Doszło do poważnego incydentu bezpieczeństwa u polskiego dostawcy oprogramowania medycznego, firmy MyDr. Rzekomi sprawcy twierdzą, że weszli w posiadanie danych ponad 18,8 miliona osób. Sprawą zajęły się już odpowiednie służby państwowe, co 10 sierpnia 2026 roku potwierdził wicepremier i minister cyfryzacji, Krzysztof Gawkowski.
Firma MyDr, kluczowy dostawca systemu Elektronicznej Dokumentacji Medycznej (EDM) dla placówek ochrony zdrowia w całej Polsce, poinformowała o „incydencie związanym z danymi”, który dotknął część jej systemów. Waga zdarzenia jest ogromna, ponieważ platforma ta jest wykorzystywana przez lekarzy na co dzień do wprowadzania wrażliwych informacji po wizytach pacjentów czy podczas wystawiania e-recept.
Sytuację dramatyzuje oświadczenie rzekomych cyberprzestępców, którzy utrzymują, że przejęli dane aż 18,8 miliona osób. Chociaż ta liczba nie została oficjalnie potwierdzona, sam potencjalny wyciek danych medycznych na taką skalę stanowi jedno z największych zagrożeń dla prywatności pacjentów w historii polskiej cyfryzacji.
Zarząd MyDr zapewnia, że podjął działania niezwłocznie po wykryciu incydentu. Uruchomiono wewnętrzne procedury reagowania i rozpoczęto szczegółowe postępowanie wyjaśniające. W prace zaangażowano nie tylko wewnętrzne zespoły, ale również zewnętrznych ekspertów.
Kluczowe podjęte kroki to:
Wsparcie dla firmy zadeklarował rząd. Wicepremier Krzysztof Gawkowski poinformował, że „odpowiednie służby” już badają sprawę i pomagają spółce w wyjaśnieniu wszystkich okoliczności oraz zabezpieczeniu systemów. Podkreślił powagę sytuacji, wskazując na kluczową rolę, jaką systemy takie jak MyDr odgrywają w krajowym systemie e-zdrowia.
Znaczenie incydentu potęguje skala działalności MyDr. Według danych udostępnionych przez samą firmę, jej system przetwarza miesięcznie dane dotyczące około 3 milionów wizyt lekarskich oraz obsługuje wystawianie 2,7 miliona recept. Liczby te obrazują, jak głęboko oprogramowanie jest zintegrowane z codziennym funkcjonowaniem polskiej służby zdrowia i jak wiele wrażliwych informacji jest w nim przetwarzanych.
Obecnie trwa postępowanie, które ma na celu dokładne ustalenie, jakie dane i w jakiej skali mogły zostać naruszone. Od wyników tego dochodzenia zależeć będą dalsze kroki, w tym ewentualne powiadomienia dla pacjentów, których dane mogły znaleźć się w niebezpieczeństwie.
Poważny incydent u polskiego dostawcy systemu dla placówek medycznych. Co z naszymi danymi?, CyberDefence24, 2026, https://cyberdefence24.pl/cyberbezpieczenstwo/wycieki-danych/powazny-incydent-u-polskiego-dostawcy-systemu-dla-placowek-medycznych-co-z-naszymi-danymi
Krzysztof Gawkowski ostrzega przed incydentem w MyDr. Mogło dojść do wycieku danych pacjentów, Next.gazeta.pl, 2026, https://next.gazeta.pl/next/7,151003,32960837,krzysztof-gawkowski-ostrzega-przed-incydentem-w-mydr-moglo.html
O krok od katastrofy w e-zdrowiu? Dane milionów pacjentów mogły wyciec z aplikacji, PAP, 2026, https://www.pap.pl/aktualnosci/o-krok-od-katastrofy-w-e-zdrowiu-dane-milionow-pacjentow-mogly-wyciec-z-aplikacji
