Poľská Národná vedecká a akademická počítačová sieť (NASK) analyzuje tri nedávne kybernetické incidenty, ktoré mohli viesť k úniku údajov miliónov ľudí. Incidenty sa týkajú spoločností Enel-Med, Qbusoft a MyDr. Zdravotnícky sektor je obzvlášť zraniteľný voči kyberzločincom kvôli citlivým údajom, ktoré uchováva, uviedla Daria Tomczuk z NASK.

Enel-Med identifikoval 24. septembra útok, pri ktorom útočníci získali prístup k časti údajov pacientov. Únik sa mohol týkať približne troch percent databázy. Spoločnosť incident rýchlo oznámila príslušným orgánom a útok bol prerušený.

Útok na Qbusoft sa týkal aplikácie Medyc, pričom únik osobných a zdravotných údajov môže zasiahnuť približne päť miliónov ľudí. Minister digitalizácie Krzysztof Gawkowski uviedol, že Qbusoft incident nenahlásil, čo viedlo k oznámeniu kontroly zo strany Úradu na ochranu osobných údajov (UODO). Spoločnosť však tvrdí, že incident nahlásila 9. septembra a spolupracuje s príslušnými orgánmi.

Útok na MyDr, o ktorom ministerstvo digitalizácie informovalo 13. augusta, viedol k úniku údajov vrátane informácií o liekoch a receptoch takmer 19 miliónov ľudí. Prípad vyšetruje Centrálny úrad pre boj proti kybernetickej kriminalite pod dohľadom varšavskej prokuratúry.

UODO plánuje rozsiahlejšie kontroly zdravotníckych subjektov zamerané na ochranu údajov pacientov. Gawkowski zdôraznil, že štátne inštitúcie pravidelne vydávajú odporúčania na zabezpečenie sieťovej infraštruktúry a softvéru.