Niedawno doszło do kolejnego wycieku danych pacjentów z firmy medycznej. O zdarzeniu poinformowała spółka enel-med, jedna jedna z największych w Polsce prywatnych sieci medycznych.
Nawet 21 tys. pacjentów
Firma napisała „o incydencie bezpieczeństwa IT i naruszenia poufności danych spółki”. "Potwierdzamy, że doszło do incydentu bezpieczeństwa polegającego na nieuprawnionym dostępie do części infrastruktury informatycznej enel-med. Analiza zdarzenia nadal trwa. Zidentyfikowano cyberatak i uzyskanie dostępu do części danych pacjentów" – napisała firma w najnowszym komunikacie.
Spółka dodaje, że niezwłocznie po wykryciu zdarzenia „podjęto szerokie działania prewencyjne i wdrożono dodatkowe zabezpieczenia”. Zostały też poinformowane instytucje odpowiedzialne za bezpieczeństwo i ochronę danych. Firm zapewnia, że z każdym pacjentem, którego dane zostały naruszone, będzie się kontaktować indywidualnie i przekazywać wszystkie niezbędne informacje i zalecenia.
Enel-med wyjaśnia, naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów. Zgodnie z oficjalnymi danymi firma obsługuje 700 tys. pacjentów, co oznacza, że wyciek danych może dotyczyć 21 tys. osób.
Firma zapewnia, że wszystkie jej placówki funkcjonują standardowo, pacjenci mogą korzystać z usług i umawiać wizyty poprzez aplikację mobilną oraz call center.
Zasady bezpieczeństwa
Enel-med przy okazji przypomina o najważniejszych zadach bezpieczeństwa. To m.in.:
- zastrzeżenie numeru PESEL, np. za pośrednictwem aplikacji mObywatel,
- stosowanie silnych i unikalnych haseł,
- włączeniu dwuskładnikowego uwierzytelniania wszędzie tam, gdzie jest ono dostępne.
W komunikacje czytamy także o zachowani szczególnej ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych, zwłaszcza nakłaniających do podawania danych, klikania w linki lub podejmowania szybkich działań.
Działania związane z incydentem prowadzi Centralne Biuro Zwalczania Cyberprzestępczości.
Wcześniejsze ataki
To kolejny w ostatnim czasie wyciek danych medycznych. W czwartek o cyberataku poinformował Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. Jak podano, wśród danych objętych incydentem mogły znaleźć się m.in. dane kontaktowe i numery PESEL.
W sierpniu Ministerstwo Cyfryzacji informowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy.
Prokuratura Okręgowa w Warszawie wyjaśniała, że nieuprawniony dostęp mógł obejmować m.in. imiona i nazwiska, numery PESEL, numery telefonów, adresy e-mail oraz dane dotyczące zdrowia, w tym treść notatek z wizyt lekarskich i informacje o wystawionych receptach.
Czytaj też:
Cyberatak na dane 19 mln osób. Co powinien zrobić pacjent?
