ENEL-MED informuje o kradzieży danych pacjentów

Wait 5 sec.

Otrzymujemy od Was informacje, że ENEL-MED zaczął Was informować o kradzieży Waszych danych. Poniżej wiadomość, jaka jest wysyłana do pacjentów e-mailem:Z przykrością informujemy, że w dniu 24 września 2026 r. Centrum Medyczne ENEL-MED S.A. zidentyfikowała cyberatak, w wyniku którego doszło do naruszenia poufności Państwa danych osobowych. Zdarzenie zostało szybko wykryte, a cyberatak przerwany. Zgodnie z naszą najlepszą wiedzą dane zostały pobrane przez podmiot odpowiedzialny za atak, natomiast nie posiadamy informacji, aby dane te zostały w jakikolwiek sposób wykorzystane, w tym udostępnione do wiadomości publicznej. Z ustaleń dokonanych przez enel-med wynika, że wśród danych objętych incydentem znajdują się Pani/Pana:imię, nazwisko,data urodzenia i inne dane identyfikacyjne (bez numeru PESEL);dane dotyczące zdrowia;dane kontaktowe.Ponieważ ze względu na charakter incydentu nie można wykluczyć, że w określonych okolicznościach może on wiązać się z wysokim ryzykiem dla praw lub wolności osób, których dane zostałyby niewłaściwie wykorzystane, przekazujemy informacje o ewentualnych konsekwencjach oraz zalecanych środkach ostrożności, które mogą pomóc w ochronie danych osobowych i ograniczeniu potencjalnych skutków incydentu. Dostęp do danych przez osobę nieupoważnioną może posłużyć osobom nieuprawnionym do działań niezgodnych z prawem, powodować ryzyko ich wykorzystania w sposób nieuprawniony, np. w celu:próby zaciągnięcia zobowiązań z wykorzystaniem danych osobowych bez Państwa wiedzy i na Państwa szkodę;dokonania oszustwa, w tym podszycia się pod podmiot leczniczy, np. w celu oferowania innych metod leczenia lub wyłudzenia płatności;dostęp do danych dotyczących zdrowia może prowadzić do dyskryminacji, gorszego traktowania lub naruszenia dóbr osobistych.Ponownie pragniemy podkreślić, że na obecnym etapie nie posiadamy informacji o przypadkach wykorzystania danych przez osoby nieuprawnione ani ich publicznego ujawnienia. Jednocześnie prosimy o zachowanie ostrożności i czujności.Prosimy o zachowanie szczególnej ostrożności wobec wiadomości e-mail, SMS-ów i połączeń telefonicznych, zwłaszcza nakłaniających do podawania danych, klikania w linki lub podejmowania szybkich działań, aby uniknąć np. ataku phishingowego, którego celem może być wyłudzenie dodatkowych danych lub płatności. Incydent nie obejmuje Państwa numeru PESEL, rekomendujemy jednak zastrzeżenie numeru PESEL w aplikacji mobilnej mObywatel, przez Internet na stronie mObywatel.gov.pl lub osobiście w dowolnym urzędzie miasta lub gminy; więcej informacji: zastrzeż swój numer PESEL lub cofnij zastrzeżenie; oraz monitorowanie w usłudze mObywatel, kto weryfikował Państwa PESEL i zestawianie tej informacji z własnymi działaniami, w których niezbędna była weryfikacja numeru PESEL.Informujemy również o możliwości skorzystania przez Państwa ze środków ochrony wskazanych w kodeksie cywilnym i kodeksie postępowania cywilnego. W przypadku podejrzenia, że dane zostały wykorzystane niezgodnie z prawem, można zgłosić to na Policję. Informacje o sposobie zgłoszenia: zgłoś przestępstwo. Zgodnie z zaleceniami Ministra Cyfryzacji i Centrum e-Zdrowia przypominamy o podstawowych zasadach cyberbezpieczeństwa, w tym stosowaniu silnych i unikalnych haseł oraz włączeniu dwuskładnikowego uwierzytelniania wszędzie tam, gdzie jest ono dostępne.Niezwłocznie po wykryciu zdarzenia podjęliśmy szerokie działania prewencyjne i wdrożyliśmy dodatkowe zabezpieczenia mające na celu zapobieganie podobnym incydentom w przyszłości.Wdrożyliśmy procedury zarządzania incydentem oraz przeprowadzamy audyt wewnętrzny. Zawiadomiliśmy Centralne Biuro Zwalczania Cyberprzestępczości oraz CSIRT, incydent został również zgłoszony do CERT Polska. Poinformowaliśmy o naruszeniu Prezesa Urzędu Ochrony Danych Osobowych. Od momentu wdrożenia działań zabezpieczających nie obserwujemy nieprawidłowości, które mogłyby wskazywać na utrzymujące się zagrożenie dla systemu.W przypadku dodatkowych pytań dotyczących incydentu prosimy o kontakt z Inspektorem Ochrony Danych, panią Izabelą Pszczółką, drogą elektroniczną pod adresem iod@enel.pl lub pisemnie na adres: Centrum Medyczne ENEL-MED S.A., ul. Słomińskiego 19 lok. 524, 00-195 Warszawa, z dopiskiem: „Inspektor Ochrony Danych Osobowych”.Z poważaniemCentrum Medyczne ENEL-MED S.A.ul. Słomińskiego 19 lok. 52400-195 WarszawaNa koniec dodajmy, że zgodnie z wcześniejszymi komunikatami spółki, wykradzione miały zostać dane ok. 3% pacjentów, co biorąc pod uwagę oficjalne informacje o liczbie obsługiwanych przez ENEL-MED osób, daje ~25 000 osób. Nie wiadomo kto stoi za atakiem, ale Fingerprint — osoba lub grupa osób, która w ostatnich tygodniach z sukcesem zaatakowała inne działające w Polsce spółki z branży medycznej — zaprzecza, że ma cokolwiek wspólnego z tym incydentem.