W związku z incydentem naruszenia danych osobowych prosimy o zapoznanie się z poniższym komunikatem.


KOMUNIKAT!!!


NIEPUBLICZNY ZAKŁAD OPIEKI ZDROWOTNEJ-TERAPIA-DUBIEŃSKI, KOWALSKI, KUFKA-LEKARZE – SPÓŁKA PARTNERSKA
ul. SREBRNA GÓRA 1 e, 66-600 KROSNO ODRZAŃSKIE


INFORMUJE PAŃSTWA O ZAISTNIAŁEJ SYTUACJI ZWIĄZANEJ Z NARUSZENIEM PAŃSTWA DANYCH OSOBOWYCH


Z przykrością informujemy, że system internetowy MyDr, który obsługuje naszą Przychodnię Terapia, padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności Państwa danych osobowych oraz danych osobowych Państwa przedstawiciela ustawowego lub osoby upoważnionej do dostępu do dokumentacji medycznej oraz pracowników Przychodni.
Z informacji przekazywanych na bieżąco od firmy MyDr sp. z o.o. z siedzibą w Warszawie nie wynika, że Państwa dane zostały odczytane, wykorzystane lub upublicznione. Zespoły firmy MyDr oraz zewnętrzni eksperci stale monitorują sytuację i nie wykryli, aby dane objęte incydentem zostały publicznie udostępnione. Przeprowadzone przez MyDr analizy śledcze potwierdziły, że incydent został opanowany oraz że nie ma dowodów wskazujących na dalszy nieuprawniony dostęp do systemów. Przychodnia TERAPIA informuje, że uzyskała informacje od firmy MyDr incydent obejmował ograniczony zakres danych przed 12 kwietnia 2024 r., z wyjątkiem nielicznych przypadków, w których mógł również objąć dane zawarte w anulowanych skierowaniach na badania medyczne wystawione po tej dacie.
W przypadku danych pacjentów Przychodni objętych naruszeniem poufności znalazły się Państwa: imię, nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL, dane dotyczące zdrowia, ubezpieczenia społecznego oraz – jeśli zostały podane – informacje dotyczące pracodawcy, lub inne dane identyfikacyjne. Zakres danych objętych naruszeniem mógł również zawierać dane Państwa przedstawiciela ustawowego lub osoby upoważnionej do dostępu do dokumentacji medycznej. W zależności od zakresu informacji przekazanych przez tę osobę może to dotyczyć takich danych jak: imię i nazwisko, adres zamieszkania, dane kontaktowe, numer PESEL oraz informacja o stopniu pokrewieństwa lub rodzaju relacji z pacjentem.
Firma MyDr zapewnia naszą Przychodnię TERAPIA, że prowadzi stały monitoring, aby kontrolować ewentualne przypadki wykorzystania lub publicznego ujawnienia danych. Działania te mają na celu zachowanie bezpieczeństwa na wypadek zmiany okoliczności, ponieważ nie możemy wykluczyć – ze względu na charakter naruszenia – że może on potencjalnie wiązać się z wysokim ryzykiem dla praw lub wolności osób, których dane zostałyby niewłaściwie wykorzystane. Dlatego Przychodnia TERAPIA zaleca, aby zachować wszelkie środki ostrożności, które mogą pomóc w ochronie danych osobowych i ograniczeniu potencjalnych skutków naruszenia.

JAKIE EWENTUALNE KONSEKWENCJE DLA PAŃSTWA MOGĄ SIĘ WIĄZAĆ W ZWIĄZKU Z NARUSZENIEM?
Jeżeli wśród danych objętych naruszeniem znajdował się numer PESEL, który w połączeniu z imieniem i nazwiskiem oraz danymi kontaktowymi w szczególności, jeśli dane te zostałyby publicznie ujawnione, mogłyby zostać użyte przez osoby nieuprawnione do:

• zaciągnięcia kredytu, pożyczki lub zawarcia innych umów bez Państwa wiedzy;
• uzyskania dostępu do Państwa danych o zdrowiu w innych placówkach medycznych, w których uwierzytelnianie osób następuje przy pomocy numeru PESEL.
Naruszeniem objęte zostały Państwa dane dotyczące zdrowia, których nieuprawnione użycie może naruszać Państwa prawa, w szczególności, gdyby osoby trzecie próbowały wykorzystać te informacje:
• w sposób niekorzystny dla Państwa, w tym prowadzący do naruszenia Państwa praw lub do gorszego traktowania w środowisku zamieszkania;
• w celu dokonania oszustwa, np. poprzez kontakt z Państwem lub bliskimi w celu zaoferowania alternatywnych metod leczenia zdiagnozowanych u Państwa chorób.
Przychodnia TERAPIA zaleca, aby zachować ostrożność i czujność. Jednocześnie informuje Państwa, że firma MyDr poinformowała naszą Przychodnię, że prowadzi stały monitoring mający na celu śledzenie przypadków wykorzystania lub upublicznienia danych. Zapewnia także, że dotychczasowy prowadzony monitoring nie wykazał żadnych przypadków wykorzystania ani publicznego ujawnienia danych. Nie ma zatem powodów do niepokoju.

