Kolejny cyberatak wymierzony w dane medyczne Polaków został potwierdzony przez wicepremiera i ministra cyfryzacji Krzysztofa Gawkowskiego. Jak przekazał resort cyfryzacji, tym razem celem sprawców padła firma z sektora oprogramowania medycznego, a incydent ma związek z wcześniejszym wyciekiem danych z systemu MyDr.
Według wstępnych ustaleń sprawcy poprzedniego ataku na MyDr zaatakowali ponownie, wybierając na cel kolejne przedsiębiorstwo działające na rynku rozwiązań dla ochrony zdrowia. Minister cyfryzacji odniósł się do zdarzenia publicznie, wskazując, że służby analizują skalę i charakter nowego naruszenia bezpieczeństwa.
Sprawa dotyczy wrażliwej kategorii danych, jakimi są informacje medyczne obywateli. Wyciek lub nieuprawniony dostęp do takich zasobów może mieć poważne konsekwencje dla pacjentów, w tym ryzyko wykorzystania danych w celach oszukańczych. Incydent wpisuje się w szerszy problem bezpieczeństwa cyfrowego w sektorze ochrony zdrowia, który w ostatnich latach staje się częstym celem ataków hakerskich.
Gawkowski zapowiedział, że resort cyfryzacji monitoruje sytuację i pozostaje w kontakcie z podmiotami odpowiedzialnymi za bezpieczeństwo systemów. Szczegóły techniczne ataku nie zostały na razie w pełni ujawnione, podobnie jak dokładna liczba osób, których dane mogły zostać zagrożone. Minister podkreślił, że kluczowe jest teraz ustalenie, w jaki sposób doszło do naruszenia i jakie zabezpieczenia zawiodły.
To nie pierwszy incydent tego typu w Polsce. Wcześniejszy wyciek z MyDr wywołał dyskusję o standardach ochrony danych w placówkach medycznych i firmach dostarczających im oprogramowanie. Eksperci od lat zwracają uwagę, że systemy ochrony zdrowia są atrakcyjnym celem dla cyberprzestępców ze względu na wartość danych medycznych na czarnym rynku.
Resort cyfryzacji nie wskazał na razie, czy nowy atak ma związek z tą samą grupą przestępczą, czy też z innym podmiotem. Prowadzone są czynności wyjaśniające, a ich wyniki mają zostać przedstawione w najbliższym czasie. Sprawa pozostaje w gestii służb odpowiedzialnych za bezpieczeństwo cybernetyczne państwa.
Incydent pokazuje, że ochrona danych medycznych wymaga stałego wzmacniania zabezpieczeń po stronie podmiotów leczniczych i dostawców technologii. Pacjenci, których dane mogą być zagrożone, powinni zachować ostrożność wobec podejrzanych wiadomości i prób wyłudzenia informacji. Ministerstwo zapowiada dalsze komunikaty w miarę rozwoju sytuacji.
2