Szanowni Państwo,
z przykrością informujemy, że dostawca systemu elektronicznej dokumentacji
medycznej, z którego korzysta nasza przychodnia —
firma MyDr sp. z o.o. z siedzibą w Warszawie —
padł ofiarą cyberataku, w wyniku którego doszło do wykradzenia danych.
W pierwszej kolejności zalecamy wykonanie poniższych czynności.
Możesz zrobić to bezpłatnie m.in. w aplikacji mObywatel,
banku, na poczcie lub w urzędzie gminy.
Uważaj na telefony, SMS-y i e-maile dotyczące zdrowia,
recept, płatności, dopłat lub zwrotów.
Włącz uwierzytelnianie dwuskładnikowe i nie używaj
tego samego hasła w różnych serwisach.
Przez najbliższe miesiące zwracaj szczególną uwagę
na nietypowe operacje i zapytania kredytowe.
Incydent ma charakter ogólnopolski: według informacji Ministerstwa Cyfryzacji z 12.08.2026 r. może dotyczyć blisko 19 milionów osób i ponad 12 tysięcy placówek medycznych.
Według dotychczasowych ustaleń naruszenie dotyczy danych zgromadzonych w systemie do kwietnia 2024 r.
Administratorem Państwa danych osobowych jest
Macierzyństwo i Życie sp. z o.o.
z siedzibą w Lublinie, ul. Czechowska 10/39.
Firma MyDr przetwarzała dane na nasze zlecenie jako dostawca oprogramowania medycznego.
Według dotychczasowych, publicznie potwierdzonych ustaleń,
wykradziona baza może zawierać m.in.:
Zakres danych dotyczący poszczególnych osób jest nadal ustalany.
Wystąpiliśmy do MyDr o wykaz osób objętych naruszeniem
i zaktualizujemy ten komunikat, gdy go otrzymamy.
Ujawnienie takich danych może wiązać się z ryzykiem m.in.:
Zastrzeżenie numeru PESEL jest bezpłatne i zajmuje
tylko kilka minut.
Można zrobić to:
Zastrzeżenie uniemożliwia m.in. udzielenie kredytu
lub pożyczki na Państwa dane.
Nie utrudnia ono korzystania z opieki zdrowotnej.
Nadal można umówić się do lekarza i zrealizować receptę.
W serwisie publikowane są informacje pozwalające
zweryfikować, czy incydent dotyczy Państwa bezpośrednio.
Przekazanie danych do serwisu może potrwać kilka dni.
Prosimy szczególnie uważać na telefony, SMS-y
i e-maile dotyczące zdrowia, recept, badań,
dopłat i zwrotów — zwłaszcza gdy rozmówca zna
szczegóły Państwa leczenia.
Należy pamiętać, aby:
Numer widoczny na wyświetlaczu telefonu może być
sfałszowany.
W razie wątpliwości należy przerwać rozmowę
i zadzwonić samodzielnie na oficjalny numer
danej instytucji.
Próbę oszustwa można zgłosić do CERT Polska:
W razie faktycznej szkody należy złożyć
zawiadomienie na Policji lub w prokuraturze
oraz natychmiast zawiadomić właściwą
instytucję finansową.
Prosimy także o poinformowanie naszej rejestracji.
Otrzymane zgłoszenia dokumentujemy.
Niezwłocznie po powzięciu informacji o incydencie:
W sprawach związanych z naruszeniem mogą się Państwo
kontaktować z wyznaczoną osobą kontaktową:
Mają Państwo:
Sam fakt ujawnienia danych nie oznacza, że doszło do szkody,
a wykonanie powyższych kroków, przede wszystkim
zastrzeżenie numeru PESEL,
istotnie ogranicza ryzyko.
Przepraszamy za niepokój związany z tą sytuacją.
Choć do naruszenia doszło poza naszą przychodnią,
traktujemy sprawę z najwyższą powagą i będziemy
Państwa informować o istotnych ustaleniach.
lek. Maciej Barczentewicz
Prezes Zarządu
Macierzyństwo i Życie sp. z o.o.
KOMUNIKAT O NARUSZENIU OCHRONY DANYCH OSOBOWYCH w związku z cyberatakiem na firmę MyDr Dismiss