Śledztwo w sprawie włamania do systemu MyDr
Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości prowadzą czynności pod nadzorem Prokuratury Okręgowej w Warszawie. Śledztwo dotyczy uzyskania nieuprawnionego dostępu za pośrednictwem sieci Internet do systemu informatycznego administrowanego przez firmę MyDr oraz do informacji przechowywanych na serwerach spółki. Sprawa może dotyczyć dokumentacji medycznej pacjentów. W ramach prowadzonych działań policjanci CBZC przeprowadzili szereg czynności służbowych.
Dokonali oni m.in. kompleksowej analizy danych oraz ustaleń dotyczących okoliczności i skali zdarzenia. Działania te mają na celu ujawnienie osób odpowiedzialnych za ten proceder. Z uwagi na dobro postępowania oraz złożoność czynności prowadzonych przez CBZC obecnie nie są ujawniane szczegóły śledztwa. Służby realizują aktywne działania mające na celu maksymalne ograniczenie zakresu wycieku danych. O efektach mają informować opinię publiczną w najbliższym czasie.
Na obecnym etapie nie jest zasadne publikowanie numerów PESEL pacjentów obsługiwanych przez system MyDr na stronie bezpiecznedane.gov.pl. Publikowanie takich danych mogłoby bowiem utrudnić prowadzone działania operacyjne.
Zalecenia służb i działania prewencyjne
W związku z możliwym naruszeniem ochrony danych osobowych CBZC zaleca wykonanie niezbędnych działań prewencyjnych. Pozwalają one wyeliminować ryzyko nieuprawnionego wykorzystania tożsamości oraz wyłudzeń finansowych. Każde naruszenie poufności danych osobowych, w tym medycznych, może zostać wykorzystane przez osoby chcące popełnić przestępstwa. Najskuteczniejszą metodą ochrony przed nieuprawnionym zaciągnięciem zobowiązań finansowych, takich jak kredyty czy pożyczki, jest natychmiastowe zastrzeżenie numeru PESEL.
Operację tę można wykonać nieodpłatnie za pośrednictwem aplikacji mObywatel, serwisu GOV.pl lub w urzędzie. Należy zachować szczególną ostrożność wobec przychodzących wiadomości SMS, e-mail oraz połączeń telefonicznych. Oszuści mogą podszywać się pod placówki medyczne, banki lub instytucje państwowe. Przestępcy mogą powoływać się na skradzione dane w celu wyłudzenia dodatkowych informacji lub danych dostępowych do kont.
Szczególnie w przypadku korzystania z portali pacjenta lub internetowych kont medycznych należy zweryfikować hasła dostępowe. W sytuacji, gdy użytkownik posiada powielające się hasła do wielu usług, powinien je niezwłocznie zmienić. Dodatkowo CBZC zaleca włączenie weryfikacji dwuetapowej. Wszelkie podejrzane wiadomości tekstowe należy przekazywać niezwłocznie do zespołu CERT Polska pod bezpłatny numer 8080 lub poprzez stronę incydent.cert.pl.
W przypadku stwierdzenia dokonania przestępstwa na szkodę obywatela sprawę należy niezwłocznie zgłosić w najbliższej jednostce Policji. Dla zachowania rzetelności przekazu zalecane jest śledzenie tylko oficjalnych komunikatów Ministerstwa Cyfryzacji, prokuratury oraz służb.
