UMÓW WIZYTĘ W PORADNI

UMÓW WIZYTĘ W PORADNI

Aktualności | Ważne komunikaty

Ważna informacja dla Pacjentów – incydent bezpieczeństwa dotyczący MyDr

sie 17, 2026

Pleszewskie Centrum Medyczne w Pleszewie Sp. z o.o. informuje, jak chronić swoje dane

W związku z szeroko opisywanym incydentem cyberbezpieczeństwa dotyczącym firmy MyDr, dostawcy oprogramowania wykorzystywanego przez część placówek medycznych w Polsce, Pleszewskie Centrum Medyczne w Pleszewie Sp. z o.o. przekazuje swoim Pacjentom najważniejsze informacje oraz zasady, które mogą pomóc ograniczyć ryzyko wykorzystania danych przez cyberprzestępców.

Ważna informacja

Pleszewskie Centrum Medyczne w Pleszewie Sp. z o.o. korzysta z oprogramowania MyDr w Poradni lekarza rodzinnego, natomiast do dnia dzisiejszego nie ma potwierdzenia ze strony dostawcy oprogramowania, iż opisywany incydent dotyczy również pacjentów Lekarza rodzinnego PCM.

Publikujemy jednak ten komunikat, ponieważ bezpieczeństwo naszych Pacjentów jest dla nas ważne.

Pacjenci korzystają na co dzień z wielu placówek medycznych, poradni, gabinetów i innych usług zdrowotnych. Dlatego chcemy zwrócić uwagę na potencjalne zagrożenia oraz przypomnieć, w jaki sposób można chronić swoje dane.

Co wiadomo o incydencie MyDr?

W sierpniu 2026 r. ujawniono poważny incydent cyberbezpieczeństwa dotyczący systemów firmy MyDr.

Według publicznie przekazywanych informacji potencjalna skala zdarzenia może obejmować dane blisko 19 milionów osób. Dokładny zakres naruszenia nadal jest ustalany, a Prezes Urzędu Ochrony Danych Osobowych prowadzi działania związane z wyjaśnieniem zdarzenia.

Istotne jest również to, że pacjent nie musiał samodzielnie zakładać konta w MyDr, aby jego dane mogły być przetwarzane w tym systemie.
Z oprogramowania korzystały bowiem placówki medyczne świadczące usługi swoim pacjentom.

Dlaczego informujemy o tym naszych Pacjentów?

W przypadku dużych wycieków danych zagrożeniem jest nie tylko samo ujawnienie informacji.

Cyberprzestępcy mogą wykorzystywać prawdziwe dane do przygotowania bardzo wiarygodnych telefonów, SMS-ów i wiadomości e-mail.

Osoba próbująca dokonać oszustwa może znać nasze imię i nazwisko, numer telefonu, PESEL albo inne informacje i wykorzystać je do zdobycia zaufania.

Dlatego szczególnie ważna jest jedna zasada:

To, że rozmówca zna Twoje dane, nie oznacza, że możesz mu zaufać.

Przestępca może próbować podszyć się m.in. pod:

  • szpital lub przychodnię,
  • lekarza, pielęgniarkę lub położną,
  • Narodowy Fundusz Zdrowia,
  • Internetowe Konto Pacjenta,
  • Ministerstwo Zdrowia,
  • bank,
  • Policję,
  • operatora telekomunikacyjnego,
  • pracownika zajmującego się rzekomym „zabezpieczeniem danych po wycieku”.

Jak możesz się chronić?

  1. Zastrzeż swój numer PESEL

Zastrzeżenie numeru PESEL jest jednym z podstawowych sposobów ograniczenia możliwości wykorzystania danych do kradzieży tożsamości.

PESEL można bezpłatnie zastrzec m.in.:

  • w aplikacji mObywatel,
  • w internetowym serwisie mObywatel,
  • w urzędzie gminy.

Warto pozostawić PESEL zastrzeżony i czasowo cofać zastrzeżenie tylko wtedy, gdy jest to rzeczywiście potrzebne.

  1. Uważaj na telefony dotyczące zdrowia, recept i wizyt

Szczególną ostrożność zachowaj, jeśli ktoś zadzwoni i powie np.:

„Dzwonimy ze szpitala w sprawie Pani/Pana danych.”

