Wyciek PESEL w MyDr: jak sprawdzić, czy twoje dane wyciekły
Cyberatak na MyDr zagrożił danym milionów Polaków. Dowiedz się, jak sprawdzić, czy twój PESEL wyciekł, jakie kroki podjąć i co grozi hakerom.
Cyberatak na firmę MyDr zagrożił danym osobowym milionów Polaków, ujawniając numery PESEL przechowywane w systemie elektronicznej dokumentacji medycznej.
Atak potwierdzony został oficjalnie 12 sierpnia przez wicepremiera Gawkowskiego. MyDr to prywatny dostawca oprogramowania dla placówek medycznych — jego platformę wykorzystuje około 12 tysięcy podmiotów, od przychodni po gabinety lekarskie. Oznacza to, że dane pacjentów z całej Polski mogły znaleźć się w rękach atakujących.
Skalę ataku trudno dokładnie określić
Liczba poszkodowanych osób różni się między oficjalnymi źródłami. Alert Medyczny podaje, że powiadomienia mogą dotyczyć około 18 milionów osób (według CEO MyDr Miluskiego z 24 sierpnia), natomiast Gazeta Prawna mówi o wycieku danych 19 milionów Polaków. Rozbieżność wynika prawdopodobnie z różnych momentów szacowania skali ataku i zmian liczby potwierdzonych poszkodowanych.
Przejęte dane obejmowały — według Gazety Prawnej — informacje o lekach i receptach. Oznacza to dostęp do wrażliwych informacji medycznych każdego pacjenta, który kiedykolwiek korzystał z przychodni lub gabinetu korzystającego z systemu MyDr.
Jak sprawdzić, czy twój PESEL wyciekł?
Rząd uruchomił dedykowany serwis weryfikacji. Wiceminister Standerski zapowiadał uruchomienie narzędzia do sprawdzenia wycieku 25 sierpnia, a platforma bezpiechnedane.gov.pl jest już dostępna dla wszystkich.
Aby sprawdzić, czy twój PESEL znalazł się w wycieku, musisz:
- Wejść na stronę bezpiechnedane.gov.pl
- Wybrać metodę logowania — system akceptuje:
- mObywatel
- bankowość elektroniczną
- e-dowód
- Profil zaufany
- Potwierdzić tożsamość — to wymóg bezpieczeństwa, aby nikt obcy nie mógł sprawdzić danych innej osoby
- Otrzymać wynik — serwis poinformuje, czy twój numer PESEL pojawił się w wycieku
Wiadomości Onet zwracały uwagę na duże zainteresowanie usługą i wprowadzenie wirtualnej kolejki dla użytkowników — oznacza to, że w pierwszych dniach serwer może być przeciążony. Jeśli nie uda ci się zalogować od razu, spróbuj ponownie po kilku godzinach.
Jakie dane rzeczywiście wyciekły?
Ważne: służby nie stwierdziły dotychczas upublicznienia przejętych danych w internecie. Resort cyfryzacji szukał danych w miejscach handlu danymi w sieci, ale nie znalazł ich w otwartym dostępie. To dobre wiadomości — oznacza to, że hakerzy na razie nie udostępnili bazy publicznie.
Jednak fakt, że dane są w posiadaniu atakujących, stanowi zagrożenie. Administratorami tych danych pozostają podmioty korzystające z usług MyDr (przychodnie, gabinety), a nie sama firma MyDr — to istotne rozróżnienie prawne dla odpowiedzialności za bezpieczeństwo.
Co powinieneś zrobić, jeśli twój PESEL wyciekł?
Centrum e-Zdrowia wydało konkretne rekomendacje dla poszkodowanych:
- Zastrzeż PESEL w mObywatelu — to uniemożliwi oszustom wykorzystanie twojego numeru do podszywania się pod ciebie w urzędach
- Bądź czujny wobec SMS-ów i e-maili — hakerzy mogą wysyłać wiadomości powołując się na dane pacjenta, np. „Sprawdź wyniki badań” lub „Potwierdź dane do ubezpieczenia”. To klasyczne phishing
- Nie klikaj linków w podejrzanych wiadomościach — nawet jeśli wydają się pochodzić od przychodni lub ubezpieczyciela
- Zgłoś oszustwo policji — jeśli zauważysz podejrzaną aktywność na swoim koncie lub podejrzewasz, że ktoś podszywał się pod ciebie
| Działanie | Jak to zrobić | Czas |
|---|---|---|
| Sprawdzić wyciek PESEL | bezpiechnedane.gov.pl + logowanie | 5 minut |
| Zastrzec PESEL | mObywatel → Moje dane → PESEL | 2 minuty |
| Zgłosić oszustwo | Policja.pl lub najbliższa komenda | 15 minut |
Co to oznacza dla ciebie?
Ten atak pokazuje, że dane medyczne przechowywane w prywatnych systemach mogą być narażone na zagrożenie, nawet jeśli pracujesz z zaufaną przychodnią. Nie chodzi tu o niedbalstwo konkretnego lekarza — to problem bezpieczeństwa infrastruktury, na której opiera się cała dokumentacja.
Dochodzenie prowadzi Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie. Wiceminister Standerski zapowiedział zmiany legislacyjne (termin przedstawienia propozycji: ten tydzień od momentu ataku), a Urząd Ochrony Danych Osobowych zapowiedział kontrolę w MyDr, obejmującą ocenę środków technicznych, organizacyjnych i analizę ryzyka.
Za nieuprawniony dostęp do bazy danych grozi do 3 lat więzienia — to poważny czyn karny. Jednak najważniejsze dla ciebie teraz to działania prewencyjne: sprawdzenie, czy twoje dane wyciekły, i zastrzeżenie PESEL.
Jeśli pracujesz w placówce medycznej korzystającej z MyDr, poinformuj pacjentów o możliwości sprawdzenia wycieku. To obowiązek informacyjny, który pomaga chronić ich prywatność.
Najczęstsze pytania
Jak sprawdzić, czy mój PESEL wyciekł w ataku na MyDr?
Wejdź na stronę bezpiechnedane.gov.pl i zaloguj się przez mObywatel, bankowość elektroniczną, e-dowód lub Profil zaufany. System poinformuje cię, czy twój numer PESEL znalazł się w wycieku.
Ile osób mogło być poszkodowanych w wycieku MyDr?
Liczby różnią się między źródłami: Alert Medyczny podaje około 18 milionów osób, a Gazeta Prawna mówi o 19 milionach Polaków. Dokładna liczba poszkodowanych nie jest jeszcze potwierdzona.
Co powinienem zrobić, jeśli mój PESEL wyciekł?
Zastrzeż swój PESEL w mObywatelu (zalecenie Centrum e-Zdrowia), bądź ostrożny wobec SMS-ów i e-maili powołujących się na dane pacjenta, a w razie podejrzenia oszustwa zgłoś to policji.
Jaka kara grozi hakerom za nieuprawniony dostęp?
Zgodnie z informacją Gazety Prawnej, za nieuprawniony dostęp do bazy danych grozi do 3 lat więzienia.
Czy dane zostały upublicznione w internecie?
Nie — służby nie stwierdziły dotychczas upublicznienia przejętych danych, choć dochodzenie trwa.
Na podstawie relacji: Alert Medyczny, Wiadomości Onet, Gazeta Prawna. Tekst opracowany redakcyjnie na podstawie kilku niezależnych źródeł.