szkoleniE ONLINE Odpowiedzialność karna w zarządzaniu placówką medyczną 19.08.2026 r., godz. 12:00
Włącz wersję kontrastową
Zmień język strony
Prawo.pl

Centrum e-Zdrowia monitoruje skutki wycieku danych z MyDr

Centrum e-Zdrowia informuje, że w związku z ostatnim incydentem cyberbezpieczeństwa dotyczącym systemów firmy MyDr.pl, instytucja obecnie na bieżąco monitoruje jego potencjalny wpływ na podmioty korzystające z oprogramowania dostawcy. CeZ pozostaje we współpracy z właściwymi służbami, instytucjami państwowymi oraz podmiotami zaangażowanymi w wyjaśnienie zdarzenia i ograniczenie jego potencjalnych skutków.

cyberbezpieczenstwo siec
Źródło: iStock

CeZ podkreśla przy tym, że dotychczasowe ustalenia nie wskazują, aby certyfikaty wykorzystywane do komunikacji z systemem P1 zostały naruszone lub użyte w nieuprawniony sposób. Jednocześnie, kierując się zasadą ostrożności i dobrymi praktykami bezpieczeństwa, Centrum e-Zdrowia oraz MyDr prowadzą działania prewencyjne obejmujące stopniową wymianę certyfikatów P1. Działania te, jak podkreślają, mają charakter zapobiegawczy i stanowią dodatkowe wzmocnienie bezpieczeństwa. Proces wymiany certyfikatów prowadzony jest w sposób skoordynowany we współpracy z firmą MyDr, Centrum e-Zdrowia oraz właściwymi instytucjami i służbami państwowymi.

Przypomnijmy, że wyciek danych w firmie MyDr może dotyczyć nawet 19 mln osób, a wśród ujawnionych informacji mogą znajdować się także wrażliwe informacje zdrowotne. Placówki medyczne po otrzymaniu potwierdzenia incydentu powinny poinformować o nim Urząd Ochrony Danych Osobowych i pacjentów.

Czytaj również: Wyciek danych w MyDr – co mają zrobić lekarze i pacjenci

Ministerstwo Zdrowia przypomina również, że niezależnie od okoliczności incydentu, zalecane są podstawowe działania związane z cyberbezpieczeństwem: 

  • zastrzeżenie numeru PESEL, np. za pośrednictwem aplikacji mObywatel;
  • stosowanie silnych i unikalnych haseł do poszczególnych usług;
  • korzystanie z uwierzytelniania wieloskładnikowego (MFA);
  • zachowanie ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych nakłaniających do podawania danych;
  • regularnego monitorowania aktywności na swoich kontach internetowych. 
----------------------------------------------------------------------------------------------------------------------------------------------

Linki w tekście artykułu mogą odsyłać bezpośrednio do odpowiednich dokumentów w programie LEX. Aby móc przeglądać te dokumenty, konieczne jest zalogowanie się do programu. Dostęp do treści dokumentów LEX jest zależny od posiadanych licencji.

 

Polecamy książki prawnicze o tematyce zdrowotnej