„Musimy ponownie zweryfikować numer PESEL.”

„Dzwonimy w związku z wyciekiem danych medycznych.”

„NFZ zwraca środki za leki.”

„Musimy potwierdzić receptę.”

„Proszę podać kod otrzymany SMS-em.”

„Musimy zabezpieczyć Pani/Pana konto po wycieku danych.”

Nie wykonuj takich poleceń bez wcześniejszej weryfikacji rozmówcy.

Jeżeli masz wątpliwości:

  1. zakończ rozmowę,
  2. samodzielnie znajdź oficjalny numer placówki lub instytucji,
  3. zadzwoń ponownie i sprawdź, czy rzeczywiście próbowano się z Tobą skontaktować.
  4. Pamiętaj – sam numer telefonu nie potwierdza tożsamości rozmówcy

Cyberprzestępcy mogą stosować techniki pozwalające na podszywanie się pod numery telefonów znanych instytucji.

Dlatego nawet jeżeli na ekranie telefonu pojawi się nazwa banku, szpitala, przychodni lub innej instytucji, nie należy automatycznie zakładać, że rozmowa jest bezpieczna.

Jeśli rozmówca wywiera presję, żąda danych, kodów lub natychmiastowego działania – zakończ rozmowę i samodzielnie skontaktuj się z daną instytucją.

  1. Nigdy nie podawaj kodów BLIK ani kodów autoryzacyjnych

Pracownik szpitala, przychodni czy NFZ nie potrzebuje:

  • kodu BLIK,
  • kodu autoryzacyjnego z banku,
  • PIN-u,
  • pełnych danych karty płatniczej,
  • kodu CVV/CVC,
  • loginu i hasła do bankowości,
  • hasła do poczty elektronicznej,
  • hasła do Profilu Zaufanego

do „potwierdzenia danych” lub „zabezpieczenia danych po wycieku”.

Jeżeli rozmówca prosi o takie informacje – zakończ kontakt.

  1. Uważaj na SMS-y i wiadomości e-mail

Oszuści mogą wykorzystywać zainteresowanie incydentem i wysyłać wiadomości takie jak:

  • „Sprawdź, czy Twoje dane wyciekły”,
  • „Twoje dane znajdują się w bazie MyDr”,
  • „Potwierdź dane pacjenta”,
  • „Zabezpiecz swój PESEL”,
  • „Zwrot środków z NFZ”,
  • „Recepta została anulowana”,
  • „Twoje Internetowe Konto Pacjenta wymaga aktualizacji”,
  • „Kliknij, aby zabezpieczyć dokumentację medyczną”.

Nie klikaj odruchowo w otrzymany link.

Jeżeli wiadomość dotyczy banku, IKP, NFZ lub placówki medycznej, samodzielnie uruchom oficjalną aplikację albo wpisz adres strony w przeglądarce.

  1. Nie ufaj stronie tylko dlatego, że wygląda profesjonalnie

Cyberprzestępcy potrafią tworzyć strony bardzo podobne do oficjalnych serwisów:

  • szpitali i przychodni,
  • banków,
  • NFZ,
  • administracji publicznej,
  • operatorów telekomunikacyjnych.

Fałszywa strona może służyć do wyłudzenia:

  • numeru PESEL,
  • danych osobowych,
  • loginów i haseł,
  • danych karty płatniczej,
  • danych do bankowości elektronicznej.
  1. Zadbaj o bezpieczeństwo swoich kont

Warto sprawdzić zabezpieczenia najważniejszych usług:

  • poczty elektronicznej,
  • bankowości internetowej,
  • kont społecznościowych,
  • aplikacji mobilnych,
  • usług związanych ze zdrowiem.

Stosuj:

  • różne hasła do różnych usług,
  • długie i trudne do odgadnięcia hasła,
  • uwierzytelnianie dwuskładnikowe lub wieloskładnikowe – 2FA/MFA,
  • aktualne oprogramowanie.

Szczególnie dobrze zabezpiecz swoją pocztę elektroniczną, ponieważ przejęcie skrzynki może umożliwić przestępcy resetowanie haseł do innych usług.

