12 sierpnia minister cyfryzacji Krzysztof Gawkowski poinformował o wycieku obejmującym dane blisko 19 mln osób korzystających ze świadczeń medycznych. Rząd zapowiedział możliwość sprawdzenia danych w serwisie BezpieczneDane.gov.pl. Sześć dni później informacje dotyczące incydentu MyDr nadal nie zostały jednak dodane do bazy.
Co musisz wiedzieć:
Dane wycieku 19 milionów Poalków nie trafiły od serwisu BezpieczneDane.gov.pl od 15 dni
„Dane z wycieku w firmie MyDr nie trafiły jeszcze do bazy serwisu. Zostaną udostępnione w serwisie niezwłocznie po ich przekazaniu przez podmioty dotknięte cyberatakiem. O fakcie zasilenia danymi poinformujemy w osobnym komunikacie” – można przeczytać od piętnastu dni na stronie BezpieczneDane.gov.pl.
Niestety jak dotąd nie ma informacji na temat zagrożonych wyciekiem danych. Nie ma również informacji o tym, kiedy takie dane zostaną uzupełnione, ani obiecanego komunikatu.
Wyciek danych 19 milionów Polaków
„Niestety z przykrością muszę poinformować, że doszło do nadzwyczajnego wycieku danych blisko 19 milionów obywateli Polski, którzy w różnych kategoriach korzystali ze wsparcia medycznego” – poinformował 12 siropnia wicepremier i minister cyfryzacji Krzysztof Gawkowski. Wykradziona baza ma ponad 2 TB danych.
Jednym z kluczowych działań, które zapowiadał, miało być stworzenie możliwości sprawdzenia, czy konkretna osoba znalazła się w wykradzionej bazie.
Została wdrożona procedura mająca zabezpieczyć wszystkie dane, które wyciekły po to, żeby zostały one przeniesione do bazy Bezpieczne Dane, w której każdy obywatel będzie mógł sprawdzić, czy jego dane wyciekły
– powiedział minister cyfryzacji i zapowiedział, że informacje o kolejnych krokach będą przekazywane obywatelom na bieżąco. Kilka dni później okazało się, że wyciek danych blisko 19 mln Polaków z systemu MyDr miał mieć swój początek znacznie wcześniej, niż mogło wynikać z ostatnich publicznych informacji. Jak ustaliła Niezależna.pl, do masowego pozyskania danych miało dojść już w marcu 2024 roku, a w tej sprawie od dawna prowadzone było postępowanie.
BezpieczneDane.gov.pl
Bezpiecznedane.gov.pl to oficjalny polski serwis publiczny służący przede wszystkim do sprawdzania, czy dane osobowe zostały ujawnione w internecie w wyniku wycieku lub cyberincydentu. Portal ma kilka funkcji: pozwala sprawdzać informacje dotyczące wycieków, zawiera historię wycieków, umożliwia zgłoszenie wycieku oraz prowadzi bazę wiedzy dotyczącą reagowania na kradzież danych i zabezpieczania kont.
W dniu poinformowania o wycieku serwis zwracał komunikat „503 Service Temporarily Unavailable”. Błąd 503 oznacza czasową niedostępność usługi, ale sam w sobie nie pozwala przesądzić, że przyczyną było przeciążenie serwera. Obecnie strona działa, ale nadal nie zawiera danych na temat ostatniego wycieku danych 19 milionów Polaków.
Co powinny zrobić osoby, których dane mogły zostać przejęte?
Do czasu udostępnienia danych dotyczących incydentu MyDr w serwisie BezpieczneDane.gov.pl nie można potwierdzić, czy dane konkretnej osoby znalazły się w wykradzionej bazie. Nie oznacza to jednak, że trzeba czekać z podstawowymi działaniami zabezpieczającymi. Przede wszystkim warto zastrzec swój numer PESEL.
Źródło: BezpieczneDane.gov.pl
Źródło: ChatGPT | Autor: ChatGPT. Ilustracja wygenerowana przez AI. Nie przedstawia prawdziwej sytuacji | Licencja: ChatGPT | Strona BezpieczneDane.gov.pl na smartfornie
+ 48 32 757 23 35
Adres: Polska Grupa Górnicza
40-039 Katowice ul. Powstańców 28