Działania zapobiegawcze w systemie e-zdrowia

Centrum e-Zdrowia, w porozumieniu z resortem cyfryzacji, rozpoczęło proces stopniowej aktualizacji certyfikatów wykorzystywanych do łączenia się z systemem P1. Jest to ogólnopolska platforma umożliwiająca m.in. wystawianie e-recept i e-skierowań. Certyfikaty te pełnią rolę cyfrowego potwierdzenia tożsamości, dzięki któremu system weryfikuje uprawnienia łączących się podmiotów medycznych.

Minister cyfryzacji Krzysztof Gawkowski poinformował, że wymiana certyfikatów jest działaniem o charakterze prewencyjnym. Resort podkreśla, że obecnie nie ma dowodów wskazujących na to, aby certyfikaty P1 zostały przejęte lub wykorzystane w nieuprawniony sposób przez osoby trzecie.

Skutki dla pacjentów i placówek medycznych

Władze zapewniają, że bieżące usługi cyfrowe w ochronie zdrowia działają bez zakłóceń. Pacjenci mogą bez przeszkód korzystać z e-recept oraz e-skierowań. Placówki medyczne, które korzystały z oprogramowania firmy MyDr, mają otrzymać bezpośrednie instrukcje dotyczące procedury oraz terminów wymiany certyfikatów.

W wyniku cyberataku na prywatną firmę MyDr doszło do wycieku danych wrażliwych prawie 19 milionów obywateli Polski.

Według medialnych doniesień, wśród danych przejętych w wyniku wycieku znajdują się informacje dotyczące żołnierzy Wojska Polskiego oraz pracowników Ministerstwa Obrony Narodowej.

Tło incydentu i dochodzenie

Sprawą zajmują się obecnie organy ścigania. Prokuratura Okręgowa w Warszawie nadzoruje dochodzenie dotyczące bezprawnego uzyskania dostępu do danych z systemu firmy MyDr. Jednocześnie prezes Urzędu Ochrony Danych Osobowych zapowiedział przeprowadzenie kontroli w tej spółce.

Sama spółka MyDr poinformowała, że pozostaje w stałym kontakcie ze służbami koordynującymi wyjaśnienie incydentu. Wicepremier Krzysztof Gawkowski przypomniał również o znaczeniu ochrony danych osobowych, apelując do obywateli o dokonanie zastrzeżenia numeru PESEL.