Działania zapobiegawcze w systemie e-zdrowia
Centrum e-Zdrowia, w porozumieniu z resortem cyfryzacji, rozpoczęło proces stopniowej aktualizacji certyfikatów wykorzystywanych do łączenia się z systemem P1. Jest to ogólnopolska platforma umożliwiająca m.in. wystawianie e-recept i e-skierowań. Certyfikaty te pełnią rolę cyfrowego potwierdzenia tożsamości, dzięki któremu system weryfikuje uprawnienia łączących się podmiotów medycznych.
Minister cyfryzacji Krzysztof Gawkowski poinformował, że wymiana certyfikatów jest działaniem o charakterze prewencyjnym. Resort podkreśla, że obecnie nie ma dowodów wskazujących na to, aby certyfikaty P1 zostały przejęte lub wykorzystane w nieuprawniony sposób przez osoby trzecie.
Skutki dla pacjentów i placówek medycznych
Władze zapewniają, że bieżące usługi cyfrowe w ochronie zdrowia działają bez zakłóceń. Pacjenci mogą bez przeszkód korzystać z e-recept oraz e-skierowań. Placówki medyczne, które korzystały z oprogramowania firmy MyDr, mają otrzymać bezpośrednie instrukcje dotyczące procedury oraz terminów wymiany certyfikatów.
W wyniku cyberataku na prywatną firmę MyDr doszło do wycieku danych wrażliwych prawie 19 milionów obywateli Polski.
Według medialnych doniesień, wśród danych przejętych w wyniku wycieku znajdują się informacje dotyczące żołnierzy Wojska Polskiego oraz pracowników Ministerstwa Obrony Narodowej.
Tło incydentu i dochodzenie
Sprawą zajmują się obecnie organy ścigania. Prokuratura Okręgowa w Warszawie nadzoruje dochodzenie dotyczące bezprawnego uzyskania dostępu do danych z systemu firmy MyDr. Jednocześnie prezes Urzędu Ochrony Danych Osobowych zapowiedział przeprowadzenie kontroli w tej spółce.
Sama spółka MyDr poinformowała, że pozostaje w stałym kontakcie ze służbami koordynującymi wyjaśnienie incydentu. Wicepremier Krzysztof Gawkowski przypomniał również o znaczeniu ochrony danych osobowych, apelując do obywateli o dokonanie zastrzeżenia numeru PESEL.
