Kolejny wyciek danych pacjentów. Mogło to dotyczyć nawet 21 tys. osób

Kolejny wyciek danych pacjentów. Mogło to dotyczyć nawet 21 tys. osób

Dodano: 
Atak hakerski
Atak hakerski Źródło: Shutterstock / DC Studio
Jedna z największych w Polsce sieci prywatnych przychodni padła ofiarą ataku hakerskiego. Wyciekły dane 3 proc. pacjentów,

Niedawno doszło do kolejnego wycieku danych pacjentów z firmy medycznej. O zdarzeniu poinformowała spółka enel-med, jedna jedna z największych w Polsce prywatnych sieci medycznych.

Nawet 21 tys. pacjentów

Firma napisała „o incydencie bezpieczeństwa IT i naruszenia poufności danych spółki”. "Potwierdzamy, że doszło do incydentu bezpieczeństwa polegającego na nieuprawnionym dostępie do części infrastruktury informatycznej enel-med. Analiza zdarzenia nadal trwa. Zidentyfikowano cyberatak i uzyskanie dostępu do części danych pacjentów" – napisała firma w najnowszym komunikacie.

Spółka dodaje, że niezwłocznie po wykryciu zdarzenia „podjęto szerokie działania prewencyjne i wdrożono dodatkowe zabezpieczenia”. Zostały też poinformowane instytucje odpowiedzialne za bezpieczeństwo i ochronę danych. Firm zapewnia, że z każdym pacjentem, którego dane zostały naruszone, będzie się kontaktować indywidualnie i przekazywać wszystkie niezbędne informacje i zalecenia.

Enel-med wyjaśnia, naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów. Zgodnie z oficjalnymi danymi firma obsługuje 700 tys. pacjentów, co oznacza, że wyciek danych może dotyczyć 21 tys. osób.

Firma zapewnia, że wszystkie jej placówki funkcjonują standardowo, pacjenci mogą korzystać z usług i umawiać wizyty poprzez aplikację mobilną oraz call center.

Zasady bezpieczeństwa

Enel-med przy okazji przypomina o najważniejszych zadach bezpieczeństwa. To m.in.:

  • zastrzeżenie numeru PESEL, np. za pośrednictwem aplikacji mObywatel,
  • stosowanie silnych i unikalnych haseł,
  • włączeniu dwuskładnikowego uwierzytelniania wszędzie tam, gdzie jest ono dostępne.

W komunikacje czytamy także o zachowani szczególnej ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych, zwłaszcza nakłaniających do podawania danych, klikania w linki lub podejmowania szybkich działań.

Działania związane z incydentem prowadzi Centralne Biuro Zwalczania Cyberprzestępczości.

Wcześniejsze ataki

To kolejny w ostatnim czasie wyciek danych medycznych. W czwartek o cyberataku poinformował Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. Jak podano, wśród danych objętych incydentem mogły znaleźć się m.in. dane kontaktowe i numery PESEL.

W sierpniu Ministerstwo Cyfryzacji informowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy.

Prokuratura Okręgowa w Warszawie wyjaśniała, że nieuprawniony dostęp mógł obejmować m.in. imiona i nazwiska, numery PESEL, numery telefonów, adresy e-mail oraz dane dotyczące zdrowia, w tym treść notatek z wizyt lekarskich i informacje o wystawionych receptach.

Czytaj też:
Cyberatak na dane 19 mln osób. Co powinien zrobić pacjent?

Opracował:
Źródło: enel-med