- WIADOMOŚCI
19 milionów Polaków, tysiące placówek. Co zrobić po wycieku danych?
Autor. Magnific.com. Licencja: https://www.magnific.com/ai/docs/licenses-attribution
Wicepremier i minister cyfryzacji Krzysztof Gawkowski potwierdził wyciek danych 18,8 miliona Polek i Polaków z systemów firmy MyDr – oprogramowania związanego z świadczeniem usług medycznych. Zdarzenie ma dotyczyć 12 tysięcy placówek ochrony zdrowia. Co wiemy o tym zdarzeniu oraz jak się chronić?
10 sierpnia Zaufana Trzecia Strona opisała możliwy wyciek danych ponad 18 milionów Polaków. Niestety twierdzenia przestępców się potwierdziły.
Sprawie poświęcono posiedzenie Połączonego Centrum Operacji Cyberbezpieczeństwa.
Podczas konferencji prasowej po PCOC wicepremier i minister cyfryzacji Krzysztof Gawkowski przyznał, że doszło do ”nadzwyczajnego wycieku danych, sięgającego blisko 19 milionów obywateli Polski, które w różnych kategoriach korzystały z wsparcia medycznego”.
Sprawę szerzej opisaliśmy w artykule poświęconym incydentowi w MyDr. Ważne są jednak kolejne pytania: kto stoi za atakiem oraz jak się chronić po wycieku danych?
Sprawcy ataku i skala
„Nic nie wskazuje dzisiaj na to, że mamy do czynienia z atakiem zewnętrznym (…) ze strony rosyjskiej bądź jakiegokolwiek innego państwa” – stwierdził wicepremier, podkreślając, że najprawdopodobniej incydent to efekt działań cyberprzestępców, którzy mogą chcieć pozyskiwać środki finansowe.
Wyciek ma obejmować 12 tysięcy placówek ochrony zdrowia. Minister cyfryzacji zapewnił o planowanym wsparciu dla obiektów wykorzystujących oprogramowanie zbliżone do tego, jakie oferuje MyDr.
Będziemy was bezwzględnie ścigali! (...) Bezwzględność polskich służb i prokuratury będzie ostateczna
Gawkowski o osobach (bądź osobie), która wykradła dane
„Nikt w Polsce nie będzie płacił żadnych okupów” – stanowczo zaznaczał wicepremier. Dodał, że mamy do czynienia z jednym z największych incydentów w historii Polski.
Czy moje dane wyciekły?
Kluczowe pytanie brzmi: ”jak sprawdzić, czy moje dane wyciekły?”
O naruszeniu powinien poinformować administrator danych, czyli dana placówka ochrony zdrowia (wykorzystująca MyDr). Jednocześnie wicepremier zapowiedział dodanie możliwości sprawdzenia, czy nasze dane wyciekły, do rządowego portalu „Bezpieczne Dane”. Będziemy musieli jednak na to chwilę poczekać.
Z uwagi na to, że administratorem danych są poszczególne gabinety lekarskie oraz placówki ochrony zdrowia, proces przekazania danych do serwisu bezpiecznedane.gov.pl może zająć kilka dni.
Komunikat prasowy Ministerstwa Cyfryzacji
Polecamy odwiedzić portal „Bezpieczne Dane” w niedalekiej przyszłości.
Zobacz też 
Jak się chronić?
Podstawą ochrony swoich danych w cyberprzestrzeni jest zastrzeżenie numeru PESEL – minister cyfryzacji określił to jako „elementarną higienę cyfrową”. Dodał również, że można to zrobić w aplikacji mObywatel lub w dowolnym urzędzie gminy.
Zastrzeżenie numeru PESEL w mObywatelu trwa 5 sekund
Wicepremier Gawkowski
Z naszej strony możemy dodać poniższy zestaw wskazówek – warto je stosować niezależnie od tego, czy nasze dane zostały wykradzione:
- ostrożność (nieufność) wobec wszelkich nieoczekiwanych prób kontaktu;
- stosowanie dwuetapowego uwierzytelniania - najlepiej w oparciu o klucze U2F;
- korzystanie z silnych i unikalnych haseł.
Szczegółowy poradnik dostępny jest tutaj.



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
Wybrane okazje dla Ciebie