Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości (CBZC) prowadzą intensywne czynności śledcze w związku z nieautoryzowanym dostępem do systemu informatycznego firmy MyDr, który przechowuje dokumentację medyczną pacjentów. Śledztwo toczy się pod nadzorem Prokuratury Okręgowej w Warszawie.
Zakres działań CBZC
Policjanci CBZC przeprowadzili już szereg czynności, w tym analizę danych oraz ustalenie okoliczności i skali zdarzenia. Ich celem jest zidentyfikowanie osób odpowiedzialnych za ten proceder. Ze względu na dobro postępowania oraz złożoność sprawy, służby nie ujawniają obecnie szczegółów śledztwa. Na tym etapie nie będą również publikowane numery PESEL pacjentów na stronie bezpiecznedane.gov.pl, aby nie utrudniać prowadzonych działań.
Zalecenia dla pacjentów
W związku z możliwym naruszeniem ochrony danych osobowych, CBZC zaleca podjęcie natychmiastowych działań prewencyjnych. Oto najważniejsze z nich:
- Zastrzeżenie numeru PESEL – to najskuteczniejsza metoda ochrony przed nieuprawnionym zaciąganiem zobowiązań finansowych. Można to zrobić bezpłatnie przez aplikację mObywatel, serwis GOV.pl lub w urzędzie.
- Wzmożona czujność na phishing – należy uważać na podejrzane SMS-y, e-maile i telefony, które mogą podszywać się pod placówki medyczne, banki lub instytucje państwowe.
- Weryfikacja haseł – szczególnie w przypadku portali pacjenta i kont medycznych, warto zmienić hasła, zwłaszcza jeśli są one używane w wielu serwisach. Zalecane jest również włączenie weryfikacji dwuetapowej (2FA).
- Zgłaszanie incydentów – podejrzane wiadomości należy przekazywać do zespołu CERT Polska (numer 8080 lub strona incydent.cert.pl). W przypadku przestępstwa, trzeba zgłosić sprawę na policję.
CBZC zapewnia, że prowadzi aktywne działania mające na celu ograniczenie zakresu wycieku danych. O postępach śledztwa będzie informować opinia publiczną w najbliższym czasie. Zaleca się śledzenie wyłącznie oficjalnych komunikatów Ministerstwa Cyfryzacji, prokuratury oraz służb.