W drugim tygodniu sierpnia 2026 roku doszło do jednego z największych wycieków danych w historii polskiej ochrony zdrowia. Z systemów firmy MyDr, dostawcy oprogramowania dla placówek medycznych, mogły wyciec dane nawet 18,8 miliona osób. W odpowiedzi Biuro Informacji Kredytowej uruchomiło akcję oferującą trzymiesięczny, darmowy dostęp do Alertów BIK.
Incydent cyberbezpieczeństwa dotknął firmę MyDr, która dostarcza oprogramowanie do zarządzania dokumentacją medyczną dla ponad 12 tysięcy placówek ochrony zdrowia w Polsce – w tym gabinetów lekarskich, klinik i przychodni. Oznacza to, że ofiarą wycieku mogli paść pacjenci z całego kraju, a skala problemu może obejmować nawet 18,8 miliona osób.
Według dostępnych informacji, w ręce przestępców trafiła baza danych o wielkości około 2 terabajtów, zawierająca informacje zgromadzone do kwietnia 2024 roku. Wykradzione dane to nie tylko podstawowe informacje osobowe, takie jak imiona, nazwiska i numery PESEL, ale również wysoce wrażliwe dane medyczne. Wśród nich znalazły się historie leczenia, informacje o wizytach lekarskich oraz dane dotyczące wystawionych e-recept.
Posiadanie tak szczegółowych informacji przez oszustów stwarza poważne zagrożenie. Mogą oni wykorzystać prawdziwe dane medyczne do uwiarygodnienia prób wyłudzeń, stosując zaawansowane metody socjotechniczne. Największym ryzykiem jest kradzież tożsamości w celu zaciągnięcia kredytów lub pożyczek.
W odpowiedzi na kryzys, Biuro Informacji Kredytowej ogłosiło 14 sierpnia 2026 roku uruchomienie akcji prospołecznej. Każda osoba, która obawia się o bezpieczeństwo swoich danych, może aktywować darmowy, trzymiesięczny dostęp do usługi Alerty BIK. Usługa ta polega na natychmiastowym powiadamianiu (SMS-em lub e-mailem) o każdej próbie sprawdzenia naszych danych w rejestrach BIK, co jest standardową procedurą przy ubieganiu się o kredyt.
Celem akcji jest umożliwienie Polakom szybszej reakcji na próby wyłudzeń i zminimalizowanie finansowych skutków wycieku danych.
Dzięki alertom potencjalna ofiara oszustwa może natychmiast skontaktować się z bankiem lub firmą pożyczkową, aby zablokować transakcję. Jest to kluczowe narzędzie prewencyjne, które w obecnej sytuacji zyskuje na znaczeniu.
Eksperci ds. cyberbezpieczeństwa zalecają podjęcie natychmiastowych działań w celu zabezpieczenia swojej tożsamości. Najważniejsze kroki, które powinna podjąć każda osoba potencjalnie dotknięta wyciekiem, to:
Placówki medyczne, które korzystały z oprogramowania MyDr, jako administratorzy danych pacjentów, mają obowiązek przeprowadzić analizę ryzyka i zgłosić naruszenie do Urzędu Ochrony Danych Osobowych (UODO).
Opracowanie: Maciej Rudke, „Wielki wyciek danych. BIK proponuje darmową ochronę przed wyłudzeniem”, Business Insider, 2026. https://businessinsider.com.pl/finanse/alerty-bik-za-darmo-po-wycieku-danych-medycznych-sprawdz-jak-sie-ochronic/j88lg1h
Wyciek z MyDr może dotyczyć 18,8 mln osób. Co wiemy i jak chronić swoje dane?, MedExpress, 2026. https://www.medexpress.pl/ochrona-zdrowia/wyciek-z-mydr-moze-dotyczyc-188-mln-osob-co-wiemy-i-jak-chronic-swoje-dane/
Wyciek danych medycznych z MyDr. Zagrożone dane 18,8 mln Polaków, InnPoland, 2026. https://innpoland.pl/230035,wyciek-danych-medycznych-mydr
Ogromny wyciek danych pacjentów z platformy MyDr. Jak się chronić, czy rząd zawiódł?, TVN24, 2026. https://tvn24.pl/zdrowie/ogromny-wyciek-danych-pacjentow-z-platformy-mydr-jak-sie-chronic-czy-rzad-zawiodl-st9188999
