Ważna informacja dla Pacjentów – incydent bezpieczeństwa MyDr

Stan informacji: 12 sierpnia 2026 r.
Strona będzie aktualizowana po otrzymaniu nowych, wiarygodnych informacji.

Co się wydarzyło?

W moim gabinecie korzystam z systemu elektronicznej dokumentacji medycznej MyDr EDM.

10 sierpnia 2026 r. firma MyDr poinformowała mnie o prowadzonym postępowaniu wyjaśniającym dotyczącym incydentu bezpieczeństwa, który mógł mieć wpływ na część jej systemów i danych.

12 sierpnia 2026 r. Ministerstwo Cyfryzacji poinformowało, że MyDr potwierdziło nieuprawniony dostęp do historycznych danych gabinetów lekarskich przechowywanych w systemach MyDr do kwietnia 2024 r.

Według informacji przekazanych przez Ministerstwo incydent może dotyczyć łącznie około 18,8 mln osób i ponad 12 tys. placówek medycznych.

Na obecnym etapie nie otrzymałem jednak od MyDr informacji pozwalających ustalić, czy dane Pacjentów mojego gabinetu znalazły się w przejętym zbiorze, których konkretnie Pacjentów może to dotyczyć ani jaki był zakres danych dotyczących mojej praktyki.

Obecne oficjalne informacje wskazują, że incydent dotyczy danych historycznych przechowywanych w MyDr do kwietnia 2024 r. Zakres dotyczący konkretnych gabinetów i konkretnych osób jest nadal ustalany.

Informuję Państwa już teraz, ponieważ w przypadku danych osobowych, a szczególnie danych dotyczących zdrowia, uważam za właściwe możliwie szybkie przekazanie informacji pozwalających ograniczyć potencjalne ryzyko.

Jakich danych może dotyczyć problem?

System MyDr służy do prowadzenia elektronicznej dokumentacji medycznej. W związku z tym mogą być w nim przetwarzane m.in.:

  • imię i nazwisko,
  • numer PESEL,
  • dane kontaktowe,
  • informacje dotyczące wizyt i udzielonych świadczeń,
  • informacje związane z receptami,
  • dane dotyczące zdrowia i dokumentacja medyczna.

Nie oznacza to, że wszystkie powyższe dane każdego Pacjenta zostały ujawnione. Na chwilę obecną nie otrzymałem od MyDr informacji pozwalających określić zakres naruszenia w odniesieniu do mojego gabinetu.

Co warto zrobić teraz?

1. Rozważyć zastrzeżenie numeru PESEL

Jeżeli PESEL nie jest jeszcze zastrzeżony, rekomenduję jego zastrzeżenie, np. za pomocą aplikacji mObywatel.

Zastrzeżony PESEL można w razie potrzeby czasowo cofnąć. Zastrzeżenie nie uniemożliwia korzystania ze świadczeń zdrowotnych, wizyt lekarskich ani realizacji recept.

2. Zachować szczególną ostrożność wobec SMS-ów, telefonów i e-maili

Incydenty tego rodzaju mogą być wykorzystywane do prób podszywania się pod lekarzy, placówki medyczne, banki, urzędy lub inne instytucje.

Proszę zachować szczególną ostrożność, jeśli ktoś:

  • prosi o podanie numeru PESEL lub innych danych osobowych,
  • prosi o hasło lub kod SMS,
  • prosi o dane bankowe,
  • nakłania do wykonania przelewu,
  • przesyła nietypowy link i wymaga natychmiastowego działania.

W związku z tym incydentem nie będę prosił Pacjentów SMS-em ani telefonicznie o podawanie haseł, kodów SMS, danych bankowych czy pełnego numeru PESEL.

3. Sprawdzać oficjalne informacje

Dane dotyczące tego incydentu mają być sukcesywnie udostępniane w rządowym serwisie Bezpieczne Dane, umożliwiającym sprawdzenie, czy konkretne dane znalazły się w ujawnionych zbiorach.

Będę również aktualizował tę stronę po uzyskaniu nowych, wiarygodnych informacji dotyczących incydentu.

Czy moje dane na pewno wyciekły?

Na chwilę obecną nie jestem w stanie tego potwierdzić ani wykluczyć.

MyDr nie przekazał mi dotąd informacji pozwalających ustalić, czy konkretnie dane Pacjentów mojego gabinetu znalazły się w zbiorze objętym naruszeniem.

To właśnie dlatego informacja na tej stronie ma obecnie charakter ostrożnościowy.

Czy incydent dotyczy również osób, które zostały moimi Pacjentami po kwietniu 2024 r.?

Według oficjalnego komunikatu Ministerstwa Cyfryzacji potwierdzony nieuprawniony dostęp dotyczy historycznych danych gabinetów lekarskich przechowywanych w systemach MyDr do kwietnia 2024 r.

Oznacza to, że obecnie znany zakres incydentu dotyczy danych historycznych z tego okresu.

Nie otrzymałem jednak jeszcze od MyDr informacji dotyczącej konkretnego zbioru mojego gabinetu, dlatego na tym etapie nie chcę wydawać indywidualnych zapewnień, że dane konkretnej osoby na pewno znalazły się lub na pewno nie znalazły się w przejętym zbiorze.

Po otrzymaniu bardziej szczegółowych informacji z MyDr zaktualizuję ten komunikat.

Co robi gabinet?

Jako administrator danych Pacjentów podejmuję działania mające na celu ustalenie, czy i w jakim zakresie incydent dotyczy danych przetwarzanych w związku z działalnością mojego gabinetu.

Po otrzymaniu istotnych nowych informacji ta strona zostanie zaktualizowana.

Czy powinienem przesłać lekarzowi swój PESEL, aby sprawdzić, czy wyciekł?

Nie.

Proszę nie przesyłać mi w tym celu numeru PESEL, skanów dokumentów ani dodatkowej dokumentacji medycznej.

Jeżeli uzyskam możliwość wiarygodnego ustalenia, których konkretnie Pacjentów dotyczy incydent, poinformuję o dalszym sposobie postępowania.

Kontakt

W sprawach związanych z tym incydentem można skontaktować się ze mną poprzez dotychczasowe dane kontaktowe gabinetu:

e-mail: gabinet@slaskipsychiatra.pl
telefon: 516 410 256 [najlepiej SMS lub WhatsApp]

Proszę nie przesyłać pocztą elektroniczną haseł, kodów SMS, danych bankowych ani skanów dokumentów tożsamości.


Ostatnia aktualizacja: 12 sierpnia 2026 r., godz. [18:48]