Doszło do jednego z największych wycieków danych w historii polskiej ochrony zdrowia. W wyniku cyberataku na platformę MyDr, obsługującą dokumentację medyczną, w sieci mogły znaleźć się wrażliwe informacje dotyczące nawet 19 milionów pacjentów. Ministerstwo Cyfryzacji potwierdziło incydent i zapowiedziało dalsze działania.
Informację o cyberataku na firmę MyDr, która jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej, resort cyfryzacji potwierdził w środę, 12 sierpnia 2026 roku. Według wstępnych szacunków, wyciek może dotyczyć danych aż 19 milionów Polaków, którzy są pacjentami ponad 12 tysięcy placówek medycznych – zarówno publicznych, jak i komercyjnych – korzystających z oprogramowania firmy.
Wśród wykradzionych informacji znalazły się dane o szczególnym charakterze, w tym te dotyczące wydanych e-recept oraz przyjmowanych leków. To potężny zbiór informacji o stanie zdrowia ogromnej części społeczeństwa, co stwarza poważne ryzyko ich niewłaściwego wykorzystania w przyszłości.
Sprawę skomentował ekspert ds. cyberbezpieczeństwa Adam Haertle, który na antenie TVN24 podkreślił, że choć można włamać się do każdego systemu, kluczową kwestią jest szybkość reakcji na incydent.
To nie wina firmy, że ktoś się do niej włamał, to wina hakerów. Natomiast ktoś nie zauważył tego włamania na czas.
Jego zdaniem, odpowiedzialność firmy leży przede wszystkim w monitorowaniu systemów i wczesnym wykrywaniu nieautoryzowanego dostępu. Incydent ten ponownie otwiera dyskusję na temat bezpieczeństwa danych w dobie powszechnej cyfryzacji usług medycznych w Polsce i stawia pytania o ewentualne zaniedbania na poziomie systemowym.
W odpowiedzi na kryzys, minister cyfryzacji Krzysztof Gawkowski zapowiedział, że obywatele otrzymają możliwość sprawdzenia, czy ich dane znalazły się w upublicznionym zbiorze. Szczegółowy komunikat w tej sprawie ma pojawić się wkrótce, jednak na razie nie podano konkretnych narzędzi ani terminów. Pacjentom zaleca się zachowanie szczególnej ostrożności i monitorowanie swoich danych.
Równolegle podjęto działania techniczne. Jak informuje portal Rynek Zdrowia, Centrum e-Zdrowia rozpoczęło proces wymiany certyfikatów używanych do komunikacji z centralnym systemem e-zdrowie (P1) przez placówki korzystające z oprogramowania MyDr. Ma to na celu zabezpieczenie systemu przed dalszym nieautoryzowanym dostępem po przejęciu danych przez hakerów.
Wyciek danych z platformy MyDr. Ekspert: do każdej firmy można się włamać, TVN24 Biznes, 2026, https://tvn24.pl/biznes/z-kraju/wyciek-danych-z-platformy-mydr-adam-haertle-wlamac-da-sie-do-kazdej-firmy-st9190717
Ogromny wyciek danych pacjentów z platformy MyDr. Jak się chronić, czy rząd zawiódł?, TVN24 Zdrowie, 2026, https://tvn24.pl/zdrowie/ogromny-wyciek-danych-pacjentow-z-platformy-mydr-jak-sie-chronic-czy-rzad-zawiodl-st9188999
Wyciek danych z platformy MyDr. Tak można sprawdzić, czy wyciekły nasze, Onet Wiadomości, 2026, https://wiadomosci.onet.pl/kraj/wyciek-danych-z-platformy-mydr-tak-mozna-sprawdzic-czy-wyciekly-nasze/rq8cb86
Cyberatak na MyDr: rusza wymiana certyfikatów do systemu P1, Rynek Zdrowia, 2026, https://www.rynekzdrowia.pl/E-zdrowie/Cyberatak-na-MyDr-rusza-wymiana-certyfikatow-do-systemu-P1,287772,7.html
Wyciek danych osobowych 19 mln pacjentów w Polsce. Co powinni zrobić administrator i sami pacjenci?, Gazeta Prawna, 2026, https://www.gazetaprawna.pl/biznes/zdrowie/artykuly/11289835,wyciek-danych-osobowych-19-mln-pacjentow-w-polsce-co-powinni-zrobic-administrator-i-sami-pacjenci.html
