Reklama
Reklama
Reklama
  • WAŻNE
  • WIADOMOŚCI

„Wyciekły dane z poradni psychiatrycznych”. Prezes UODO bije na alarm ws. MyDr

Trzech lekarzy.
Wyciek danych z MyDr powinien wstrząsnąć placówkami ochrony zdrowia.
Autor. CyberDefence24

Prezes UODO Mirosław Wróblewski podzielił się faktami dotyczącymi wycieku ponad 18 mln Polek i Polaków z placówek ochrony zdrowia. „Bardziej to 15 tys. placówek niż 12 tys.” – usłyszeliśmy od szefa instytucji. 

Lawinowy skok naruszeń. Dlaczego nasze dane tak wyciekają?

2025 r. był rekordowy z perspektywy Urzędu Ochrony Danych Osobowych. Skala działań podejmowanych przez pracowników instytucji osiągnęła niespotykany do tej pory poziom. 

Jak informowaliśmy, w ubiegłym roku do UODO napłynęło dokładnie 22 435 zgłoszeń dotyczących naruszeń, czyli aż o 51 proc. więcej niż w 2024 r.  Podobnie wygląda to w przypadku kontroli, których w 2025 było o 52 proc. (76 przypadków) więcej niż rok wcześniej. 

Jeśli chodzi o kary finansowe, nałożono łącznie 32 o wartości ponad 64,4 mln zł. To wzrost o 363 proc. w odniesieniu do 2024. 

Przedstawione przez Urząd liczby to wpływ kilku elementów, co przyznał podczas Forum Bezpieczeństwa Defence24(odbywającego się w ramach Forum Ekonomicznego w Karpaczu prezes instytucji Mirosław Wróblewski

Mowa o m.in. presji w cyberprzestrzeni (nie tylko aktywność aktorów państwowych, ale również haktywistów czy cyberprzestępców), ale także rozwoju usług cyfrowych oraz większej świadomości w społeczeństwie. 

Patrząc wspomniane wcześniej liczby oraz głośne przypadki incydentów – jak np. wyciek z MyDr – widzimy, że zagadnienie ochrony danych zyskuje szczególną wagę. Ranga rośnie wraz z postępującą cyfryzacją państwa i codziennego życia obywateli. Digitalizacja otaczającego nas świata sprawiała, że dane nie bez powodu zostały okrzyknięte „ropą naszych czasów”.

Reklama

Bezprecedensowy wyciek z MyDr. Objął kilkanaście tysięcy placówek

Choć ubiegły rok był rekordowy, obecny ma potencjał, aby go przebić, na skutek m.in. incydentu w MyDr. Do tej pory do Urzędu wpłynęło już 2 tys. zgłoszeń dotyczących naruszeń ochrony danych w związku z tą sprawą. 

Prezes UODO Mirosław Wróblewski przekazał w trakcie naszego Forum, że kontrola w firmie wciąż trwa i może potwierdzić, iż wyciek objął dane ponad 18 mln osób. Wśród nich znajdują się informacje z POZ-ów, ale również specjalistycznych poradni, jak np. psychiatrycznych. Łącznie mówimy o kilkunastu placówkach ochrony zdrowia.

Początkowo mówiło się o 12 tys. podmiotów, z których dane wyciekły. Teraz szef Urzędu – na podstawie dotychczasowych ustaleń – wskazał, że „bardziej to 15 tys. placówek, niż 12 tys.”. 

Mirosław Wróblewski, Prezes UODO podczas Forum Bezpieczeństwa Defence24 w Karpaczu.
Rozmowa Piotra Pilewskiego (po lewej) z Mirosławem Wróblewskim, Prezesem UODO podczas Forum Bezpieczeństwa Defence24 w Karpaczu.
Autor. CyberDefence24

Priorytetem jest leczenie, a nie cyberezpieczeństwo

Mirosław Wróblewski zwrócił uwagę na podejście do cyberbezpieczeństwa w tym sektorze.

Jest dużo podmiotów świadomych, odpowiedzialnych, dobrze przygotowanych na zagrożenia. Ale z drugiej strony mamy te słabsze, jak ochrona zdrowia. Często słyszę, że ich priorytetem jest leczenie a nie cyberbezpieczeństwo. Problem w tym, że leczenie to też pozyskiwanie danych, a więc konieczność ich ochrony” – usłyszeliśmy podczas panelu. 

Reklama

Prezes UODO: musimy wprowadzić ten obowiązek

W odpowiedzi na ten bezprecedensowy wyciek danych Polek i Polaków, resort cyfryzacji zaproponował tzw. Cyber Piątkę, czyli nowe zasady, które mają pomóc uszczelnić cały system, chroniąc nas tym samym przed podobnymi sytuacjami w przyszłości. 

Jednym z punktów jest certyfikacja podmiotów przetwarzających dane medyczne. Z założenia dostęp do nich oraz wrażliwych rejestrów mają posiadać wyłącznie podmioty spełniające wymagające normy bezpieczeństwa. 

Takie podejście popiera Prezes UODO.

Moim zdaniem konieczne jest, aby podmioty przetwarzające dane zostały objęte obowiązkiem bazowania na rozwiązaniach certyfikowanych” – zaznaczył Mirosław Wróblewski. 

Jak dodał, wprowadzenie takiego rozwiązania pozwoli zwiększyć zaufanie obywateli do usług cyfrowych, które już są i które będą się rozwijać.

CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama