Informacja dotycząca incydentu bezpieczeństwa u dostawcy systemu MyDr.
Szanowni Państwo,
Klinika Kuśmierczyk sp. z o.o. została poinformowana przez MyDr sp. z o.o. – dostawcę systemu informatycznego wykorzystywanego przez szereg podmiotów w Polsce, również przez Klinikę – o incydencie bezpieczeństwa dotyczącym części systemów MyDr(https://pro.mydr.pl/portal-info).
Z przekazanych nam dotychczas informacji wynika, że incydent wystąpił po stronie zewnętrznego dostawcy systemu MyDr. Postępowanie wyjaśniające dotyczące jego przyczyn, zakresu oraz potencjalnego wpływu na przetwarzane dane nadal trwa.
Na obecnym etapie nie otrzymaliśmy od MyDr potwierdzenia, że dane osobowe pacjentów Kliniki Kuśmierczyk zostały przejęte lub ujawnione osobom nieuprawnionym. Jednocześnie, do czasu zakończenia niezbędnych ustaleń, nie możemy takiej możliwości wykluczyć.
Klinika zwróciła się do MyDr o pilne przekazanie szczegółowych informacji pozwalających ustalić w szczególności:
- czy incydent objął dane przetwarzane w imieniu Kliniki Kuśmierczyk;
- jakie kategorie danych mogły zostać objęte zdarzeniem;
- czy i ilu pacjentów Kliniki może dotyczyć zdarzenie;
- czy doszło do nieuprawnionego dostępu do danych lub ich skopiowania albo pobrania;
- jakie działania ochronne powinny zostać podjęte przez Klinikę oraz osoby, których dane mogą dotyczyć.
Klinika prowadzi własną ocenę zdarzenia z perspektywy ochrony danych osobowych i pozostaje w kontakcie z MyDr. Jeżeli potwierdzone zostanie, że incydent objął dane naszych pacjentów, podejmiemy odpowiednie działania oraz przekażemy dalsze informacje osobom, których zdarzenie dotyczy.
Co warto zrobić obecnie?
Do czasu pełnego wyjaśnienia sytuacji rekomendujemy zachowanie szczególnej ostrożności wobec nietypowych wiadomości e-mail, SMS-ów oraz połączeń telefonicznych, zwłaszcza jeżeli ich nadawca powołuje się na Klinikę Kuśmierczyk, MyDr, placówkę medyczną, NFZ lub inną instytucję ochrony zdrowia.
W szczególności zalecamy:
- nie otwierać podejrzanych linków i załączników otrzymanych w niespodziewanych wiadomościach;
- nie przekazywać telefonicznie ani poprzez link otrzymany w wiadomości haseł, kodów SMS, kodów BLIK, danych logowania do bankowości ani innych danych uwierzytelniających;
- zachować ostrożność wobec wiadomości dotyczących rzekomych dopłat, zwrotów pieniędzy, recept, wyników badań, wizyt lub konieczności pilnego potwierdzenia danych;
- w przypadku wątpliwości zweryfikować wiadomość, kontaktując się z Kliniką poprzez dane kontaktowe dostępne na naszej oficjalnej stronie internetowej, zamiast korzystać z numeru telefonu lub linku podanego w podejrzanej wiadomości;
- zastrzec nr PESEL https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie;
- monitorować aktywność w BIK https://www.bik.pl/
Na obecnym etapie nie znamy jeszcze zakresu danych, które mogły zostać objęte incydentem, dlatego nie chcemy rekomendować działań odnoszących się do konkretnych kategorii danych bez potwierdzenia, że rzeczywiście zostały one naruszone.
Będziemy aktualizować niniejszy komunikat wraz z uzyskiwaniem kolejnych potwierdzonych informacji.
Pytania dotyczące technicznych okoliczności incydentu można również kierować bezpośrednio do MyDr za pośrednictwem udostępnionego przez ten podmiot formularza kontaktowego: https://forms.gle/jcweaTAWQDZmMZpb8 lub https://forms.gle/eb4B7jUtTU3Wo3kQ8
W sprawach dotyczących przetwarzania danych osobowych przez Klinikę Kuśmierczyk można kontaktować się z nami pod adresem: biuro@klinikakusmierczyk.pl.
Z poważaniem
Klinika Kuśmierczyk sp. z o.o.


