Cyberbezpieczeństwo
Krakowski szpital MSWiA zawiadamia o naruszeniu danych

Autor. zozmswiakrakow.pl
Krakowski szpital MSWiA poinformował, że z dużym prawdopodobieństwem doszło do naruszenia bezpieczeństwa danych pacjentów w związku z ostatnim cyberatakiem. Chodzi o m.in. dokumentację medyczną.
Do cyberataku na krakowski szpital MSWiA doszło w sobotę 8 marca br. Placówkę od razu zaczęły wspierać służby odpowiedzialne za cyberbezpieczeństwo, w tym CBZC, CERT Polska oraz Centrum eZdrowia.

Autor. Krzysztof Gawkowski/X
Wicepremier i minister cyfryzacji Krzysztof Gawkowski przekazał publicznie w poniedziałek, że celem sprawców było zaszyfrowanie danych. Wcześniej Sekurak wskazywał, że szpital padł ofiarą ataku ransomware.
Jak informowaliśmy, cyberatak wstrzymał pracę systemów administracyjnych. Przyjmowanie pacjentów zostało ograniczone. Najdłużej z kłopotami zmagał się Oddział Neurologii, który wrócił do sprawnego działania we wtorek 11 marca, czyli 3 dni po incydencie.
Atak ransomware na szpital MSWiA. Co z danymi?
Od razu zaczęły się pojawiać pytania dotyczące możliwości kradzieży danych. W poniedziałek rzecznik szpitala przed kamerami wskazywał, że incydent jest traktowany jako potencjalnie zagrażający bezpieczeństwu wspomnianych danych. Wówczas nie potwierdzał ani nie zaprzeczał, że sprawcy mogli zdobyć cenne informacje z zasobów placówki.
Teraz szpital MSWiA wydał specjalne Zawiadomienie. Potwierdzono w nim, że padł ofiarą ataku ransomware, „który spowodował naruszenie ochrony danych osobowych”.
Atak polegał na zastosowaniu złośliwego oprogramowania szyfrującego pliki przechowywane na naszych serwerach, co wiąże się z wysokim ryzykiem ich nieuprawnionego dostępu i potencjalnej kradzieży.
Zawiadomienie o naruszeniu ochrony danych osobowych wydane przez szpital MSWiA w Krakowie
Wykradziono dokumentację medyczną?
Placówka wskazuje, że „z dużym prawdopodobieństwem” naruszono poufność danych będących w jej zasobach. Jak czytamy, chodzi o szeroki zakres informacji, w tym dane o m.in. pacjentach, pracownikach czy kontrahentach. Mowa o np. numerach PESEL, numerach dokumentów tożsamości, adresach zamieszkania, numerach telefonów i adresach mailowych czy – najważniejsze – dokumentacji medycznej.
Zawiadomienie udostępnione przez szpital jest dostępne pod linkiem: Zawiadomienie o naruszeniu ochrony danych osobowych.
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na:[email protected].
Sztuczna inteligencja w Twoim banku. Gdzie ją spotkasz?
Materiał sponsorowany