Potencjalny incydent cyberbezpieczeństwa oprogramowania Medyc
123RF
Centralne Biuro Zwalczania Cyberprzestępczości prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym firmy tworzącej oprogramowanie Medyc. Oprogramowanie służy do zarządzania między innymi medyczną dokumentacją.
– Centralne Biuro Zwalczania Cyberprzestępczości, w ramach szerszego śledztwa, prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym między innymi oprogramowania firmy Qbusoft Sp. z o.o. tworzącej oprogramowanie Medyc – informuje minister cyfryzacji Krzysztof Gawkowski.
CSiRT CeZ (Cyber Security Incident Response Team Centrum e-Zdrowia) i Ministerstwo Zdrowia w związku z sytuacją zagrożenia cyberprzestrzeni oraz atakami na podmioty medyczne i dostawców oprogramowania medycznego opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Zostały one przekazane do dostawców w celu implementacji 16 września 2026 r.
Gawkowski podkreśla, że firma Qbusoft, jak dotąd, nie zgłosiła incydentu cyberbezpieczeństwa do CERT Polska lub CSiRT CeZ.
– W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę będą wyciągnięte bezwzględne konsekwencje – informuje minister.
O cyberataku informuje też Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu.
– System naszego podmiotu przetwarzającego, to jest Qbusoft Sp. z o.o. z siedzibą w Olsztynie (producent oprogramowania Medyc), padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności danych osobowych – czytamy w komunikacie zamieszczonym na stronie internetowej placówki.
Wśród danych objętych incydentem mogły znaleźć się między innymi dane kontaktowe i numery PESEL.
Nie tylko Medyc
W sierpniu w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, między innymi o lekach i receptach. Firma jest dostawcą systemu do prowadzenia elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr.
Przeczytaj także: „Cyberataki coraz częstsze” i „Cyberodporność potrzebna od zaraz”.



