Jeśli chcesz sprawdzić, czy Twoje dane znalazły się w wycieku z MyDr, skorzystaj wyłącznie z rządowego serwisu bezpiecznedane.gov.pl. Incydent dotyczy systemu firmy MyDr, a nie centralnych systemów państwowych, takich jak Internetowe Konto Pacjenta. Brak wyniku w serwisie nie daje jednak stuprocentowej pewności, ponieważ dane mogły być przekazywane i przetwarzane etapami.
Gdzie sprawdzić wyciek danych z MyDr?
MyDr dostarczało placówkom medycznym systemy elektronicznej dokumentacji medycznej. W wyniku nieuprawnionego dostępu mogły zostać ujawnione informacje dotyczące pacjentów korzystających z przychodni i gabinetów używających tego oprogramowania.
Do sprawdzenia, czy Twój numer PESEL znalazł się w zbiorze objętym incydentem, służy oficjalny portal bezpiecznedane.gov.pl. Nie należy wpisywać danych na stronach znalezionych w wiadomościach SMS, e-mailach ani w reklamach.
Wyciek nie oznacza włamania do Internetowego Konta Pacjenta ani do innych centralnych systemów państwowych. MyDr było zewnętrznym dostawcą oprogramowania wykorzystywanego przez placówki ochrony zdrowia. Szczegółowy zakres danych dotyczących konkretnej osoby może potwierdzić jej przychodnia lub gabinet, a nie sam portal rządowy.
Jak sprawdzić, czy Twoje dane wyciekły?
Weryfikacja w serwisie wymaga potwierdzenia tożsamości. Wykonaj następujące czynności:
- Wejdź samodzielnie na adres bezpiecznedane.gov.pl.
- Zaloguj się wybraną metodą, na przykład przez aplikację mObywatel, bankowość elektroniczną, profil zaufany lub e-dowód.
- Przejdź do usługi dotyczącej sprawdzenia danych objętych incydentem MyDr.
- Odczytaj komunikat dotyczący obecności Twoich danych w przekazanym zbiorze.
- Jeśli serwis jest niedostępny albo przeciążony, spróbuj ponownie później i sprawdź oficjalne komunikaty o jego działaniu.
Brak informacji o Twoich danych nie musi oznaczać, że na pewno nie znalazły się w wycieku. Dane mogły być dodawane etapami, a ich przetwarzanie wymagało przekazania paczek informacji przez poszczególnych administratorów. W razie wątpliwości ponów sprawdzenie po komunikacie o zasileniu serwisu danymi z incydentu.
Jakie dane mogły zostać ujawnione?
Według przekazanych informacji incydent obejmował dane z systemu elektronicznej dokumentacji medycznej. Wśród potencjalnie zagrożonych kategorii wymieniano:
- numery PESEL pacjentów,
- historię wizyt lekarskich,
- informacje o receptach, lekach i leczeniu,
- dane dotyczące diagnoz i przebytych chorób.
Portal Bezpieczne Dane służy przede wszystkim do sprawdzenia, czy numer PESEL znalazł się w zbiorze objętym incydentem. Nie pokazuje pełnej dokumentacji medycznej ani wszystkich informacji, które mogły być przetwarzane przez konkretną placówkę. O szczegóły należy zapytać przychodnię lub gabinet. Można też skorzystać z prawa dostępu do danych na podstawie art. 15 RODO.
Uwaga na phishing: prawdziwe informacje o wizytach, receptach lub leczeniu mogą posłużyć do uwiarygodnienia fałszywego telefonu albo wiadomości. Żadna placówka, bank ani urząd nie powinny wymagać podania hasła, kodu SMS lub instalacji programu przez telefon.
Nie klikaj w linki z wiadomości informujących o rzekomej dopłacie do recepty, konieczności potwierdzenia wizyty lub pilnym odblokowaniu konta. Samodzielnie wpisz adres strony w przeglądarce i zweryfikuj sprawę oficjalnym kanałem.
Co zrobić po wycieku danych?
Najważniejsze działania ochronne można uporządkować w prosty sposób:
| Działanie | Dlaczego warto | Jak wykonać |
|---|---|---|
| Zastrzeżenie numeru PESEL | Ogranicza ryzyko wykorzystania danych przy próbie zaciągnięcia kredytu lub pożyczki. | W aplikacji lub serwisie mObywatel, a także w urzędzie gminy. |
| Zmiana haseł | Zmniejsza ryzyko przejęcia kont, zwłaszcza gdy jedno hasło było używane w kilku usługach. | Ustaw osobne, długie hasła dla poczty, bankowości i innych ważnych kont. |
| Włączenie MFA | Dodaje drugi etap logowania, więc samo hasło nie wystarcza do uzyskania dostępu. | Włącz uwierzytelnianie wieloskładnikowe w ustawieniach każdej usługi, która je oferuje. |
Zastrzeżenie PESEL nie blokuje zwykłego korzystania z numeru podczas wizyty u lekarza, realizacji recepty czy załatwiania spraw urzędowych. Warto też sprawdzić w mObywatelu historię weryfikacji PESEL. Nieznany bank, firma pożyczkowa lub inny podmiot może oznaczać próbę wykorzystania danych.
Po potwierdzeniu wycieku przejdź przez tę krótką listę działań:
- Zastrzeż numer PESEL.
- Zmień hasła używane w więcej niż jednym serwisie.
- Włącz uwierzytelnianie wieloskładnikowe.
- Używaj menedżera haseł i nie zapisuj jednego hasła dla wielu kont.
- Monitoruj rachunki, pocztę elektroniczną i historię weryfikacji PESEL.
- Zachowuj podejrzane SMS-y, e-maile i informacje o próbach zawarcia umowy.
Jeżeli ktoś próbował zaciągnąć zobowiązanie na Twoje dane, skontaktuj się z bankiem lub inną instytucją, zabezpiecz całą korespondencję i rozważ zgłoszenie sprawy Policji albo prokuraturze. W takiej sytuacji nie czekaj na dalszy rozwój wydarzeń.
O czym pamiętać w kolejnych tygodniach?
Sprawdzaj komunikaty Ministerstwa Cyfryzacji i status serwisu bezpiecznedane.gov.pl. Zachowaj ostrożność wobec kontaktów wykorzystujących informacje o Twoim zdrowiu, wizytach lub receptach. Szybkie zastrzeżenie PESEL, unikalne hasła i MFA ograniczają ryzyko, ale nie zastępują czujności przy każdej nietypowej wiadomości lub rozmowie.
Artykuł ma charakter informacyjny. Szczegóły dotyczące incydentu i zakresu danych mogą zmieniać się wraz z kolejnymi komunikatami właściwych instytucji.