Dzisiejszy temat dotyczy niewystarczających zabezpieczeń systemu informatycznego, w którym mogły być przetwarzane również Państwa dane. Incydent dotyczy bowiem Centrum Medycznego Luxmed Sp. z o.o. w Lublinie z siedzibą na ul. Radziwiłłowskiej 5 w Lublinie.
Centrum Medyczne Luxmed poinformowało o “usterce”, która powodowała “otwarty dostęp” do danych osobowych pacjentów w zakresie:
- nr PESEL;
- imię i nazwisko;
- adres e-mail;
- zaszyfrowane hasło do e-rezerwacji.
Zgodnie z informacjami przekazanymi przez spółkę, “wycieku danych nie stwierdzono”, zaś usterka dotyczyła wyłącznie pacjentów, którzy korzystają z aplikacji mobilnej. W całym województwie jest to 19 tysięcy osób. Poniżej pełna treść oświadczenia, jakie Centrum Medyczne Luxmed przesyła swoim klientom:
Szanowni Państwo,
Informujemy, że w naszej strukturze informatycznej znaleźliśmy usterkę, która spowodowała otwarty dostęp do Państwa danych, takich jak : imię, nazwisko, numery PESEL, adres e-mail, zaszyfrowane hasło do e-rezerwacji. Dostęp został natychmiast zablokowany, a defekt naprawiony. Rozpoczęliśmy procedurę zgłaszania incydentu bezpieczeństwa do Urzędu Ochrony Danych Osobowych. Nie stwierdziliśmy faktycznego wycieku danych, jedynie błąd systemu, który mógłby taki wyciek spowodować. Hasła zapisane były w postaci zaszyfrowanej, nie mniej jednak rekomendujemy zmianę hasła do Państwa konta w e-rezerwacji. Państwa hasło zostało przez nas zablokowane. Jeżeli to samo hasło jest używane do Państwa skrzynki pocztowej to ze względów bezpieczeństwa również rekomendujemy jego zmianę. Przy najbliższym korzystaniu z e-rezerwacji prosimy o skorzystanie z procedury przypomnienia hasła w celu ustawienia nowego hasła. W przypadku pytań lub wątpliwości prosimy o kontakt z naszym Inspektorem Danych Osobowych: Justyna Tomaszewska, e-mail: iod@luxmedlublin.pl
Inspektor Ochrony Danych PCAT przypomina:
Pamiętajmy, aby logując się do aplikacji, serwisów bankowości elektronicznej, czy poczty elektronicznej stosować różne hasła. Dzięki temu, nawet jeżeli nastąpi atak na serwis, z którego korzystamy i wyciekną tam nasze dane logowania, to inne nasze usługi pozostaną bezpieczne.
Warto również zadbać, aby do haseł nie używać imion, nazwisk, adresów, czy dat urodzenia naszych i naszych bliskich.
Źródło: Niebezpiecznik

