Przejdź do treści
Warszawa 11°C
Kraj

Cyberatak na dane medyczne. Gawkowski: będą konsekwencje

CBZC prowadzi śledztwo w sprawie incydentu cyberbezpieczeństwa dotyczącego m.in. oprogramowania Medyc firmy Qbusoft. Mogły wyciec numery PESEL i dane kontaktowe pacjentów.

2 min czytania
Link do artykułu
Ilustracja, nie zdjęcie z miejsca wydarzeń

Centralne Biuro Zwalczania Cyberprzestępczości prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym między innymi oprogramowania firmy Qbusoft Sp. z o.o., która tworzy system Medyc — poinformował w czwartek wieczorem w serwisie X wicepremier i minister cyfryzacji Krzysztof Gawkowski, cytowany przez Interię. Jak przekazał, sprawa jest elementem szerszego śledztwa.

O cyberataku poinformował w czwartek Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. Placówka podała, że zaatakowany został system jej podmiotu przetwarzającego dane — spółki Qbusoft z Olsztyna. Według komunikatu ośrodka naruszenie poufności danych mogło objąć m.in. dane kontaktowe oraz numery PESEL.

Gawkowski zaznaczył, że Qbusoft — według dotychczasowych informacji — nie zgłosił incydentu ani do CERT Polska, ani do CSIRT CeZ, czyli zespołu reagowania na incydenty bezpieczeństwa działającego przy Centrum e-Zdrowia. Minister zapowiedział konsekwencje, jeśli firma naruszyła obowiązujące procedury bezpieczeństwa.

„W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę, będą wyciągnięte bezwzględne konsekwencje” — oświadczył.

CSIRT CeZ i Ministerstwo Zdrowia opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania wykorzystywanego w ochronie zdrowia. Dokumenty — w związku z zagrożeniami w cyberprzestrzeni i atakami na placówki medyczne oraz producentów systemów — zostały przekazane firmom 16 września 2026 roku do wdrożenia.

W sierpniu Ministerstwo Cyfryzacji informowało o innym poważnym incydencie — cyberataku na firmę MyDr. Według resortu wyciekły wówczas dane 19 mln Polaków, w tym informacje dotyczące leków i recept. Dane miały pochodzić z 12 tys. podmiotów medycznych korzystających z platformy MyDr.

Komentarz redakcji

Co to oznacza w praktyce

Jeśli Twoje dane trafiły do wycieku, sam numer PESEL i dane kontaktowe wystarczą, by próbować podszyć się pod Ciebie — na przykład wyłudzić kredyt albo uzyskać dostęp do konta. Warto działać zawczasu, nie czekając na oficjalne zawiadomienie.

  • Sprawdź alerty. Śledź komunikaty CERT Polska i swoją skrzynkę — jeśli Twoja placówka korzystała z zaatakowanego systemu, zgłoszenie może przyjść drogą mailową lub listowną.
  • Zabezpiecz finanse. Skorzystaj z zastrzeżenia numeru PESEL w systemie zastrzezen.gov.pl i włącz alerty w swoim banku — to utrudni zaciągnięcie zobowiązań na Twoje dane.
  • Reaguj na dziwne kontakty. Nie podawaj danych przez telefon ani w linkach z wiadomości; jeśli ktoś powołuje się na placówkę medyczną, dzwoń do niej bezpośrednio na znany numer.

Źródło

rmf24.pl
Materiał źródłowy

Tekst opracowany przez redakcję na podstawie źródła, nie jest jego tłumaczeniem. Widzisz błąd? Napisz do nas.

Czytaj także