Утечка данных из систем MyDr может затронуть до миллионов пациентов. Проблема особенно серьезна, поскольку раскрытая информация может включать не только идентификационные данные, такие как номера PESEL, но и медицинские данные, информацию о посещениях врачей, рецептах и ​​лекарствах.

Что нам следует делать, если мы воспользовались услугами медицинского учреждения, управляемого компанией MyDr?

1. Проверьте свои данные на сайте bezpieczdane.gov.pl

Основным инструментом для проверки наличия данных в опубликованной базе данных является правительственный сайт bezpieczdane.gov.pl.

По состоянию на 14 августа 2026 года данные, связанные с инцидентом MyDr, еще не были добавлены в эту базу данных. Это означает, что отсутствие результатов поиска в настоящее время не указывает на то, что наши данные не пострадали от утечки.

Поэтому стоит перепроверить информацию после официального объявления о добавлении данных об инциденте с MyDr.

2. Проверьте сообщения из вашего медицинского учреждения

Если нарушение может представлять высокий риск для прав или свобод пациента, медицинское учреждение, выступающее в качестве оператора данных, должно уведомить пациента об инциденте.

Поэтому стоит обращать внимание на электронные письма, текстовые сообщения и корреспонденцию, отправленную клиниками и другими медицинскими учреждениями, услугами которых мы пользовались.

Отсутствие учетной записи MyDr не означает, что наши данные защищены. MyDr предоставляет ИТ-системы медицинским учреждениям, поэтому пациент может даже не знать, что его данные обрабатываются с помощью этого программного обеспечения.

3. Уточните у администрации учреждения, касается ли утечка ваших данных

Если у вас возникнут какие-либо сомнения, стоит связаться напрямую с медицинским учреждением и задать вопрос:

  • использовала ли она системы MyDr,
  • обрабатывались ли там наши данные,
  • Получило ли учреждение информацию о том, что наши данные пострадали в результате инцидента?
  • Какие конкретные категории данных могли быть раскрыты?.

Вы также можете воспользоваться своим правом доступа к данным в соответствии со статьей 15 GDPR.

4. Ограничьте количество пользователей PESEL

Если существует риск утечки вашего номера PESEL, стоит его заблокировать.

приложении или на сайте mObywatel.

Блокировка вашего номера PESEL снижает риск использования ваших данных, помимо прочего, для получения кредита или займа. Однако это не препятствует обычному использованию вашего номера PESEL, например, при посещении врача, получении рецепта или решении официальных вопросов.

5. Проверьте, кто подтвердил ваш номер PESEL

В mObywatel вы также можете проверить историю подтверждения номера PESEL.

Если там появляется банк, кредитная компания или иная организация, с которой мы не контактировали, стоит немедленно прояснить ситуацию.

Это может быть признаком того, что кто-то пытался использовать наши данные.

6. Остерегайтесь фальшивых звонков и сообщений

После крупных утечек данных количество фишинговых атак часто возрастает.

Будьте особенно осторожны с людьми, которые звонят или пишут, представляясь:

  • медицинское учреждение,
  • Национальный фонд здравоохранения
  • банк,
  • страховщик,
  • офис,
  • Сотрудник отдела безопасности.

Преступник, располагающий нашими реальными данными, может использовать их, чтобы придать разговору правдоподобность.

Не сообщайте SMS-коды, пароли, данные для входа в систему и не устанавливайте программное обеспечение, указанное человеком, который с вами связывается по телефону.

7. Смените пароли и включите двухфакторную аутентификацию

Если вы используете тот же адрес электронной почты или пароль на других веб-сайтах, стоит сменить пароли.

Самый безопасный вариант:

  • Используйте разные пароли для каждой учетной записи
  • используйте менеджер паролей
  • включить двухфакторную аутентификацию,
  • Не используйте ссылки для входа в систему, полученные в подозрительных сообщениях.

8. Сохраните документы, касающиеся разлива

Если мы получили от какого-либо учреждения информацию о том, что наши данные были раскрыты, стоит их сохранить.

Вам также следует обеспечить безопасность:

  • подозрительные текстовые сообщения и электронные письма,
  • информация о попытках привлечения к ответственности,
  • переписка с банками или их филиалами,
  • скриншоты,
  • Информация о неизвестных проверках PESEL.

Подобные материалы могут иметь доказательную ценность, если данные будут использованы или если мы захотим отстоять свои права.

9. Что делать, если данные уже использованы?

Если кто-то пытался взять кредит, заключить договор или иным образом выдать себя за нас, используя наши данные, мы должны незамедлительно принять меры.

В такой ситуации стоит:

  1. заблокировать номер PESEL
  2. Обратитесь в банк или другое учреждение, где была предпринята попытка использования данных
  3. надежная документация,
  4. Рассмотрите возможность обращения в полицию или прокуратуру
  5. сообщить о несанкционированном использовании данных
  6. В соответствующих случаях следует рассмотреть возможность подачи жалобы президенту Управления по защите персональных данных или возбуждения гражданского иска.

Утечка данных – важнейшие действия

Если вы подозреваете, что утечка данных MyDr может затронуть и вас, прежде всего заблокируйте свой номер PESEL, следите за сайтом bezpieczdane.gov.pl, проверяйте историю верификации PESEL и будьте особенно осторожны с телефонными звонками и сообщениями, содержащими информацию о вашем здоровье или посещениях врача.

В случае такого масштабного инцидента отсутствие подозрительной активности сразу после утечки не означает, что данные не будут использованы в дальнейшем. Поэтому стоит принять меры предосторожности до того, как возникнут первые последствия. Организации должны быть готовы к новым правилам – от аудита и внедрения до текущего управления инцидентами.

Данная статья носит исключительно информационный характер и не является юридической консультацией.

Информация об инциденте с участием компании MyDr основана на сообщениях СМИ от 12-13 августа 2026 года и может измениться.

Автор:

    Есть вопросы? Свяжитесь с нами – мы ответим как можно скорее.