W ostatnich dniach w przestrzeni publicznej pojawiły się informacje o incydencie bezpieczeństwa w systemach spółki dostarczającej oprogramowanie medyczne MyDr. Dostawca prowadzi postępowanie wyjaśniające z udziałem zewnętrznych ekspertów ds. cyberbezpieczeństwa. O sprawie zostały powiadomione organy ścigania oraz właściwe służby państwowe.
MediUSG sp. z o.o. korzysta z systemu MyDr - w zakresie prowadzenia elektronicznej dokumentacji medycznej i rejestracji Pacjentów.
Stan na dzień 11 sierpnia 2026 r.:
- Otrzymaliśmy od dostawcy powiadomienie, że prowadzi on postępowanie wyjaśniające dotyczące incydentu, który może mieć wpływ na część jego systemów i danych.
- Powiadomienie to nie zawierało informacji, że incydent objął dane Pacjentów MediUSG. Na moment publikacji nie zostało to potwierdzone, ale też nie zostało wykluczone.
Nasze działania
Pozostajemy w stałym kontakcie z dostawcą i prowadzimy własną analizę sprawy. Jeżeli okaże się, że incydent objął dane naszych Pacjentów, dopełnimy wymaganych obowiązków wobec organu nadzorczego i będziemy Państwa informować na bieżąco.
Co warto zrobić już teraz
Poniższe działania są zgodne z rekomendacjami Ministra Cyfryzacji i warto je podjąć niezależnie od dalszego rozwoju sytuacji:
- Zastrzec numer PESEL — w aplikacji mObywatel, w bankowości elektronicznej lub w urzędzie gminy. Zastrzeżenie skutecznie utrudnia zaciągnięcie zobowiązania finansowego na Państwa dane i można je w każdej chwili czasowo cofnąć, np. na potrzeby kredytu.
- Stosować silne, niepowtarzalne hasła i włączyć uwierzytelnianie dwuskładnikowe (2FA) — zwłaszcza w Internetowym Koncie Pacjenta, mObywatelu, poczcie elektronicznej i bankowości.
- Zachować szczególną ostrożność wobec kontaktów podszywających się pod placówki medyczne. Po tego typu zdarzeniach zwykle nasila się fala oszustw telefonicznych oraz wiadomości SMS i e-mail. MediUSG nigdy nie wysyła wiadomości SMS lub email z prośbą o hasła, kody BLIK, kody SMS ani dane karty płatniczej, nie wysyła też linków do „weryfikacji tożsamości", „potwierdzenia wizyty przez płatność" czy „odbioru wyników po zalogowaniu".
- Nie otwierać załączników i linków z niespodziewanych wiadomości — nawet jeśli powołują się na wyniki badań, receptę lub historię leczenia.
- Monitorować aktywność finansową — wyciągi bankowe oraz alerty w biurach informacji kredytowej. Podejrzenie wyłudzenia należy zgłosić Policji.
Kontakt
Wszelkie pytania dotyczące przetwarzania danych osobowych prosimy kierować na adres email: rodo@mediusg.pl
Aktualizacje
Komunikat będzie aktualizowany w miarę pozyskiwania potwierdzonych informacji. Data ostatniej aktualizacji: 11 sierpnia 2026 r.

