Wyciek danych 19 mln pacjentów. Sprawdź, czy musisz zastrzec PESEL
- Fundacja Urszuli Jaworskiej

- 2 dni temu
- 3 minut(y) czytania

Wyciek danych 19 mln pacjentów. Sprawdź, czy musisz zastrzec PESEL
Ministerstwo Cyfryzacji potwierdziło jeden z największych incydentów związanych z bezpieczeństwem danych w Polsce. Według informacji przekazanych przez ministra cyfryzacji Krzysztofa Gawkowskiego wyciek może dotyczyć nawet blisko 19 milionów osób korzystających ze świadczeń medycznych.
Dla wielu pacjentów najważniejsze pytanie brzmi: czy moje dane wyciekły i co powinienem teraz zrobić?
Co się właściwie wydarzyło?
Cyberprzestępcy zaatakowali system firmy MyDr, jednego z największych dostawców oprogramowania dla przychodni, gabinetów lekarskich i placówek medycznych w Polsce. System ten służy między innymi do prowadzenia elektronicznej dokumentacji medycznej, umawiania wizyt, wystawiania recept oraz zarządzania historią leczenia pacjentów.
Według informacji przekazanych przez Ministerstwo Cyfryzacji, z firmy miała zostać wykradziona baza danych o wielkości przekraczającej 2 terabajty.
Jakie placówki mogą być objęte wyciekiem?
Nie chodzi o jedną konkretną przychodnię czy szpital. Zagrożone mogą być dane pacjentów korzystających z placówek, które używały systemu MyDr do obsługi dokumentacji i wizyt. Minister cyfryzacji poinformował, że z systemu korzystało około 12 tysięcy placówek medycznych i praktyk lekarskich.
Oznacza to, że wyciek może dotyczyć zarówno:
przychodni podstawowej opieki zdrowotnej (POZ),
poradni specjalistycznych,
prywatnych gabinetów lekarskich,
centrów medycznych,
innych podmiotów korzystających z rozwiązania MyDr.
Jakie dane mogły wyciec?
Według dotychczasowych ustaleń w bazie mogły znajdować się:
imię i nazwisko,
numer PESEL,
numer telefonu,
adres,
informacje o wizytach lekarskich,
wystawione recepty,
informacje o przyjmowanych lekach,
historia chorób,
diagnozy i inne dane medyczne zapisane w dokumentacji.
Eksperci zwracają uwagę, że szczególnie niebezpieczne jest połączenie danych identyfikacyjnych z informacjami o zdrowiu. Takie dane mogą być wykorzystywane do oszustw, prób wyłudzeń, szantażu lub tworzenia bardzo wiarygodnych ataków phishingowych.

Czy przychodnie nadal działają?
Tak. Ministerstwo Cyfryzacji podkreśla, że placówki medyczne korzystające z systemu funkcjonują obecnie normalnie, a działania zabezpieczające zostały już wdrożone.
Pacjenci nie muszą odwoływać wizyt ani obawiać się przerwania leczenia wyłącznie z powodu tego incydentu.
Co należy zrobić już teraz?
1. Zastrzec numer PESEL
To najważniejsze zalecenie Ministerstwa Cyfryzacji. Jeśli numer PESEL trafił w ręce przestępców, jego zastrzeżenie utrudnia wykorzystanie danych do wyłudzenia kredytu lub innych zobowiązań finansowych.
Można to zrobić:
w aplikacji mObywatel,
przez internet,
w urzędzie gminy.
2. Sprawdzić, czy nasze dane znalazły się wśród wykradzionych
Rząd zapowiedział udostępnienie informacji poprzez serwis Bezpieczne Dane (bezpiecznedane.gov.pl), gdzie obywatele będą mogli sprawdzić, czy ich dane zostały objęte wyciekiem.
3. Zachować ostrożność wobec telefonów i wiadomości
Jeżeli cyberprzestępcy posiadają dane medyczne i kontaktowe, mogą próbować podszywać się pod:
przychodnie,
lekarzy,
NFZ,
Ministerstwo Zdrowia,
banki.
Nie należy otwierać podejrzanych linków ani przekazywać kodów SMS czy danych logowania.
4. Monitorować swoje konta bankowe i historię kredytową
Warto sprawdzać powiadomienia bankowe i zwracać uwagę na próby założenia produktów finansowych na nasze dane. To standardowe działanie po każdym dużym wycieku danych osobowych.

Czy wiadomo, kto stoi za atakiem?
Obecnie służby nie mają dowodów, że był to atak przeprowadzony przez obce państwo. Według ministra cyfryzacji najbardziej prawdopodobny jest scenariusz działania grup cyberprzestępczych nastawionych na zysk finansowy. Sprawę bada Centralne Biuro Zwalczania Cyberprzestępczości oraz prokuratura.
Najważniejsze dla pacjentów
Na dziś nie ma informacji, że wszyscy pacjenci korzystający z opieki zdrowotnej zostali poszkodowani. Wiadomo jednak, że doszło do bardzo poważnego wycieku danych z systemu używanego przez tysiące placówek medycznych. Jeśli korzystali Państwo z prywatnej lub publicznej przychodni w ostatnich latach, warto przyjąć zasadę ostrożności: zastrzec PESEL, obserwować komunikaty rządowe i sprawdzić swój status w serwisie Bezpieczne Dane, gdy zostanie udostępniona pełna lista osób objętych incydentem.


Autor: Sebastian Gawlik
Data: 13/08/2026 r.
Widzisz błąd? Napisz: sebastian.gawlik[@]fundacjauj.pl
Przy tworzeniu tej treści posiłkowaliśmy się narzędziami AI, zgodnie z przyjętymi przez Fundację zasadami korzystania ze sztucznej inteligencji.




Komentarze