top of page

Wyciek danych 19 mln pacjentów. Sprawdź, czy musisz zastrzec PESEL


Wyciek danych 19 mln pacjentów. Sprawdź, czy musisz zastrzec PESEL

Ministerstwo Cyfryzacji potwierdziło jeden z największych incydentów związanych z bezpieczeństwem danych w Polsce. Według informacji przekazanych przez ministra cyfryzacji Krzysztofa Gawkowskiego wyciek może dotyczyć nawet blisko 19 milionów osób korzystających ze świadczeń medycznych.


Dla wielu pacjentów najważniejsze pytanie brzmi: czy moje dane wyciekły i co powinienem teraz zrobić?


Co się właściwie wydarzyło?

Cyberprzestępcy zaatakowali system firmy MyDr, jednego z największych dostawców oprogramowania dla przychodni, gabinetów lekarskich i placówek medycznych w Polsce. System ten służy między innymi do prowadzenia elektronicznej dokumentacji medycznej, umawiania wizyt, wystawiania recept oraz zarządzania historią leczenia pacjentów.

Według informacji przekazanych przez Ministerstwo Cyfryzacji, z firmy miała zostać wykradziona baza danych o wielkości przekraczającej 2 terabajty.


Jakie placówki mogą być objęte wyciekiem?

Nie chodzi o jedną konkretną przychodnię czy szpital. Zagrożone mogą być dane pacjentów korzystających z placówek, które używały systemu MyDr do obsługi dokumentacji i wizyt. Minister cyfryzacji poinformował, że z systemu korzystało około 12 tysięcy placówek medycznych i praktyk lekarskich.


Oznacza to, że wyciek może dotyczyć zarówno:


  • przychodni podstawowej opieki zdrowotnej (POZ),

  • poradni specjalistycznych,

  • prywatnych gabinetów lekarskich,

  • centrów medycznych,

  • innych podmiotów korzystających z rozwiązania MyDr.


Jakie dane mogły wyciec?

Według dotychczasowych ustaleń w bazie mogły znajdować się:

  • imię i nazwisko,

  • numer PESEL,

  • numer telefonu,

  • adres,

  • informacje o wizytach lekarskich,

  • wystawione recepty,

  • informacje o przyjmowanych lekach,

  • historia chorób,

  • diagnozy i inne dane medyczne zapisane w dokumentacji.


Eksperci zwracają uwagę, że szczególnie niebezpieczne jest połączenie danych identyfikacyjnych z informacjami o zdrowiu. Takie dane mogą być wykorzystywane do oszustw, prób wyłudzeń, szantażu lub tworzenia bardzo wiarygodnych ataków phishingowych.



Czy przychodnie nadal działają?

Tak. Ministerstwo Cyfryzacji podkreśla, że placówki medyczne korzystające z systemu funkcjonują obecnie normalnie, a działania zabezpieczające zostały już wdrożone.

Pacjenci nie muszą odwoływać wizyt ani obawiać się przerwania leczenia wyłącznie z powodu tego incydentu.


Co należy zrobić już teraz?

1. Zastrzec numer PESEL

To najważniejsze zalecenie Ministerstwa Cyfryzacji. Jeśli numer PESEL trafił w ręce przestępców, jego zastrzeżenie utrudnia wykorzystanie danych do wyłudzenia kredytu lub innych zobowiązań finansowych.


Można to zrobić:


  • w aplikacji mObywatel,

  • przez internet,

  • w urzędzie gminy.


2. Sprawdzić, czy nasze dane znalazły się wśród wykradzionych


Rząd zapowiedział udostępnienie informacji poprzez serwis Bezpieczne Dane (bezpiecznedane.gov.pl), gdzie obywatele będą mogli sprawdzić, czy ich dane zostały objęte wyciekiem.


3. Zachować ostrożność wobec telefonów i wiadomości


Jeżeli cyberprzestępcy posiadają dane medyczne i kontaktowe, mogą próbować podszywać się pod:


  • przychodnie,

  • lekarzy,

  • NFZ,

  • Ministerstwo Zdrowia,

  • banki.


Nie należy otwierać podejrzanych linków ani przekazywać kodów SMS czy danych logowania.


4. Monitorować swoje konta bankowe i historię kredytową


Warto sprawdzać powiadomienia bankowe i zwracać uwagę na próby założenia produktów finansowych na nasze dane. To standardowe działanie po każdym dużym wycieku danych osobowych.



Czy wiadomo, kto stoi za atakiem?

Obecnie służby nie mają dowodów, że był to atak przeprowadzony przez obce państwo. Według ministra cyfryzacji najbardziej prawdopodobny jest scenariusz działania grup cyberprzestępczych nastawionych na zysk finansowy. Sprawę bada Centralne Biuro Zwalczania Cyberprzestępczości oraz prokuratura.


Najważniejsze dla pacjentów

Na dziś nie ma informacji, że wszyscy pacjenci korzystający z opieki zdrowotnej zostali poszkodowani. Wiadomo jednak, że doszło do bardzo poważnego wycieku danych z systemu używanego przez tysiące placówek medycznych. Jeśli korzystali Państwo z prywatnej lub publicznej przychodni w ostatnich latach, warto przyjąć zasadę ostrożności: zastrzec PESEL, obserwować komunikaty rządowe i sprawdzić swój status w serwisie Bezpieczne Dane, gdy zostanie udostępniona pełna lista osób objętych incydentem. 



Autor: Sebastian Gawlik Data: 13/08/2026 r. Widzisz błąd? Napisz: sebastian.gawlik[@]fundacjauj.pl

Przy tworzeniu tej treści posiłkowaliśmy się narzędziami AI, zgodnie z przyjętymi przez Fundację zasadami korzystania ze sztucznej inteligencji.


Komentarze


Fundacja Urszuli Jaworskiej

Ul. Międzynarodowa 61,
03-922 Warszawa

Email: office@fundacjauj.pl

Telefon: 22 870 05 21

KRS: 0000055503
Regon: 012778977
NIP: 113-18-07-560


Uprzejmie informujemy, że biuro Fundacji
pracuje w trybie zdalnym. W celu umówienia spotkania prosimy o wcześniejszy kontakt.

Napisz do nas

Rachunek bankowy

Nazwa Banku: ING Bank Śląski
Nr rach.: 03 1050 1025 1000 0022 9627 5312
IBAN: PL03 1050 1025 1000 0022 9627 5312
BIC (SWIFT CODE): INGBPLPW

© 2026 projekt i wykonanie: Fundacja Urszuli Jaworskiej - Wszelkie prawa zastrzeżone

|

|

|

bottom of page