Informacja dla Pacjentów MediUSG – incydent bezpieczeństwa u dostawcy systemu MyDr
KOMUNIKAT NR 2 Z DNIA 13 SIERPNIA 2026 R.

Informacja dla Pacjentów MediUSG – incydent bezpieczeństwa u dostawcy systemu MyDr

Informacja dla Pacjentów MediUSG – incydent bezpieczeństwa u dostawcy systemu MyDr

Komunikat nr 2 z dnia 13 sierpnia 2026 r. Aktualizacja komunikatu z 11 sierpnia 2026 r.

Poprzedni komunikat tutaj

Co zostało potwierdzone

Ministerstwo Cyfryzacji potwierdziło, że w systemach spółki dostarczającej oprogramowanie medyczne MyDr doszło do nieuprawnionego dostępu do danych. Według komunikatu resortu incydent obejmuje dane historyczne do kwietnia 2024 r. i może dotyczyć do 18,8 mln osób oraz ponad 12 tys. placówek medycznych. Dostawca potwierdził, że padł ofiarą celowego działania o charakterze przestępczym, i podał, że na dzień jego komunikatu nie stwierdzono dowodów upublicznienia danych. Sprawę prowadzą Prokuratura Krajowa oraz Centralne Biuro Zwalczania Cyberprzestępczości. Incydent nie wpłynął na bieżące udzielanie świadczeń ani na wystawianie recept.

Co to oznacza dla Pacjentów MediUSG

MediUSG korzysta z systemu MyDr od 5 marca 2024 r. Jeżeli wskazany przez organy zakres czasowy zdarzenia się potwierdzi, mogłoby ono obejmować wyłącznie dane przetwarzane w krótkim okresie od marca do kwietnia 2024 r. Zaznaczamy wyraźnie: jest to informacja pochodząca od dostawcy i organów państwowych, a nie ustalenie MediUSG. Zakres incydentu nie został dotąd ostatecznie zweryfikowany i nie składamy w tej sprawie zapewnień, których nikt dziś nie jest w stanie rzetelnie złożyć.

Co zrobiliśmy

Zgłosiliśmy naruszenie ochrony danych osobowych Prezesowi Urzędu Ochrony Danych Osobowych. Wystąpiliśmy do dostawcy z żądaniem pilnego przekazania szczegółowych informacji o zakresie zdarzenia i kręgu osób, których mogło ono dotyczyć. Równolegle ustalamy, których Pacjentów zdarzenie mogłoby obejmować. Jeżeli potwierdzimy, że incydent objął dane Pacjentów MediUSG, zawiadomimy te osoby indywidualnie.

Co można zrobić już teraz

  • Zastrzec numer PESEL. Najszybciej w aplikacji mObywatel lub w bankowości elektronicznej, a także w urzędzie gminy.
  • Zachować szczególną ostrożność wobec telefonów, SMS-ów i e-maili, w których rozmówca powołuje się na prawdziwe informacje o Państwa wizytach, lekach lub stanie zdrowia. Prawdziwe dane są typowym narzędziem uwiarygodnienia oszustwa. Nie należy podawać w takich kontaktach haseł, kodów autoryzacyjnych ani danych karty płatniczej.
  • Rządowy serwis bezpiecznedane.gov.pl ma być sukcesywnie uzupełniany o dane z tego incydentu. Na dzień publikacji tego komunikatu jeszcze ich nie zawiera, więc brak wyniku w wyszukiwarce niczego na tym etapie nie przesądza.

Kontakt

Pytania dotyczące ochrony danych osobowych prosimy kierować na adres rodo@mediusg.pl.

UTWORZONY: 2026-08-13
ZMODYFIKOWANY: 2026-08-13

Godziny otwarcia

poniedziałek
07:30–19:00
wtorek
07:30–19:00
środa
07:30–19:00
czwartek
07:30–19:00
piątek
07:30–19:00
sobota
08:00–14:00
niedziela
Zamknięte

Lokalizacja

Parking

map with location