Prewencyjna aktualizacja systemu P1
Centrum e-Zdrowia rozpoczęło stopniową wymianę certyfikatów służących do komunikacji z systemem P1, będącym centralną platformą obsługującą m.in. e-recepty, e-skierowania oraz Internetowe Konto Pacjenta. Decyzja ta jest bezpośrednią konsekwencją niedawnego wycieku danych z prywatnej firmy MyDr, która świadczy usługi dla 12 tysięcy podmiotów medycznych. Wicepremier i minister cyfryzacji Krzysztof Gawkowski podkreślił, że działania te mają charakter wyprzedzający i służą wzmocnieniu bezpieczeństwa infrastruktury państwowej.
Centrum e-Zdrowia rozpoczęło prewencyjną i stopniową aktualizację certyfikatów wykorzystywanych do komunikacji z systemem P1
Stan zabezpieczeń systemu e-zdrowia
Ministerstwo Cyfryzacji informuje, że wymiana certyfikatów nie jest wynikiem wykrycia kompromitacji państwowych zasobów informatycznych. Resort wskazuje, że obecnie brak jest dowodów na to, aby certyfikaty systemu P1 zostały przejęte lub użyte w sposób nieuprawniony przez osoby trzecie.
Najważniejsze: nie ma obecnie ustaleń wskazujących, że certyfikaty P1 zostały przejęte lub wykorzystane w nieuprawniony sposób. Ich wymiana jest działaniem zapobiegawczym, dodatkowym zabezpieczeniem systemu ochrony zdrowia
Funkcją wspomnianych certyfikatów jest cyfrowe potwierdzanie tożsamości podmiotów łączących się z ogólnopolskim systemem, co pozwala weryfikować, czy połączenie z platformą e-zdrowia pochodzi z uprawnionego systemu medycznego. Władze zapewniają, że pacjenci nie odczują żadnych zmian w działaniu usług cyfrowych, a placówki medyczne korzystające z oprogramowania MyDr otrzymają bezpośrednie wytyczne dotyczące procedury aktualizacji swoich certyfikatów.
Tło wycieku danych
Cyberatak na firmę MyDr doprowadził do ujawnienia danych wrażliwych blisko 19 milionów obywateli, w tym informacji o lekach i receptach. Sprawa jest monitorowana przez odpowiednie służby, a dochodzenie w sprawie bezprawnego uzyskania danych nadzoruje Prokuratura Okręgowa w Warszawie.
Według doniesień medialnych, wśród wykradzionych z systemu MyDr danych miały znaleźć się także informacje dotyczące pracowników Ministerstwa Obrony Narodowej oraz żołnierzy Wojska Polskiego.
Dodatkowe środki ostrożności dla obywateli
Oprócz działań administracyjnych, minister cyfryzacji ponowił apel do wszystkich obywateli o zastrzeżenie numeru PESEL. Jest to element strategii ochrony danych osobowych, mający ograniczyć ryzyko nadużyć finansowych wynikających z faktu posiadania przez osoby nieuprawnione danych pacjentów.
W minionej dobie CSIRT NASK zarejestrował 1523 zgłoszenia dotyczące zagrożeń cyberbezpieczeństwa, w tym 808 nowych zdarzeń i 744 domeny wpisane na listę ostrzeżeń. W tym samym czasie CSIRT MON odnotował 592 zgłoszenia i 26 zdarzeń związanych z aktywnością grup haktywistycznych.
