Zabezpieczenie systemu informatycznego leży po stronie firmy, która dostarcza oprogramowanie do obsługi placówek medycznych - zaznaczyło Centrum e-Zdrowia. To odpowiedź na pytanie Rynku Zdrowia, czy od firm przetwarzających dane medyczne są wymagane certyfikaty bezpieczeństwa. CeZ zaznaczyło, że podczas cyberataku do naruszenia bezpieczeństwa systemów publicznych nie doszło.
Rynek Zdrowia zapytał Centrum e-Zdrowia, czy rozwiązania MyDr miały odpowiednie certyfikaty bezpieczeństwa związane z przetwarzaniem danych medycznych, a także, czy takie certyfikaty są wymagane.
- Zabezpieczenie systemu informatycznego leży po stronie dostawcy – firmy świadczącej daną usługę - odpowiedziało CeZ.
Zapytaliśmy także, czy dane lekarzy, np. certyfikaty ZUS, którymi podpisują recepty, skierowania, zwolnienia, są bezpieczne.
Odpowiedź CeZ:
Incydent dotyczy firmy MyDr i nie obejmuje centralnych usług e-zdrowia. Zadaniem Centrum e-Zdrowia jest zabezpieczenie publicznego systemu e-zdrowia. Należy podkreślić, że nie doszło do naruszenia bezpieczeństwa systemów publicznych, a pacjenci zachowują pełny dostęp do świadczeń, e-recept i pozostałych usług realizowanych w publicznym systemie ochrony zdrowia.
CeZ zaznaczyło, że z informacji przekazywanych przez firmę MyDr wynika, iż pełna wiedza dotycząca skali incydentu będzie znana po zakończeniu analizy śledczej oraz uzyskaniu absolutnego potwierdzenia tych informacji.
Zasady cyberbezpieczeństwa po atakuCentrum e-Zdrowia pozostaje we współpracy ze służbami koordynującymi zadania związane z wyjaśnieniem incydentu i wspiera działania mające na celu ograniczenie jego potencjalnych skutków.
CeZ podkreślił, że niezależnie od zakresu incydentu w firmie MyDr, należy pamiętać o zasadach cyberbezpieczeństwa:
W związku z cyberatakiem na oprogramowanie firmy MyDr wykorzystywanym przez placówki medyczne do zarządzania dokumentacja medyczną, firma zostanie skontrolowana przez Urząd Ochrony Danych Osobowych (UODO).
Kontrolerzy sprawdzą, jakie środki techniczne i organizacyjne spółka zastosowała w celu zapewnienia bezpieczeństwa przetwarzanych danych oraz czy zabezpieczenia te były regularnie testowane pod kątem zmieniających się zagrożeń.
Materiał chroniony prawem autorskim - zasady przedruków określa regulamin.
Dowiedz się więcej na temat:
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Cyberatak na MyDr: rusza wymiana certyfikatów do systemu P1 | 0 | 9.28 | 14-08-2026 |
| 2 | Sprawdzaj telefon. Po wycieku danych przyjdzie ostrzeżenie, ale SMS mogą też wysłać oszuści | 0 | 9.92 | 13-08-2026 |
| 3 | Będzie kontrola w spółce, z której wyciekły dane pacjentów | 0 | 9.88 | 13-08-2026 |
| 4 | Szpitale dostaną awaryjne wsparcie. Przyjedzie do nich cyberkaretka | 0 | 8.29 | 18-04-2026 |
| 5 | Nie tylko firma MyDr. Za wyciek danych kary grożą tysiącom przychodni | 0 | 7.73 | 14-08-2026 |
| 6 | Nie ma co liczyć na zmniejszenie liczby cyberataków w Polsce | 0 | 8.34 | 11-03-2026 |
| 7 | "Zatrważająca liczba spraw". Minister na CYBERSEC ostrzega przed rosnącym zagrożeniem | 0 | 15.17 | 15-06-2026 |
| 8 | Trzeba udostępniać dane lekarzy. Jest wyrok NSA | 0 | 8 | 20-07-2026 |
| 9 | Polska jako jedna z nielicznych ma dostęp do przełomowego narzędzia od OpenAI. Wesprze nasze bezpieczeństwo | 0 | 7.04 | 02-07-2026 |
| 10 | Urząd Dozoru Technicznego zajmie się bezpieczeństwem cyfrowym | 0 | 7.46 | 20-07-2026 |