
После инцидента в MyDr стоит проверить, какие данные могли утечь, как защитить PESEL и какие ограничения связаны с его блокировкой

После кибератаки на системы компании MyDr продолжается установление полного масштаба утечки медицинских данных. По информации, предоставленной государственными органами, инцидент может касаться данных примерно 19 млн человек. Решениями MyDr пользовались тысячи медицинских учреждений.
Ситуация особенно серьёзна из-за характера информации, которая могла оказаться в похищенной базе. Среди анализируемых категорий есть идентификационные и контактные данные пациентов, а также информация, связанная с визитами, лечением, рецептами и медицинской документацией. Точный объём данных по отдельным людям всё ещё устанавливается.
Пациенты крупных медицинских сетей тоже проверяют ситуацию
Система MyDr использовалась различными медицинскими учреждениями и организациями, поэтому последствия инцидента могут затрагивать и пациентов крупных сетей. Однако это не означает, что сами сети были отдельно взломаны.
LUX MED сообщал об анализе возможного масштаба инцидента. Medicover использовал MyDr в части стоматологических учреждений. Enel-med сообщал, что на момент публикации своих заявлений не имел подтверждений утечки данных своих пациентов. PZU Zdrowie, в свою очередь, указывал, что использует собственную систему.
Список конкретных учреждений и объём затронутых данных могут уточняться по мере анализа ситуации. Поэтому при проверке информации лучше в первую очередь ориентироваться на сообщения самих медицинских учреждений и компетентных государственных органов.
Государственные системы e-zdrowia работают нормально
Министерство здравоохранения сообщило, что центральные государственные системы электронного здравоохранения не были затронуты этой кибератакой. Рецепты, направления и другие государственные медицинские сервисы работают в обычном режиме.
Управление по защите персональных данных начало проверку в связи с инцидентом в MyDr. Полное число людей, чьи данные действительно были раскрыты, а также точный объём информации всё ещё требуют подтверждения.
Подробности о проверке можно отслеживать в сообщениях Управления по защите персональных данных.
Можно ли уже проверить свои данные?
Одним из государственных инструментов для проверки подобных инцидентов является сервис Bezpieczne Dane. По состоянию на 15 августа данные, связанные с инцидентом MyDr, ещё не были доступны в нём для индивидуальной проверки.
Актуальный статус можно проверить непосредственно в сервисе Bezpieczne Dane.
Блокировка PESEL защищает, но имеет практические последствия
Одной из базовых мер защиты после утечки данных является блокировка номера PESEL. Она ограничивает возможность использования чужих данных, в частности для оформления кредита или займа на имя другого человека.
Однако заблокированный PESEL может повлиять на некоторые банковские операции. В 2026 году минимальная заработная плата составляет 4806 злотых. Трёхкратный размер этой суммы составляет 14 418 злотых.
Если клиент хочет единовременно снять в отделении банка наличными сумму выше этого порога, банк обязан проверить, заблокирован ли его PESEL.
Если номер заблокирован, такая выдача наличных может быть приостановлена на 12 часов. Важно, что снятие блокировки уже после подачи распоряжения не сокращает этот срок.
Поэтому перед планируемым снятием крупной суммы наличных в отделении стоит заранее проверить статус PESEL и при необходимости временно снять блокировку. Это правило не касается снятия денег в банкомате, где действуют стандартные лимиты карты и банка.
Что стоит сделать сейчас?
- заблокировать PESEL, если он ещё не заблокирован;
- следить за сообщениями медицинского учреждения, услугами которого вы пользовались;
- осторожно относиться к звонкам, SMS и электронным письмам от людей, представляющихся врачами, сотрудниками банков или государственных учреждений;
- не сообщать коды, пароли и данные для входа людям, которые связываются с вами по телефону;
- проверять в сервисе Bezpieczne Dane, появилась ли там информация об инциденте MyDr.
Сочетание номера PESEL, контактных и медицинских данных может помочь преступникам создавать очень убедительные сценарии мошенничества. Поэтому в ближайшее время особую осторожность стоит соблюдать людям, которые пользовались услугами учреждений, работавших с системой MyDr.
Комментарии