  1. Kontroluj swoje konto bankowe i powiadomienia

Zwracaj uwagę na:

  • operacje, których nie wykonywałeś,
  • próby logowania do bankowości,
  • niespodziewane kody autoryzacyjne,
  • informacje dotyczące kredytu lub pożyczki,
  • wiadomości o zawarciu nieznanej umowy,
  • informacje dotyczące wydania duplikatu karty SIM.

Jeżeli zauważysz podejrzaną operację – niezwłocznie skontaktuj się ze swoim bankiem.

  1. Co zrobić, jeśli kliknąłeś w podejrzany link?

Jeżeli podałeś login i hasło:

  • natychmiast zmień hasło,
  • zmień je także w innych miejscach, jeżeli było tam używane,
  • włącz MFA.

Jeżeli podałeś dane bankowe, kod BLIK lub kod autoryzacyjny:

  • natychmiast skontaktuj się z bankiem.

Jeżeli zainstalowałeś aplikację umożliwiającą zdalny dostęp do telefonu lub komputera:

  • odłącz urządzenie od Internetu,
  • skontaktuj się z bankiem,
  • skorzystaj z pomocy informatycznej,
  • nie wykonuj kolejnych poleceń osoby, która się z Tobą kontaktowała.

Jeżeli doszło do utraty pieniędzy lub wykorzystania Twojej tożsamości, zgłoś zdarzenie odpowiednim służbom.

  1. Zgłaszaj podejrzane wiadomości

Podejrzane SMS-y zawierające niebezpieczne linki można przekazywać do CERT Polska na bezpłatny numer:

8080

Podejrzane strony oraz inne incydenty można zgłaszać również za pośrednictwem oficjalnych kanałów CERT Polska.

Najważniejsze zasady

  1. ZASTRZEŻ PESEL

To prosty sposób na zwiększenie ochrony swojej tożsamości.

  1. NIE UFAJ ROZMÓWCY TYLKO DLATEGO, ŻE ZNA TWOJE DANE

Prawdziwe informacje mogą zostać wykorzystane przez oszusta do uwiarygodnienia historii.

  1. NIE KLIKAJ ODRUCHOWO W LINKI

Do banku, IKP i innych ważnych usług wchodź samodzielnie przez oficjalną stronę lub aplikację.

  1. NIE PODAWAJ KODÓW BLIK I KODÓW AUTORYZACYJNYCH

Placówka medyczna nie potrzebuje ich do potwierdzenia wizyty, recepty ani danych pacjenta.

  1. WŁĄCZ MFA I STOSUJ RÓŻNE HASŁA

Dodatkowe zabezpieczenie może ochronić Twoje konto nawet wtedy, gdy ktoś pozna hasło.

Dbamy o bezpieczeństwo naszych Pacjentów

Zdecydowaliśmy się przekazać tę informację, ponieważ bezpieczeństwo Pacjentów to nie tylko troska o zdrowie podczas pobytu w Szpitalu, ale również wspieranie Państwa w bezpiecznym korzystaniu z usług cyfrowych i ochronie swoich danych.

Cyberprzestępcy coraz częściej wykorzystują aktualne wydarzenia, prawdziwe dane oraz zaufanie do instytucji medycznych do przygotowania wiarygodnych oszustw.

Zachęcamy do przekazania tych informacji również swoim bliskim – szczególnie seniorom oraz osobom, które mogą być bardziej narażone na manipulację telefoniczną lub internetową.

Dbajmy wspólnie o bezpieczeństwo – w Szpitalu i poza nim.

Komunikat opracowany na podstawie informacji właściwych instytucji dotyczących incydentu MyDr, aktualnych na 17 sierpnia 2026 r.

 

Skip to content
Pleszewskie Centrum Medyczne Sp. z o.o.
Pliki cookies

Ta strona korzysta z plików cookie, abyśmy mogli zapewnić Ci najlepszą możliwą obsługę. Informacje o plikach cookie są przechowywane w Twojej przeglądarce i wykonują takie funkcje, jak rozpoznawanie Cię po powrocie do naszej witryny i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.