Potężny wyciek danych z systemów firmy MyDr mógł dotknąć nawet 18,8 miliona osób i ponad 12 tysięcy placówek medycznych w Polsce. Incydent ten jest tragicznym potwierdzeniem rosnącego problemu z cyberbezpieczeństwem w krajowym sektorze ochrony zdrowia, który tylko w 2025 roku odnotował ponad 60% wzrostu liczby ataków.
Podczas specjalnego posiedzenia Połączonego Centrum Operacyjnego Cyberbezpieczeństwa firma MyDr, dostawca oprogramowania dla gabinetów lekarskich, potwierdziła, że doszło do nieuprawnionego dostępu do danych historycznych. Problem dotyczy informacji gromadzonych w systemach do kwietnia 2024 roku. Skala potencjalnego wycieku jest bezprecedensowa – zagrożone mogą być dane osobowe i medyczne nawet 18,8 miliona pacjentów oraz dane dotyczące ponad 12 tysięcy placówek.
Sprawa jest traktowana priorytetowo na najwyższym szczeblu rządowym. Jak poinformowano w oficjalnym komunikacie, wicepremier i minister cyfryzacji Krzysztof Gawkowski polecił, aby dalsze działania wyjaśniające były prowadzone w ścisłej koordynacji z ministrem koordynatorem służb specjalnych.
Incydent w MyDr to wierzchołek góry lodowej. Jak wynika z danych opublikowanych 28 sierpnia 2026 roku, polska ochrona zdrowia staje się coraz częstszym celem cyberprzestępców. W 2025 roku zarejestrowano łącznie 1,4 tysiąca incydentów bezpieczeństwa, co stanowi wzrost o ponad 60% w porównaniu z rokiem poprzednim.
Eksperci wskazują na kilka głównych wektorów ataków, z jakimi mierzą się szpitale, przychodnie i gabinety lekarskie:
Problem nie leży wyłącznie po stronie zaawansowanych technik hakerskich, ale również w zaniedbaniach wewnątrz organizacji. Alarmujące są statystyki, według których aż 29% placówek medycznych w Polsce nie przeprowadza regularnych przeglądów i ocen ryzyka związanego z cyberbezpieczeństwem. Taka postawa stwarza bezpośrednie zagrożenie dla pacjentów.
Rzecznik Praw Pacjenta w swoim stanowisku podkreśla, że odpowiednia ochrona danych jest fundamentalnym prawem każdego pacjenta. Brak adekwatnych zabezpieczeń jest z nim sprzeczny.
Brak adekwatnych środków zabezpieczających dostęp do danych medycznych oraz ich przetwarzania jest niezgodny z prawami pacjenta.
W dobie cyfryzacji, kiedy większość dokumentacji medycznej jest przetwarzana elektronicznie, zapewnienie jej poufności i integralności staje się jednym z największych wyzwań dla całego systemu ochrony zdrowia w Polsce.
Głowacka M., „Cyberataki, wycieki, kary. Ochrona zdrowia ma problem z cyberbezpieczeństwem”, Puls Biznesu, 2026. https://www.pb.pl/cyberataki-wycieki-kary-ochrona-zdrowia-ma-problem-z-cyberbezpieczenstwem-1266136
Komunikat po spotkaniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa, Serwis Rzeczypospolitej Polskiej, 2026. https://www.gov.pl/web/cyfryzacja/komunikat-po-spotkaniu-polaczonego-centrum-operacyjnego-cyberbezpieczenstwa
Brak adekwatnych środków zabezpieczających dostęp do danych medycznych oraz ich przetwarzania są niezgodne z prawami pacjenta, Rzecznik Praw Pacjenta, https://www.gov.pl/web/rpp/brak-adekwatnych-srodkow-zabezpieczajacych-dostep-do-danych-medycznych-oraz-ich-przetwarzania-sa-niezgodne-z-prawami-pacjenta
„Cyfryzujemy zdrowie szybciej niż potrafimy je chronić. Czego naprawdę uczy nas sprawa MyDr?”, MedExpress, https://www.medexpress.pl/blogosfera/cyfryzujemy-zdrowie-szybciej-niz-potrafimy-je-chronic-czego-naprawde-uczy-nas-sprawa-mydr/
