Wyciekły dane prawie 19 mln Polaków. Lepiej zastrzec swój PESEL

ikc.pl 3 godzin temu

Doszło do wycieku danych blisko 19 mln Polaków – poinformował w środę wicepremier, minister cyfryzacji Krzysztof Gawkowski. Informacje o skradzionych danych mają być dostępne w bazie Bezpieczne Dane. – W pierwszej kolejności należy zastrzec PESEL – podkreślił Gawkowski.

Na konferencji po posiedzeniu Połączonego Centrum Operacji Cyberbezpieczeństwa, w związku z cyberatakiem na firmę MyDr, jedną z największych polskich firm zajmujących się prowadzeniem elektronicznej dokumentacji medycznej, wicepremier poinformował, iż wykradziona baza ma ponad 2 TB danych.

– Mamy do czynienia z niebywałym i bardzo dużym incydentem w zakresie bezpieczeństwa polskiej infosfery – ocenił Gawkowski. Dane, które wyciekły dotyczą blisko 19 milionów osób, które – jak zaznaczył – w różnych kategoriach korzystały z wsparcia medycznego.

Szef MC zapewnił, iż jest w stałym kontakcie z ministrem koordynatorem służb specjalnych Tomaszem Siemoniakiem, z minister zdrowia Jolantą Sobierańską-Grendą i z prezesem Urzędu Ochrony Danych Osobowych Mirosławem Wróblewskim.

– Polskie państwo zabezpiecza wszystko, co jest związane z incydentem cyberbezpieczeństwa. Wykradzionych z firmy, co potwierdza sama firma, jest 19 milionów rekordów, które wiążą się z różnymi danymi, które można ze sobą wiązać – powiedział Gawkowski.

W sprawę zostały włączone organy ścigania. Nad częścią operacyjną kontrolę sprawuje Centralne Biuro Zwalczania Cyberprzestępczości, które jest w kontakcie z prokuraturą.

– Na spotkaniu połączonego Centrum Operacyjnego Cyberbezpieczeństwa zarządziliśmy mechanizmami bezpieczeństwa. Została wdrożona procedura, mająca zabezpieczyć wszystkie dane, które wyciekły. Po to, żeby zostały one przeniesione do bazy Bezpieczne Dane (bezpiecznedane.gov.pl), w której każdy obywatel będzie mógł sprawdzić, czy jego dane wyciekły – powiedział minister.

Gawkowski zapowiedział „intensyfikację działań i poszukiwanie podejrzanych”. Zaznaczył, iż w tej chwili nic nie wskazuje na atak ze strony innego państwa.

– Z dużą dozą pewności możemy powiedzieć, iż to jest działanie cyberprzestępców, którzy mają określone chęci związane z pozyskiwaniem środków finansowych, związane z tym incydentem. To też będzie badane w trybie ekstraordynaryjnym przez służby – zapewnił minister cyfryzacji.

Podkreślił, iż systemy firmy, która uległa cyberatakowi, działają już bezpiecznie i w normalnym trybie. Poinformował również, iż rozpoczęto procedurę informowania wszystkich lekarzy, którzy korzystali z tego systemu. – A mówimy o 12 tys. placówek, które korzystały z tego systemu – dodał. Zapowiedział, iż państwo jest gotowe do wsparcia jednostek, które mają podobne systemy.

Szef resortu cyfryzacji zaznaczył, iż obywatele będą informowani o kolejnych krokach, w tym udostępnieniu w bazie Bezpieczne Dane (bezpiecznedane.gov.pl) informacji o skradzionych danych.

Podkreślił, iż osoby, których dane wyciekły, w pierwszej kolejności powinny zastrzec numer PESEL. – To jest pierwsza, podstawowa, elementarna higiena cyfrowa. Zastrzeżenie numeru PESEL dzisiaj w mObywatelu trwa pięć sekund – powiedział, dodając, iż zastrzec PESEL można również w urzędzie gminy.

Wicepremier podkreślił, iż każda osoba, która stoi za tym atakiem, będzie bezwzględnie ścigana i musi liczyć się z tym, iż „bezwzględność polskich służb i prokuratury będzie ostateczna”.

– Tu nikt nie będzie z nikim dyskutował. Nikt nie podda się też żadnym szantażom – zaznaczył.

Dane wyciekły z firmy MyDr, dostawcy platformy informatycznej i systemu elektronicznej dokumentacji medycznej (EDM) dla placówek ochrony zdrowia. System jest przeznaczony zarówno dla indywidualnych praktyk lekarskich, jak i przychodni czy centrów medycznych. Jak wskazała firma na swojej stronie, dzięki platformy realizowanych jest 3 mln wizyt miesięcznie, a lekarze wystawiają 2,7 mln recept każdego miesiąca.

Na stronie internetowej firma podała, iż jej „produkt – MyDr EDM – znalazł zastosowanie w ponad 10 tysiącach przychodniach, prowadzących działalność komercyjną oraz w tych, mających kontrakt z NFZ.” Program oferuje m.in. funkcjonalności, takie jak moduły do e-recept, e-skierowań i e-zwolni oraz „pełną integrację z rządową Platformą P1”.

Na pytania PAP o wyciek danych firma MyDr odpisała, iż „zespoły ds. bezpieczeństwa, inżynierii i infrastruktury, wspierane przez zewnętrznych ekspertów w zakresie cyberbezpieczeństwa, prowadzą w tej chwili dochodzenie dotyczące dokładnego charakteru i sposobu potencjalnego nieuprawnionego dostępu, jego chronologii, tego, czy i jakie alerty systemowe zostały wywołane, oraz jego potencjalnego zakresu. Współpracujemy również ściśle z adekwatnymi organami i instytucjami rządowymi. Ponieważ dochodzenie wciąż jest w toku, nie możemy ujawnić dalszych szczegółów technicznych ani spekulować na temat jego wyników na tym etapie”.

Komunikat dotyczący incydentu opublikował enel-med. „W związku z doniesieniami dotyczącymi możliwego naruszenia bezpieczeństwa danych w systemie MyDr (system obsługujący pacjentów w ramach umów NFZ) informujemy, iż centrum medyczne enel-med uważnie monitoruje sytuację i analizuje dostępne informacje. Na ten moment nie otrzymaliśmy od MyDr potwierdzenia, iż incydent dotyczył danych osobowych pacjentów enel-med korzystających z usług w ramach NFZ. Ryzyko nie dotyczy pacjentów realizujących usługi komercyjne, w ramach abonamentów oraz ubezpieczeń. o ile pojawią się potwierdzone informacje dotyczące naszych pacjentów, niezwłocznie przekażemy dalsze komunikaty i zalecenia”. (PAP)

Idź do oryginalnego materiału