Wyciek danych pacjentów: CBZC ostrzega przed zagrożeniem

Centralne Biuro Zwalczania Cyberprzestępczości (CBZC) intensyfikuje swoje działania w związku z naruszeniem bezpieczeństwa systemu informatycznego zarządzanego przez firmę MyDr. Śledztwo, prowadzone pod nadzorem Prokuratury Okręgowej w Warszawie, koncentruje się na zidentyfikowaniu osób odpowiedzialnych za nieautoryzowany dostęp do danych przechowywanych na serwerach tej spółki. W ramach dochodzenia funkcjonariusze CBZC dokonują analizy zgromadzonych informacji oraz badają okoliczności i skalę incydentu.

Ochrona danych w toku śledztwa

Ze względu na dobro toczącego się śledztwa CBZC wstrzymuje się od ujawniania szczegółów dotyczących postępowania. W obecnej fazie dochodzenia publikacja numerów PESEL pacjentów korzystających z systemu MyDr na platformie bezpiecznedane.gov.pl jest uznawana za niekorzystną, ponieważ mogłaby zakłócić postęp śledztwa. Priorytetem CBZC jest ograniczenie skali wycieku danych poprzez aktywne działania.

Zapobieganie potencjalnym zagrożeniom

W obliczu możliwego naruszenia ochrony danych osobowych, w tym dokumentacji medycznej, konieczne jest podjęcie odpowiednich działań prewencyjnych. CBZC, wspólnie z odpowiednimi organami, zaleca monitorowanie oficjalnych komunikatów wydawanych przez Ministerstwo Cyfryzacji oraz prokuraturę. Szybka reakcja na potencjalne zagrożenia pomoże w uniknięciu nieuprawnionego wykorzystania danych osobowych lub prób wyłudzeń finansowych.

Rekomendacje ochrony danych

Każde naruszenie poufności danych osobowych może stanowić ryzyko ich wykorzystania do celów przestępczych. Aby zminimalizować to ryzyko, CBZC rekomenduje następujące działania:

  • Zastrzeżenie numeru PESEL: Jednym z najskuteczniejszych sposobów ochrony przed nieuprawnionym zaciąganiem zobowiązań finansowych jest zastrzeżenie numeru PESEL. Operacja ta jest bezpłatna i możliwa do wykonania za pośrednictwem aplikacji mObywatel, serwisu GOV.pl lub osobiście w urzędzie.
  • Wzmożona ostrożność wobec phishingu: Należy być szczególnie czujnym w przypadku otrzymywania e-maili, SMS-ów lub połączeń telefonicznych, które mogą pochodzić od oszustów podszywających się pod instytucje medyczne, banki lub urzędy państwowe. Celem takich działań jest często wyłudzenie dodatkowych informacji lub danych dostępowych.
  • Weryfikacja i zmiana haseł: Zaleca się regularne sprawdzanie haseł, szczególnie jeśli są one używane na różnych platformach. W przypadku powielanych haseł konieczna jest ich niezwłoczna zmiana. CBZC zaleca także włączenie weryfikacji dwuetapowej (2FA) dla zwiększenia bezpieczeństwa.
  • Zgłaszanie podejrzanych incydentów: Wszelkie podejrzane wiadomości tekstowe powinny być natychmiast zgłaszane do zespołu CERT Polska, korzystając z numeru 8080 lub przez stronę incydent.cert.pl. W przypadku stwierdzenia przestępstwa należy niezwłocznie poinformować najbliższą jednostkę Policji.

CBZC podkreśla znaczenie podejmowania środków ostrożności w celu ochrony swoich praw i interesów. Działania prewencyjne mogą skutecznie ograniczyć ryzyko związane z nieuprawnionym dostępem do danych osobowych i ich wykorzystaniem do celów przestępczych.

Źródło: facebook.com/profile.php?id=61574860838021