Dzień dobry
Dołącz do nas w mediach społecznościowych:
Udostępnij
Redaktor: Maria Krzos
Źródło: PAP

Potencjalny incydent cyberbezpieczeństwa oprogramowania Medyc

123RF

Centralne Biuro Zwalczania Cyberprzestępczości prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym firmy tworzącej oprogramowanie Medyc – poinformował minister cyfryzacji Krzysztof Gawkowski. Oprogramowanie służy do zarządzania m.in. medyczną dokumentacją.

– Centralne Biuro Zwalczania Cyberprzestępczości, w ramach szerszego śledztwa, prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym między innymi oprogramowania firmy Qbusoft Sp. z o.o. tworzącej oprogramowanie Medyc – napisał Gawkowski w serwisie X w czwartek 25 września wieczorem.

Dodał, że CSiRT CeZ (Cyber Security Incident Response Team Centrum e-Zdrowia) i Ministerstwo Zdrowia w związku z sytuacją zagrożenia cyberprzestrzeni oraz atakami na podmioty medyczne i dostawców oprogramowania medycznego opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Zostały one przekazane do dostawców w celu implementacji 16 września 2026 r. 

Firma do tej pory nie zgłosiła incydentu cyberbezpieczeństwa

Gawkowski podkreślił, że firma Qbusoft, jak dotąd, nie zgłosiła incydentu cyberbezpieczeństwa do CERT Polska lub CSiRT CeZ. – W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę będą wyciągnięte bezwzględne konsekwencje – napisał minister.

W czwartek o cyberataku poinformował Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. – Z przykrością informujemy, że system naszego podmiotu przetwarzającego, tj. Qbusoft Sp. z o.o. z siedzibą w Olsztynie (producent oprogramowania Medyc), padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności Pani/Pana danych osobowych – czytamy w komunikacie zamieszczonym na stronie placówki.

Jak podano, wśród danych objętych incydentem mogły znaleźć się m.in. dane kontaktowe i numery PESEL.
W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr.

Przeczytaj także: „Afera w szpitalu w Garwolinie. Dostawali wynagrodzenia, choć nie pracowali”.

Menedzer Zdrowia linkedin

Działy: Aktualności w Menedżer Zdrowia Aktualności
Tagi: cyberbezpieczeństwo Krzysztof Gawkowski Ministerstwo Cyfryzacji Centrum e-Zdrowia