Przejdź do treści
iOchronaArchitekt Bezpieczeństwa
EN
Biblioteka bezpieczeństwa

Bezpieczeństwo cyfrowe

Wyciek danych medycznych. Co zrobić i co warto sprawdzić?

Informacja o wycieku danych medycznych może budzić obawę o prywatność, pieniądze i bezpieczeństwo bliskich. Najpierw warto ustalić, co rzeczywiście wiadomo. Potem dobrać działania do własnej sytuacji — zamiast samodzielnie przedzierać się przez dziesiątki porad.

01

Co wiadomo o incydencie MyDr

12 sierpnia 2026 r. Ministerstwo Cyfryzacji poinformowało o nieuprawnionym dostępie do historycznych danych przechowywanych w systemach MyDr, dostawcy oprogramowania medycznego. W komunikacie wskazano, że incydent może dotyczyć 18,8 mln osób i ponad 12 tys. placówek. To skala potencjalnego oddziaływania, a nie identyczny zakres danych u każdej osoby.

Prokuratura w komunikacie z 13 sierpnia wymieniła m.in. dane identyfikacyjne i kontaktowe oraz informacje o zdrowiu, wizytach i receptach. Ministerstwo Zdrowia przekazało 12 sierpnia, że centralne usługi e-zdrowia nie zostały naruszone. Informacja o tym, czy sprawa dotyczy konkretnie Ciebie, wymaga potwierdzenia u właściwego administratora.

Ten artykuł opiera się na komunikatach sprawdzonych 11 września 2026 r. Sierpniowa data ich publikacji jest ważna: późniejsze zawiadomienie pacjenta samo w sobie nie oznacza nowego ataku.

02

Czy mój telefon i poczta też zostały przejęte?

Z samego faktu wycieku u zewnętrznego dostawcy nie wynika, że ktoś zalogował się na Twoją pocztę albo uzyskał dostęp do telefonu. Są to odrębne kwestie. Ocena powinna uwzględnić treść powiadomienia i to, czy na Twoich kontach pojawiły się nieznane logowania lub zmiany.

Ujawnione informacje mogą jednak pomóc w wiarygodnym podszywaniu się pod placówkę, bank albo inną instytucję. Znajomość Twoich danych przez rozmówcę nie potwierdza jego tożsamości.

03

Zacznij od potwierdzenia informacji

Sprawdź oficjalny komunikat placówki. Skontaktuj się z nią przez samodzielnie znaleziony, znany kanał, zamiast korzystać z linku lub numeru podanego w niespodziewanej wiadomości.

  • Ustal, jakie kategorie Twoich danych objęło naruszenie i jakie działania zaleca administrator.
  • Zachowaj otrzymane powiadomienie, żeby móc wrócić do jego treści.
  • Nie podawaj rozmówcy haseł ani kodów logowania i nie zatwierdzaj niezamówionych operacji.
  • Sprawdzaj aktywność na ważnych kontach. Gdy zauważysz nieautoryzowaną operację bankową, skontaktuj się niezwłocznie z bankiem przez oficjalny kanał.

04

Zastrzeżenie PESEL to jeden z elementów ochrony

Gdy sprawa dotyczy numeru PESEL, skorzystaj z oficjalnej usługi jego zastrzeżenia, np. w aplikacji mObywatel. Rejestr jest sprawdzany przez określone podmioty przed wskazanymi czynnościami.

Zastrzeżenie nie usuwa informacji, które już trafiły do nieuprawnionej osoby, i nie zastępuje zabezpieczenia kont. Dlatego warto potraktować je jako część działania, a nie zakończenie sprawy.

05

Hasła i odzyskiwanie dostępu wymagają osobnej uwagi

Jeżeli ujawniono hasło, trzeba zmienić je w danej usłudze i tam, gdzie było powtarzane. Dla ważnych kont warto używać różnych haseł i dodatkowego potwierdzania logowania. Samo ujawnienie danych medycznych nie dowodzi jednak, że wyciekło hasło do Twojej poczty.

Podczas przeglądu sprawdzę także mniej widoczne ustawienia: metody odzyskiwania dostępu, aktywne sesje, uprawnienia aplikacji i udostępnione dokumenty. Zmiana hasła jest jedną z możliwych czynności, a nie zamiennikiem oceny całej sytuacji.

06

Czym zajmę się dla Ciebie w iOchrona

W Przeglądzie Ryzyka Cyfrowego Executive zaczynam od Twojej sytuacji: co się wydarzyło, jakie dane budzą obawę i z jakich kont oraz urządzeń korzystasz. Następnie oceniam uzgodniony zakres i wyjaśniam ustalenia bez technicznego żargonu.

Zwracam uwagę zarówno na podstawowe zabezpieczenia, jak i szczegóły, które łatwo przeoczyć. Sprawdzę m.in. dostęp do poczty, sposób odzyskania kont, przygotowanie na utratę telefonu oraz zasady udostępniania plików. Otrzymujesz raport i kolejność działań na 7 oraz 30 dni.

Cena przeglądu wynosi 6 900 zł brutto dla klienta prywatnego. Gdy potrzebujesz także wykonania zmian, uzgadniamy osobno zakres, odpowiedzialność i koszt. Prowadzę sprawę osobiście; prace wymagające odrębnej specjalizacji mają wskazanego wykonawcę.

Celem jest ograniczenie ryzyka po Twojej stronie i przygotowanie rozsądnej reakcji. Przegląd nie daje kontroli nad systemami zewnętrznej placówki ani gwarancji usunięcia skradzionych danych. Osobisty przegląd kont lekarza lub właściciela gabinetu różni się też od audytu całej placówki.

07

Możesz zacząć od kilku zdań

Napisz, co Cię niepokoi i czy otrzymałeś oficjalne powiadomienie. W pierwszej wiadomości wystarczy krótki opis bez haseł, kodów, numeru PESEL i dokumentacji medycznej. Sposób przekazania potrzebnych informacji ustalimy przed rozpoczęciem pracy.

Wstępna kwalifikacja jest bezpłatna. Odpowiem, czy w Twojej sytuacji właściwy będzie przegląd, krótsza konsultacja czy pilny kontakt z inną instytucją. Płatna praca zaczyna się po potwierdzeniu zakresu, terminu i ceny.

Decyzja

Która usługa pasuje do sytuacji

Sytuacja

Chcesz sprawdzić zabezpieczenia kont, telefonu i danych.

Dobry początek: Przegląd Ryzyka Cyfrowego Executive

Co otrzymasz: Ocena uzgodnionych obszarów oraz raport z priorytetami na 7 i 30 dni.

Masz jedno powiadomienie i potrzebujesz ustalić pierwszy krok.

Dobry początek: Krótki opis do iOchrona i kwalifikacja sprawy

Co otrzymasz: Propozycja proporcjonalnego zakresu pomocy, zanim zlecisz przegląd.

Trwa przejęcie konta albo widzisz nieautoryzowaną operację.

Dobry początek: Pilny kontakt z dostawcą konta lub bankiem; przy podejrzeniu przestępstwa także z policją

Co otrzymasz: Uruchomienie właściwej reakcji zamiast oczekiwania na termin zwykłego przeglądu.

Powiązane usługi