- WIADOMOŚCI
Cyberatak na Enel-Med. Wyciekły dane pacjentów
Autor. CyberDefence24/Canva
Doszło do nieuprawnionego dostępu do części danych pacjentów – poinformowało Centrum Medyczne Enel-Med. Incydent bezpieczeństwa miał miejsce 24 września i został zidentyfikowany jako cyberatak. Według deklaracji lecznicy, o sprawie zostały poinformowane odpowiednie organy związane z bezpieczeństwem i ochroną danych.
W niedzielę na stronie Centrum Medycznego Enel-Med pojawiła się informacja o incydencie cyberbezpieczeństwa, do którego doszło 24 września. Według opublikowanego komunikatu, nieuprawnione osoby miały uzyskać dostęp do części infrastruktury informatycznej podmiotu.
Dane części pacjentów w rękach hakerów
Lecznica potwierdziła, że zdarzenie było cyberatakiem. W wyniku przeprowadzonych działań, sprawcy uzyskali dostęp do części danych pacjentów Enel-Med. Ustalenia wskazują, że naruszone zostały dane 3 proc. pacjentów całej sieci.
„Zdarzenie zostało szybko wykryte, a cyberatak przerwany. Niezwłocznie podjęliśmy szerokie działania prewencyjne i wdrożyliśmy dodatkowe zabezpieczenia” – deklaruje Enel-Med.
Po uruchomieniu dodatkowych zabezpieczeń nie zaobserwowano problemów w funkcjonowaniu systemu, a także innych zagrożeń. Placówki oraz usługi sieci medycznej mają funkcjonować bez zakłóceń.
Pacjenci muszą być ostrożni
O incydencie zawiadomiono „odpowiednie instytucje” w zakresie bezpieczeństwa i ochrony danych – w tym gronie zwykle znajdują się m.in. odpowiednie zespoły CSIRT oraz Urząd Ochrony Danych Osobowych. Pacjenci, których dane zostały naruszone w wyniku cyberataku, mają indywidualnie otrzymać informacje dotyczące zdarzenia oraz kolejnych działań.
„Dołożymy należytej staranności, żeby niedogodności związane z zaistniałą sytuacją były jak najmniejsze” – czytamy w komunikacie Enel-Med.
Lecznica przypomina jednocześnie o możliwości zastrzeżenia numeru PESEL, stosowaniu skomplikowanych i unikalnych haseł, a także dwuskładnikowego uwierzytelniania. Zalecono również ostrożność w przypadku e-maili, SMS-ów i telefonów, w których padają prośby o podawanie danych i klikanie w linki pod presją czasową.
Piąty incydent w opiece zdrowotnej
Cyberatak na Enel-Med jest kolejnym incydentem dotykającym placówki medyczne w ostatnich tygodniach. Od czasu wycieku danych z MyDr, na naszych łamach informowaliśmy o wykradzeniu danych pacjentów ośrodka odwykowego; okazał się on częścią szerszego zdarzenia, które może obejmować dane nawet 5 mln Polaków.
Zaledwie tydzień wcześniej donosiliśmy o włamaniu do bazy danych sieci przychodni na Pomorzu. Z kolei na początku września doszło do ataku na sieć przychodni w Warszawie.



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].