Szef rządu ocenił, że jeśli chodzi o cyberataki, to nigdzie na świecie nie da się zapewnić stuprocentowej gwarancji bezpieczeństwa w sektorze prywatnym.

Donald Tusk mówił, że w sprawie wycieku danych w związku z cyberatakiem na firmę MyDr śledztwo trwa. – Mamy do czynienia z bardzo wyrafinowanymi technikami czy metodami. Motywacja zdaje się czysto kryminalna. Wiele na to wskazuje, że chodzi o próbę wyłudzenia okupu od tej firmy – stwierdził.

Czytaj więcej

19 mln danych pacjentów wykradzionych. Państwo nie kontroluje prywatnych systemów medycznych

Cyberatak na MyDr. Wyciek danych o lekach i receptach 19 milionów Polaków

Premier zadeklarował, że w wyjaśnienie sprawy zaanagażowane są wszystkie możliwe służby. – My koncentrujemy się na tym, żeby ze strony naszych instytucji nie było, albo żeby jak najmniej było wycieków – przekonywał.

W środę Ministerstwo Cyfryzacji potwierdziło informację o cyberataku na firmę MyDr, w wyniku którego wyciekły dane m.in. o lekach i receptach prawie dziewiętnastu milionów Polaków. Sprawę wycieku prowadzi Centralne Biuro Zwalczania Cyberprzestępczości. Wykradziona baza ma ponad 2 TB danych.

– Nie ma w przestrzeni publicznej danych skradzionych w cyberataku. Nie są one wystawione nigdzie na sprzedaż ani nie są elementem żadnej gry. Monitorują to służby – informował minister cyfryzacji Krzysztof Gawkowski, apelując przy tym, aby każdy zastrzegł swój PESEL.

Czytaj więcej

Cyberatak na MyDr. Wśród osób, których dane wyciekły, są politycy

Wicepremier zaznaczył, że trwają prace nad wydobyciem danych osób z firmy przetwarzającej i przeniesieniem ich do systemów państwowych. Zadeklarował, że wszelkie informacje na temat wycieków danych można sprawdzić na stronie bezpiecznedane.gov.pl.

Gawkowski podkreślił również, że służby rozpracowują grupę, która stała za cyberatakiem. – Dzisiaj nic nie wskazuje na to, że mieliśmy zewnętrzny, czyli spoza granic Polski, element, który w tym wszystkim uczestniczył – powiedział.

Wyciek danych medycznych. Prokuratura nadzoruje dochodzenie

Prokuratura Okręgowa w Warszawie poinformowała, że nadzoruje prowadzone przez Centralne Biuro Zwalczania Cyberprzestępczości dochodzenie w sprawie wycieku danych z firmy MyDr. Jej rzecznik prok. Piotr Antoni Skiba wyjaśnił, że dochodzenie prowadzone jest „w sprawie uzyskania przez nieustaloną osobę, nie później niż w dniu 6 sierpnia 2026 r., bez uprawnienia, za pośrednictwem sieci internet, dostępu do całości lub części systemu informatycznego administrowanego przez MyDr oraz przechowywanych na serwerach spółki informacji nieprzeznaczonych dla sprawcy – po uprzednim przełamaniu albo ominięciu informatycznych zabezpieczeń tych informacji, a następnie ujawnienia części uzyskanych w ten sposób informacji innym osobom, poprzez przesłanie wycinka danych do redakcji serwisu »Zaufana Trzecia Strona«, a tym samym przetwarzania danych osobowych, w tym dotyczących stanu zdrowia, przez osobę, która nie jest do tego uprawniona”. Grozi za to do trzech lat więzienia.

Czytaj więcej

Wyciek danych medycznych Polaków. Ekspert ocenia, czy państwo zareagowało prawidłowo

Informacje obejmują dane osobowe pacjentów podmiotów świadczących usługi medyczne będących klientami MyDr – w tym imiona, nazwiska, numery PESEL, numery telefonów, adresy poczty elektronicznej oraz dane dotyczące stanu zdrowia, jak treść notatek z wizyt lekarskich czy informacji o wystawionych receptach.

Dochodzenie w tej sprawie CBZC wszczęło w środę, zaś pierwsze czynności w sprawie zostały podjęte z urzędu w poniedziałek. „Z uwagi na dobro postępowania przygotowawczego nie udzielamy szerszych informacji o planowanych czynnościach i dokonanych ustaleniach” – podkreślił prok. Skiba.