Bezradne państwo

Kazimierz Brzezicki
3 Min Read

Nic nie wskazuje na to, że mamy do czynienia z atakiem zewnętrznym, na przykład ze strony innego państwa jak Rosja – poinformował minister cyfryzacji Krzysztof Gawkowski, odnosząc się do ataku hakerskiego na serwis medyczny MyDr. Potwierdził natomiast, że doszło do wycieku danych na niebywałą skalę.

Minister cyfryzacji Krzysztof Gawkowski
Fot. Dawid Żuchowicz / Agencja Wyborcza.pl

– Mamy do czynienia z niebywałym incydentem (…), który dotyczy dużego pakietu danych o szczególnym znaczeniu, związanych z ludźmi korzystającymi z podstawowej opieki medycznej. (…) Doszło do nadzwyczajnego wycieku danych, sięgającego 19 mln osób – ogłosił w środę 12 sierpnia minister cyfryzacji Krzysztof Gawkowski, mówiąc o wycieku danych z firmy MyDr, do którego doszło z początkiem tego tygodnia. 

„Monitorujemy darkweb”

Minister zadeklarował, że jest w stałym kontakcie z ministrem-koordynatorem służb specjalnych Tomaszem Siemoniakiem, ministrą zdrowia Jolantą Sobierańską-Grendą i prezesem Urzędu Ochrony Danych Osobowych Mirosławem Wróblewskim. Do sprawy włączyło się też Centralne Biuro Zwalczania Cyberprzestępczości ze względu na skalę przestępstwa: wykradziona baza ma ponad 2 terabajty danych. 

Co zatem z danymi wrażliwymi 19 mln pacjentów, którzy byli użytkownikami serwisu MyDr? Resort podkreśla, że wdrożył procedurę zabezpieczającą wszystkie dane, które wyciekły, żeby każdy mógł sprawdzić, czy informacje na jego temat wyciekły. Można to zrobić w serwisie bezpiecznedane.gov.pl.  – Wszystkie służby zostały postawione w stan gotowości, aby wsparły obywateli, których dane mogły znaleźć się w przestrzeni informacyjnej.

Według Gawkowskiego nic nie wskazuje na to, że źródła ataku hakerskiego są w Rosji. – Z dużą dozą pewności można powiedzieć, że jest to działanie cyberprzestępców, którzy mają określone chęci związane z pozyskiwaniem środków finansowych. To też będzie badane przez służby – powiedział minister, a my możemy się tylko domyślać, że chodzi o wyłudzenie pieniędzy na podstawie wyłudzonych danych pacjentów. 

Serwis MyDr przysłał w tej sprawie oświadczenie: „Na tym etapie dochodzenia nie możemy potwierdzić czy skopiowano 19 milionów numerów PESEL lub jakiekolwiek inne kategorie danych. Nasze zespoły ds. bezpieczeństwa, inżynierii i infrastruktury, wspierane przez zewnętrznych ekspertów w zakresie cyberbezpieczeństwa, prowadzą obecnie dochodzenie dotyczące dokładnego charakteru i sposobu potencjalnego nieuprawnionego dostępu, jego chronologii, tego, czy i jakie

Serwis MyDr jest częścią globalnej grupy DocPlanner, właściciela serwisu ZnanyLekarz. Jak podkreśla DocPlanner, systemy MyDr i ZnanyLekarz są rozdzielone, a infrastruktura MyDr jest odrębna od reszty grupy. Poza funkcjonalnością dotyczącą rezerwacji wizyt, MyDr i ZnanyLekarz nie wymieniają danych pacjentów, w szczególności danych dotyczących stanu zdrowia.

Więcej – gazeta.pl

Share This Article
PoPrawny
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.