JAKIE DZIAŁANIA MOŻECIE PAŃSTWO PODJĄĆ CELEM ZACHOWANIA OSTROŻNOŚCI?
W przypadku numeru PESEL: • można bezpłatnie zastrzec numer PESEL w aplikacji mobilnej mObywatel, przez Internet na stronie mObywatel.gov.pl lub osobiście w Urzędzie Gminy (Miasta). Instytucje finansowe są obecnie zobligowane weryfikować przy zawieraniu umów, czy PESEL jest zastrzeżony, co ogranicza ryzyko użycia danych do nieuprawnionego zaciągania zobowiązań na szkodę innych osób. Zastrzeżenie PESEL nie blokuje jednak możliwości rejestracji u lekarza, realizacji recepty czy załatwienia sprawy w urzędzie – więcej informacji pod linkiem: https://www.gov.pl/web/gov/zastrzez-swoj-numer-pesel-lub-cofnij-zastrzezenie; • można poinformować inne placówki medyczne, w których świadczone są dla Państwa usługi, iż osoby trzecie mogą chcieć wykorzystać Państwa PESEL w celu przejścia procesu autoryzacji w tych jednostkach.

W przypadku danych dotyczących zdrowia:
• w razie potwierdzenia wykorzystania danych przez osoby nieuprawnione możecie Państwo
dochodzić względem nich ochrony swoich praw na podstawie właściwych przepisów, w tym Kodeksu cywilnego;
• warto zachować szczególną ostrożność wobec wszelkich kontaktów z nieznanymi osobami, które nie miały prawa znać historii Państwa zdrowia, a które
proponują Państwu skorzystanie z oferowanych przez nie usług medycznych, pseudomedycznych lub terapeutycznych.
Bez względu na zakres danych osobowych, w przypadku podejrzenia, że zostały one wykorzystane niezgodnie z prawem, można zgłosić to na Policję.
Informacje o sposobie zgłoszenia znajdują się pod adresem: https://www.gov.pl/web/gov/zglos-przestepstwo.
Mając na względzie powyżej przekazane Państwu informację firma MyDr zapewnia naszą Przychodnię TERAPIA, że prowadzony przez nią monitoring w momencie przekazywania Państwu tego komunikatu nie wykazał żadnych przypadków wykorzystania ani publicznego ujawnienia danych.

JAKIE DZIAŁANIA ZOSTAŁY JUŻ PODJĘTE PRZEZ FIRMĘ MYDR, Z KTÓRĄ PRZYCHODNIA TERAPIA MA PODPISANĄ UMOWĘ NA ŚWIADCZENIE USŁUG?
Przychodnia TERAPIA została poinformowana przez firmę MyDr, o podjętych działaniach mających na celu ograniczanie negatywnych skutków wykrytego ataku na system internetowy firmy MyDr Sp. z o.o. obsługujący naszą Przychodnię oraz podjęła następujące działania: niezwłocznie opanowała i zakończyła incydent, a także wdrożyła dodatkowe, ukierunkowane środki techniczne i organizacyjne mające na celu zapobieganie podobnym incydentom w przyszłości; zaangażowała wyspecjalizowaną firmę z zakresu cyberbezpieczeństwa w celu przeprowadzenia szczegółowej analizy incydentu; zgłosiła incydent wyspecjalizowanej jednostce Policji – Centralnemu Biuru Zwalczania Cyberprzestępczości Policji i ściśle z nią współpracuje; współpracuje z Ministerstwem Cyfryzacji, Centrum e-Zdrowia, CSIRT NASK i CSIRT; współpracuje z Urzędem Ochrony Danych Osobowych; kontynuuje monitoring systemów w celu wykrycia ewentualnych skutków incydentu i niezwłocznego reagowania na pojawiające się zagrożenia; prowadzi stały monitoring Internetu w celu wykrycia, czy dane, których dotyczy incydent, zostały upublicznione. Nasza placówka – jako administrator Państwa danych osobowych, po otrzymaniu zawiadomienia o naruszeniu od MyDr Sp. z o.o., dokonała zgłoszenia tego naruszenia do Prezesa Urzędu Ochrony Danych Osobowych.

GDZIE MOŻNA UZYSKAĆ DALSZE INFORMACJE?
W przypadku dodatkowych pytań możecie Państwo dzwonić do Przychodni pod numer telefonu: 663 276 165 oraz pisać na adres e-mail: incydent@cms.zgora.pl, który Przychodnia specjalnie uruchomiła w celu ułatwienia kontaktu. Jednocześnie informujemy Państwa, że możecie skorzystać z kontaktu, który został utworzony przez MyDr w celu uzyskania dodatkowych informacji o naruszeniu na adres e-mail: dane@mydr.pl.