kod żródłowy

Dzisiejszy temat dotyczy niewystarczających zabezpieczeń systemu informatycznego, w którym mogły być przetwarzane również Państwa dane. Incydent dotyczy bowiem Centrum Medycznego Luxmed Sp. z o.o. w Lublinie z siedzibą na ul. Radziwiłłowskiej 5 w Lublinie.

Centrum Medyczne Luxmed poinformowało o “usterce”, która powodowała “otwarty dostęp” do danych osobowych pacjentów w zakresie:

  • nr PESEL;
  • imię i nazwisko;
  • adres e-mail;
  • zaszyfrowane hasło do e-rezerwacji.

Zgodnie z informacjami przekazanymi przez spółkę, “wycieku danych nie stwierdzono”, zaś usterka dotyczyła wyłącznie pacjentów, którzy korzystają z aplikacji mobilnej. W całym województwie jest to 19 tysięcy osób. Poniżej pełna treść oświadczenia, jakie Centrum Medyczne Luxmed przesyła swoim klientom:

Szanowni Państwo, 
Informujemy, że w naszej strukturze informatycznej znaleźliśmy usterkę, która spowodowała otwarty dostęp do Państwa danych, takich jak : imię, nazwisko, numery PESEL, adres e-mail, zaszyfrowane hasło do e-rezerwacji. Dostęp został natychmiast zablokowany, a defekt naprawiony. Rozpoczęliśmy procedurę zgłaszania incydentu bezpieczeństwa do Urzędu Ochrony Danych Osobowych. Nie stwierdziliśmy faktycznego wycieku danych, jedynie błąd systemu, który mógłby taki wyciek spowodować. Hasła zapisane były w postaci zaszyfrowanej, nie mniej jednak rekomendujemy zmianę hasła do Państwa konta w e-rezerwacji. Państwa hasło zostało przez nas zablokowane. Jeżeli to samo hasło jest używane do Państwa skrzynki pocztowej to ze względów bezpieczeństwa również rekomendujemy jego zmianę. Przy najbliższym korzystaniu z e-rezerwacji prosimy o skorzystanie z procedury przypomnienia hasła w celu ustawienia nowego hasła. W przypadku pytań lub wątpliwości prosimy o kontakt z naszym Inspektorem Danych Osobowych: Justyna Tomaszewska, e-mail: iod@luxmedlublin.pl

Inspektor Ochrony Danych PCAT przypomina:

Pamiętajmy, aby logując się do aplikacji, serwisów bankowości elektronicznej, czy poczty elektronicznej stosować różne hasła. Dzięki temu, nawet jeżeli nastąpi atak na serwis, z którego korzystamy i wyciekną tam nasze dane logowania, to inne nasze usługi pozostaną bezpieczne.

Warto również zadbać, aby do haseł nie używać imion, nazwisk, adresów, czy dat urodzenia naszych i naszych bliskich.

Źródło: Niebezpiecznik

Zespół PCA