Cyberatak na Enel-Med. Hakerzy uzyskali dostęp do danych części pacjentów 

Centrum Medyczne Enel-Med poinformowało o cyberataku, w wyniku którego doszło do nieuprawnionego dostępu do części infrastruktury informatycznej spółki i danych pacjentów. Według wstępnych ustaleń naruszenie może dotyczyć około 3 proc. całej bazy pacjentów. 

Fot. Magnific.com

 Enel-Med przekazał, że cyberatak został szybko wykryty i przerwany, a po jego zidentyfikowaniu podjęto działania mające zabezpieczyć sieć, systemy oraz dane pacjentów. Spółka wciąż analizuje skalę i przebieg incydentu. Zapewnia jednocześnie, że po wdrożeniu dodatkowych zabezpieczeń nie odnotowała nieprawidłowości, które mogłyby wskazywać na utrzymujące się zagrożenie. 

Według informacji przekazanych przez Enel-Med nieuprawniony dostęp nie objął całej bazy pacjentów. Naruszenie może dotyczyć ok. 3 proc. znajdujących się w niej osób. Spółka zapowiedziała, że z każdym pacjentem, którego dane zostały naruszone, skontaktuje się indywidualnie, przekazując informacje dotyczące incydentu oraz niezbędne zalecenia. 

O zdarzeniu powiadomiono Centralne Biuro Zwalczania Cyberprzestępczości, CSIRT działający przy Centrum e-Zdrowia, CERT Polska oraz Prezesa Urzędu Ochrony Danych Osobowych. Cyberatak nie spowodował wstrzymania działalności placówek medycznych. Enel-Med zapewnia, że wszystkie oddziały funkcjonują, a pacjenci mogą korzystać z usług oraz umawiać wizyty za pośrednictwem aplikacji mobilnej i call center. 

W związku z incydentem centrum przypomina również o podstawowych zasadach ochrony danych. Zaleca m.in. zastrzeżenie numeru PESEL, na przykład za pośrednictwem aplikacji mObywatel, stosowanie silnych i unikalnych haseł oraz włączenie uwierzytelniania dwuskładnikowego wszędzie tam, gdzie jest ono dostępne. Pacjenci powinni także zachować szczególną ostrożność wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych, zwłaszcza jeśli nadawcy nakłaniają do podawania danych, klikania w linki lub szybkiego podejmowania określonych działań. 

W kontekście rosnącego zagrożenia cyberatakami na sektor medyczny wicepremier i minister cyfryzacji Krzysztof Gawkowski wskazywał na konieczność intensyfikacji działań służących zabezpieczaniu systemów. Resort pracuje również nad rozwiązaniami, których celem ma być zwiększenie bezpieczeństwa danych medycznych. 

Przypomnijmy, że kilka dni temu miał miejsce poważny wyciek danych, który uderzył w polską ochronę zdrowia. Indycent dotyczył systemu Medyc, wykorzystywanego przez placówki medyczne do prowadzenia dokumentacji pacjentów. Naruszenie może obejmować informacje o co najmniej milionie osób.  Wcześniej wykradziono dane o pacjentach z systemy MyDr.