Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Dane medyczne a prywatna firma: co z nadzorem, certyfikacją? Centrum e-Zdrowia odpowiada

Дата публикации: 14-08-2026 11:45:00

Zabezpieczenie systemu informatycznego leży po stronie firmy, która dostarcza oprogramowanie do obsługi placówek medycznych - zaznaczyło Centrum e-Zdrowia. To odpowiedź na pytanie Rynku Zdrowia, czy od firm przetwarzających dane medyczne są wymagane certyfikaty bezpieczeństwa. CeZ zaznaczyło, że podczas cyberataku do naruszenia bezpieczeństwa systemów publicznych nie doszło.

Основное содержимое страницы с новостью.

  • Cyberprzestępcy mogli wykraść nawet 19 mln rekordów pacjentów przez oprogramowanie dostarczone przez firmę MyDr
  • Jest ono wykorzystywane przez placówki medyczne i gabinety lekarskie
  • Rynek Zdrowia zapytał Centrum e-Zdrowia, czy do przetwarzania danych medycznych pacjentów przez firmy wymagane są certyfikaty
  • CeZ odpowiedziało, że zabezpieczenie systemu informatycznego leży po stronie dostawcy
  • W czwartek (13 sierpnia) prezes UODO zdecydował o przeprowadzeniu kontroli w spółce MyDr
CeZ: systemy publiczne nie zostały naruszone

Rynek Zdrowia zapytał Centrum e-Zdrowia, czy rozwiązania MyDr miały odpowiednie certyfikaty bezpieczeństwa związane z przetwarzaniem danych medycznych, a także, czy takie certyfikaty są wymagane. 

- Zabezpieczenie systemu informatycznego leży po stronie dostawcy – firmy świadczącej daną usługę - odpowiedziało CeZ.

Zapytaliśmy także, czy dane lekarzy, np. certyfikaty ZUS, którymi podpisują recepty, skierowania, zwolnienia, są bezpieczne. 

Odpowiedź CeZ:

Incydent dotyczy firmy MyDr i nie obejmuje centralnych usług e-zdrowia. Zadaniem Centrum e-Zdrowia jest zabezpieczenie publicznego systemu e-zdrowia. Należy podkreślić, że nie doszło do naruszenia bezpieczeństwa systemów publicznych, a pacjenci zachowują pełny dostęp do świadczeń, e-recept i pozostałych usług realizowanych w publicznym systemie ochrony zdrowia.

CeZ zaznaczyło, że z informacji przekazywanych przez firmę MyDr wynika, iż pełna wiedza dotycząca skali incydentu będzie znana po zakończeniu analizy śledczej oraz uzyskaniu absolutnego potwierdzenia tych informacji.

Centrum e-Zdrowia pozostaje we współpracy ze służbami koordynującymi zadania związane z wyjaśnieniem incydentu i wspiera działania mające na celu ograniczenie jego potencjalnych skutków.

Zasady cyberbezpieczeństwa po ataku

CeZ podkreślił, że niezależnie od zakresu incydentu w firmie MyDr, należy pamiętać o zasadach cyberbezpieczeństwa:

  • zastrzeżeniu numeru PESEL, np. za pośrednictwem aplikacji mObywatel;
  • stosowaniu silnych i unikalnych haseł do poszczególnych usług;
  • korzystaniu z uwierzytelniania wieloskładnikowego (MFA);
  • zachowaniu ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych nakłaniających do podawania danych;
  • regularnym monitorowaniu aktywności na swoich kontach internetowych.

W związku z cyberatakiem na oprogramowanie firmy MyDr wykorzystywanym przez placówki medyczne do zarządzania dokumentacja medyczną, firma zostanie skontrolowana przez Urząd Ochrony Danych Osobowych (UODO). 

Kontrolerzy sprawdzą, jakie środki techniczne i organizacyjne spółka zastosowała w celu zapewnienia bezpieczeństwa przetwarzanych danych oraz czy zabezpieczenia te były regularnie testowane pod kątem zmieniających się zagrożeń.

Materiał chroniony prawem autorskim - zasady przedruków określa regulamin.

Dowiedz się więcej na temat:

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Cyberatak na MyDr: rusza wymiana certyfikatów do systemu P109.2814-08-2026
2Sprawdzaj telefon. Po wycieku danych przyjdzie ostrzeżenie, ale SMS mogą też wysłać oszuści09.9213-08-2026
3Będzie kontrola w spółce, z której wyciekły dane pacjentów09.8813-08-2026
4Szpitale dostaną awaryjne wsparcie. Przyjedzie do nich cyberkaretka08.2918-04-2026
5Nie tylko firma MyDr. Za wyciek danych kary grożą tysiącom przychodni07.7314-08-2026
6Nie ma co liczyć na zmniejszenie liczby cyberataków w Polsce08.3411-03-2026
7"Zatrważająca liczba spraw". Minister na CYBERSEC ostrzega przed rosnącym zagrożeniem015.1715-06-2026
8Trzeba udostępniać dane lekarzy. Jest wyrok NSA0820-07-2026
9Polska jako jedna z nielicznych ma dostęp do przełomowego narzędzia od OpenAI. Wesprze nasze bezpieczeństwo07.0402-07-2026
10Urząd Dozoru Technicznego zajmie się bezpieczeństwem cyfrowym07.4620-07-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10.76. Источник: www.rynekzdrowia.pl.