
Wyciek danych z systemu MyDr wstrząsnął Polską. Hakerzy pokazali dowody
Kiedy w cyfrowym świecie dochodzi do gigantycznego naruszenia bezpieczeństwa, zwykle słyszymy ogólnikowe komunikaty o anonimowych bazach i bezimiennych tysiącach poszkodowanych. Tym razem sprawa zyskała jednak zupełnie inny wymiar. O sprawie głośno zrobiło się po tym, jak hakerzy przejęli systemy firmy MyDr, dostarczającej oprogramowanie do obsługi elektronicznej dokumentacji medycznej. Chcąc udowodnić autentyczność swoich słów, przestępcy zdecydowali się na odważny krok – ujawnili szczegółowe dane jednego z czołowych polskich polityków. W sieci lądowały nie tylko numery PESEL, ale też numery telefonów oraz konkretne informacje o wystawionych receptach.
Skala, która przeraża
Oficjalne szacunki i potwierdzenia rządowe szybko zweryfikowały wstępne doniesienia. Wicepremier i minister cyfryzacji Krzysztof Gawkowski potwierdził, że skala incydentu dotyka blisko 19 milionów Polaków. Mowa tu o systemie, z którego korzystało około 12 tysięcy placówek ochrony zdrowia w całym kraju. W niepowołane ręce mogły wpłynąć nie tylko podstawowe dane identyfikacyjne, ale cała historia wizyt i przyjmowanych leków.
Dla zwykłego pacjenta platforma MyDr przez lata była całkowicie przezroczysta. Człowiek idzie do lekarza, medyk klika w klawiaturę komputera, a cała machina biurokratyczno-medyczna kręci się w tle. Mało kto zastanawia się nad tym, gdzie fizycznie lądują cyfrowe ślady naszych chorób, wizyt u specjalistów czy skomplikowanych terapii. Ostatnie wydarzenia boleśnie obnażyły kruchość tego systemu.
Dlaczego dane medyczne są najdroższe?
W przeciwieństwie do tradycyjnego hasła do skrzynki mailowej czy nawet numeru karty kredytowej, pewnych rzeczy nie da się po prostu wymienić na nowe. Numeru PESEL nie zmienisz, podobnie jak historii swoich wieloletnich chorób. Wyciek takich informacji otwiera drzwi do wyrafinowanych oszustw, prób wyłudzeń, a w przypadku osób publicznych – potencjalnego szantażu politycznego. Nic dziwnego, że sprawa błyskawicznie trafiła na biurka Centralnego Biura Zwalczania Cyberprzestępczości oraz Urzędu Ochrony Danych Osobowych, do którego masowo zaczęły napływać skargi i zgłoszenia od zaniepokojonych placówek.
Choć przedstawiciele rządu oraz sama spółka uspokajają, że wykradzione zasuszone bazy nie zostały od razu wystawione na publiczne targowisko w celach natychmiastowej monetyzacji, smród pozostał. Eksperci przypominają, że w takich sytuacjach jedyną rozsądną formą obrony pozostaje wzmożona czujność, regularne monitorowanie własnej aktywności finansowej oraz zastrzeżenie numeru PESEL za pośrednictwem rządowych narzędzi takich jak aplikacja mObywatel. Ochrona własnej prywatności w erze cyfrowej przestępczości przestała być opcją, a stała się absolutną koniecznością.
Źródło: www.fxmag.pl

