Informacja dla Pacjentów MediUSG – incydent bezpieczeństwa u dostawcy systemu MyDr
KOMUNIKAT NR 1 Z DNIA 11 SIERPNIA 2026 R.

Informacja dla Pacjentów MediUSG – incydent bezpieczeństwa u dostawcy systemu MyDr

W ostatnich dniach w przestrzeni publicznej pojawiły się informacje o incydencie bezpieczeństwa w systemach spółki dostarczającej oprogramowanie medyczne MyDr. Dostawca prowadzi postępowanie wyjaśniające z udziałem zewnętrznych ekspertów ds. cyberbezpieczeństwa. O sprawie zostały powiadomione organy ścigania oraz właściwe służby państwowe. 
MediUSG sp. z o.o. korzysta z systemu MyDr - w zakresie prowadzenia elektronicznej dokumentacji medycznej i rejestracji Pacjentów. 

Stan na dzień 11 sierpnia 2026 r.:

  • Otrzymaliśmy od dostawcy powiadomienie, że prowadzi on postępowanie wyjaśniające dotyczące incydentu, który może mieć wpływ na część jego systemów i danych.
  • Powiadomienie to nie zawierało informacji, że incydent objął dane Pacjentów MediUSG. Na moment publikacji nie zostało to potwierdzone, ale też nie zostało wykluczone.

Nasze działania

Pozostajemy w stałym kontakcie z dostawcą i prowadzimy własną analizę sprawy. Jeżeli okaże się, że incydent objął dane naszych Pacjentów, dopełnimy wymaganych obowiązków wobec organu nadzorczego i będziemy Państwa informować na bieżąco.

Co warto zrobić już teraz

Poniższe działania są zgodne z rekomendacjami Ministra Cyfryzacji i warto je podjąć niezależnie od dalszego rozwoju sytuacji:

  1. Zastrzec numer PESEL — w aplikacji mObywatel, w bankowości elektronicznej lub w urzędzie gminy. Zastrzeżenie skutecznie utrudnia zaciągnięcie zobowiązania finansowego na Państwa dane i można je w każdej chwili czasowo cofnąć, np. na potrzeby kredytu.
  2. Stosować silne, niepowtarzalne hasła i włączyć uwierzytelnianie dwuskładnikowe (2FA) — zwłaszcza w Internetowym Koncie Pacjenta, mObywatelu, poczcie elektronicznej i bankowości.
  3. Zachować szczególną ostrożność wobec kontaktów podszywających się pod placówki medyczne. Po tego typu zdarzeniach zwykle nasila się fala oszustw telefonicznych oraz wiadomości SMS i e-mail. MediUSG nigdy nie wysyła wiadomości SMS lub email z prośbą o hasła, kody BLIK, kody SMS ani dane karty płatniczej, nie wysyła też linków do „weryfikacji tożsamości", „potwierdzenia wizyty przez płatność" czy „odbioru wyników po zalogowaniu".
  4. Nie otwierać załączników i linków z niespodziewanych wiadomości — nawet jeśli powołują się na wyniki badań, receptę lub historię leczenia.
  5. Monitorować aktywność finansową — wyciągi bankowe oraz alerty w biurach informacji kredytowej. Podejrzenie wyłudzenia należy zgłosić Policji.

Kontakt

Wszelkie pytania dotyczące przetwarzania danych osobowych prosimy kierować na adres email: rodo@mediusg.pl

Aktualizacje

Komunikat będzie aktualizowany w miarę pozyskiwania potwierdzonych informacji. Data ostatniej aktualizacji: 11 sierpnia 2026 r.

UTWORZONY: 2026-08-11
ZMODYFIKOWANY: 2026-08-11

Godziny otwarcia

poniedziałek
07:30–19:00
wtorek
07:30–19:00
środa
07:30–19:00
czwartek
07:30–19:00
piątek
07:30–19:00
sobota
08:00–14:00
niedziela
Zamknięte

Lokalizacja

Parking

map with location