała o tym, że dane jej pacjentów znalazły się wśród objętych wyciekiem. Prezes Urzędu Ochrony Danych Osobowych już zapowiedział, że firmy będą kontrolowane pod kątem zabezpieczeń, a plan kontroli do końca roku zostanie rozszerzony. 

----------------------------------------------------------------------------------------------------------------------------------------------

Linki w tekście artykułu mogą odsyłać bezpośrednio do odpowiednich dokumentów w programie LEX. Aby móc przeglądać te dokumenty, konieczne jest zalogowanie się do programu. Dostęp do treści dokumentów LEX jest zależny od posiadanych licencji.

 

Polecamy książki prawnicze o tematyce zdrowotnej

Przejdź do: Opieka długoterminowa, Iwona Kowalska-Bobko - otwiera się w nowym oknie
Nowość
Opieka długoterminowa BOBKO rgb
10% Rabatu
Sprawdź
Cena promocyjna: 107,10 zł | Cena regularna: 119,00 zł
Najniższa cena w ostatnich 30 dniach: 89,25 zł