Szanowni Pacjenci,

W ostatnich dniach w mediach ogólnopolskich pojawia się wiele niepokojących informacji dotyczących incydentu bezpieczeństwa w firmie MyDr sp. z o.o. – dostawcy oprogramowania medycznego. One Day Med sp. z o.o. prowadząca Centrum Terapii Psyche zawsze stawia transparentność na pierwszym miejscu, dlatego kontaktujemy się z Państwem bezpośrednio, aby odnieść się do tych doniesień i Państwa uspokoić.

Co dokładnie się wydarzyło? Otrzymaliśmy oficjalną informację, że systemy firmy MyDr (z których nasza placówka korzysta m.in. do obsługi rezerwacji wizyt) stały się celem zewnętrznego ataku o charakterze przestępczym. Chcemy z całą mocą podkreślić: atak nie dotyczył bezpośrednio naszej placówki ani naszych wewnętrznych systemów, lecz wyłącznie infrastruktury naszego zewnętrznego dostawcy, o czym głośno informują obecnie media.

Jakich danych dotyczy incydent? Na ten moment firma MyDr prowadzi zaawansowane śledztwo przy wsparciu zewnętrznych ekspertów ds. cyberbezpieczeństwa oraz organów ścigania. Nasz dostawca nie jest jeszcze w stanie potwierdzić, czy i ewentualnie jakie dane naszych pacjentów zostały objęte tym zdarzeniem.

Z przekazanych nam dotychczas informacji wynika, że potencjalnie zagrożone dane mają charakter historyczny (pochodzą z 2024 roku i lat wcześniejszych). Co bardzo istotne, eksperci monitorujący tzw. dark web potwierdzają, że na chwilę obecną nie ma żadnych dowodów na to, aby jakiekolwiek informacje zostały upublicznione.

Dlaczego wysyłamy ten komunikat już teraz? Zdecydowaliśmy się na ten krok ze względu na wspomniany szeroki zasięg medialny tej sprawy. Nie chcemy, aby czerpali Państwo informacje wyłącznie z nagłówków prasowych. Robimy to z ostrożności, ponieważ zależy nam, aby w dobie rosnących zagrożeń w sieci zachowali Państwo wzmożoną czujność. Zapewniamy jednocześnie, że nasze systemy obsługi pacjentów są w pełni operacyjne, bezpieczne, a wszystkie wizyty odbywają się zgodnie z planem.

Co mogą Państwo zrobić prewencyjnie? (Podstawowe zasady cyberbezpieczeństwa) Ponieważ na razie nie znamy dokładnego zakresu zdarzenia, zalecamy stosowanie standardowych, dobrych praktyk ostrożnościowych:

  • Wzmożona czujność (ochrona przed phishingiem): Prosimy o ostrożność w przypadku otrzymania niespodziewanych wiadomości SMS, e-mail lub telefonów od osób podających się za przedstawicieli instytucji, w których proszeni są Państwo o podanie wrażliwych informacji (np. numeru PESEL, danych do logowania) lub kliknięcie w link.
  • Weryfikacja tożsamości nadawcy: Jeśli mają Państwo wątpliwości co do autentyczności jakiegoś kontaktu ze strony naszej placówki, prosimy o przerwanie połączenia i bezpośredni kontakt z naszą rejestracją pod oficjalnym numerem telefonu: +48 91 81 999 98.
  • Weryfikacja w serwisie Bezpieczne Dane: Zachęcamy również do skorzystania z bezpłatnego, rządowego portalu bezpiecznedane.gov.pl. Po bezpiecznym zalogowaniu (np. za pomocą Profilu Zaufanego lub aplikacji mObywatel) mogą Państwo samodzielnie sprawdzić, czy Państwa numer PESEL, adres e-mail lub hasła nie padły ofiarą znanych wycieków informacji i nie zostały udostępnione w sieci. To proste i szybkie narzędzie pozwalające na bieżąco monitorować bezpieczeństwo swoich kluczowych danych.
  • Ochrona tożsamości: Przypominamy, że w ramach dbania o ogólne cyberbezpieczeństwo (niezależnie od tego zdarzenia), mają Państwo możliwość bezpłatnego zastrzeżenia swojego numeru PESEL m.in. w aplikacji mObywatel.

Będziemy Państwa informować na bieżąco Jesteśmy w stałym kontakcie z dostawcą oprogramowania i ściśle monitorujemy sytuację. Gdy tylko otrzymamy od firmy MyDr potwierdzone informacje dotyczące zakresu incydentu i tego, czy dotyczył on bezpośrednio Państwa danych, poinformujemy Państwa o tym w kolejnej wiadomości.

Najbardziej aktualne komunikaty oraz informacje o postępach w śledztwie udostępniane przez naszego dostawcę mogą Państwo śledzić na bieżąco pod adresem: https://pro.mydr.pl/portal-info

W sprawach ściśle związanych z realizacją Państwa praw w zakresie ochrony danych osobowych, prosimy o kontakt z naszym Inspektorem Ochrony Danych pod adresem e-mail: iod@onedaymed.pl

Z poważaniem, Zespół One Day Med sp. z o.o.