Centrum Medyczne Enel-Med zgłosiło incydent naruszenia poufności danych, do którego doszło 24 września w godzinach wieczornych. Spółka podjęła działania mające na celu ograniczenie skutków zdarzenia oraz poinformowała organy odpowiedzialne za cyberbezpieczeństwo i ochronę danych osobowych.
Enel-Med nie ujawnił szczegółów dotyczących rodzaju danych objętych naruszeniem ani mechanizmu, w jaki sposób doszło do incydentu. Przedstawiciele spółki nie komentowali na tym etapie skali wycieku ani jego przyczyn.
Reakcja Enel-Med na incydent i działania zabezpieczające
Spółka poinformowała o zdarzeniu Centralne Biuro Zwalczania Cyberprzestępczości oraz CESIRT, prowadzony przez Centrum e-Zdrowia. Zawiadomienie zostało również przekazane do CERT Polska oraz prezesa Urzędu Ochrony Danych Osobowych.
Enel-Med podjął natychmiastowe działania zmierzające do ograniczenia negatywnych skutków incydentu. Firma zabezpieczyła swoją sieć, systemy oraz dane klientów. Według informacji przekazanych przez spółkę, incydent nie wpływa w istotny sposób na jej działalność operacyjną.
Spółka nie podała, czy incydent skutkował wyciekiem danych osobowych pacjentów ani jakiej liczby osób może dotyczyć.
Inne incydenty w sektorze medycznym związane z bezpieczeństwem danych
Incydent w Enel-Medzie wystąpił w czasie, gdy w sektorze medycznym odnotowuje się kolejne przypadki naruszeń bezpieczeństwa danych. Wcześniej Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu poinformował o cyberataku na system Medyc firmy Qbusoft, w wyniku którego doszło do naruszenia danych pacjentów, w tym imion i nazwisk, numerów PESEL, adresów, numerów telefonów oraz adresów e-mail.
Sprawą ataku na system Medyc zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości, a prezes Urzędu Ochrony Danych Osobowych zapowiedział kontrolę firmy Qbusoft.
Wcześniej o wycieku danych pacjentów informowała firma MyDr. W sierpniu Ministerstwo Cyfryzacji podało, że w wyniku cyberataku na MyDr wyciekły dane 19 mln Polaków, w tym informacje o lekach i receptach. Z systemu MyDr korzystało ponad 12 tys. placówek medycznych do prowadzenia elektronicznej dokumentacji medycznej.
Wszystkie opisane incydenty zostały zgłoszone odpowiednim organom.
Informacje przekazane przez Enel-Med oraz inne podmioty medyczne dotyczą działań podejmowanych w związku z naruszeniami bezpieczeństwa danych w sektorze ochrony zdrowia.

Komentarze
Linki do innych stron WWW w komentarzach są niedozwolone i takie komentarze są automatycznie odrzucane.