Enel-Med zgłasza naruszenie danych – trzeci duży atak na sektor medyczny

Zarząd spółki Centrum Medyczne Enel-Med 24 września br. w godzinach wieczornych powziął informację o incydencie bezpieczeństwa IT i naruszeniu poufności danych – podała spółka w komunikacie. Niezwłocznie podjęto działania zabezpieczające sieć, systemy spółki i dane klientów. Incydent zgłoszono Centralnemu Biuru Zwalczania Cyberprzestępczości, CESIRT Centrum e-Zdrowia, CERT Polska oraz prezesowi UODO. Spółka zapewnia, że zdarzenie nie wpływa istotnie na jej operacyjne działanie. Enel-Med to jedna z większych prywatnych sieci medycznych w Polsce, obsługująca ok. 700 tys. pacjentów.

Jak podaje serwis money.pl, to kolejny poważny cios w sektor ochrony zdrowia.

Jeszcze wczoraj informowaliśmy o cyberataku na system Medyc (oprogramowanie firmy Qbusoft wykorzystywane przez placówki medyczne) – Atak na system medyczny MEDYC – czytaj

W jego wyniku mogło dojść do naruszenia poufności danych nawet kilku milionów pacjentów (szacunki mówią o ok. 5 mln osób), w tym m.in. danych kontaktowych i numerów PESEL. Prezes UODO Mirosław Wróblewski zapowiedział kontrolę w firmie odpowiedzialnej za oprogramowanie. Sprawą zajmuje się także CBZC.

To już kolejna fala ataków na systemy medyczne w krótkim czasie. W sierpniu doszło do jednego z największych wycieków w historii Polski – z systemu MyDr (używanego przez ok. 12 tys. podmiotów) mogły wyciec dane nawet ok. 19 mln osób, w tym informacje o receptach i lekach. Służby i UODO prowadziły wówczas intensywne działania, a prezes urzędu zapowiedział szersze kontrole w sektorze ochrony zdrowia.

Sektor medyczny w Polsce pozostaje na celowniku cyberprzestępców. Pacjentom zaleca się ostrożność, zastrzeżenie numeru PESEL (np. przez mObywatel) oraz stosowanie silnych haseł i dwuskładnikowego uwierzytelniania.