Naruszenie prywatności danych osobowych w spółce ALAB, będącą podwykonawcą Instytutu Matki i Dziecka (kopia) (kopia)
Szanowni Państwo,
Pacjenci Instytutu Matki i Dziecka,
W dniu 27 listopada br. podwykonawca naszego Instytutu odpowiedzialny za wykonywanie badań laboratoryjnych, Firma ALAB Laboratoria Sp. z o. o., przekazała opinii publicznej informację o ataku hakerskim na ich spółkę oraz kradzieży przez cyberprzestępców danych osobowych pacjentów, którym w latach 2017 - 2023 wykonywano laboratoryjne badania diagnostyczne zlecone w ramach udzielanych im świadczeń medycznych.
Ta informacja oznacza, że również Państwa dane, jako naszych Pacjentów mogą znaleźć się w posiadaniu hakerów – złodziei danych, ponieważ zlecając wykonanie badania w skierowaniu podawane są Państwa następujące dane osobowe:
- imię, nazwisko,
- data urodzenia
- numer ewidencyjny PESEL
- miejsce zamieszkania.
Wśród danych, które mogli przejąć cyberprzestępcy znajdują się także wynik badania.
Są to dane osobowe zwykłe oraz szczególnej kategorii, które podlegają ochronie, a jednocześnie ich ujawnienie pozwala osobom trzecim na podszycie się pod Państwa, czyli kradzież tożsamości i wykorzystanie nielegalnie pozyskanych danych do popełnienia przestępstw np. przestępca może np. wziąć na nasze dane pożyczkę, zaciągnąć kredyt ratalny, założyć firmę, wziąć auto w leasing, wynająć mieszkanie, samochód, sprzęt komputerowy, a nawet wyłudzić usługę medyczną.
Obecnie nie mamy informacji na temat pełnej skali przeprowadzonego ataku, a przede wszystkim czy zagrożone są dane naszych Pacjentów i oczekujemy na informację od firmy ALAB Laboratoria Sp. z o.o., jednak z uwagi na potencjalne skutki tego zdarzenia informujemy Państwa o konieczności zachowania szczególnej ostrożności i rekomendujemy:
- Zastrzeżenie swojego numeru ewidencyjnego PESEL. Można to zrobić elektronicznie poprzez stronę obywatel.gov.pl albo osobiście w dowolnym urzędzie gminy lub w banku. Po zweryfikowaniu tożsamości składa się wniosek o wpisanie w rejestrze zastrzeżenia swojego numeru identyfikacyjnego lub o cofnięcie takiego zastrzeżenia.
- Zachowanie ostrożności w przypadkach, gdyby ktoś próbował uzyskać dodatkowe dane na Państwa temat telefonicznie lub maliowo. Jeśli treść rozmowy wyda się podejrzana i niecodzienna, a osoba dzwoniąca będzie wymagała szybkiego podjęcia działań (np. podanie danych, instalację oprogramowania, podanie kodów BLIK lub kodów jednorazowych), proszę rozłączyć się i zadzwonić na infolinię banku, operatora telekomunikacyjnego itp. w celu potwierdzenia prawdziwości takiej rozmowy.
- W przypadku ewentualnego potwierdzenia podejrzeń o możliwości dysponowania Państwa danymi osobowymi, w tym numerem PESEL, proszę rozważyć możliwość skorzystania z komercyjnych zabezpieczeń poprzez np. założenie konta w Biurze Informacji Kredytowej i uzyskiwanie powiadomień np. o ewentualnych próbach sprawdzenia numeru PESEL w bazie danych Krajowego Rejestru Długów lub wykonywania innych operacji z wykorzystaniem tego numeru.
- Monitorowanie wpisów na swoich kontach w mediach społecznościowych i zgłaszanie wszelkich nieautoryzowanych prób wykorzystania Państwa danych Administratorom portali oraz organom ścigania.
W przypadku zaistnienia wyżej opisanych sytuacji rekomendujemy także złożenie na Policji zawiadomienia o podejrzeniu popełnienia przestępstwa z art. 107 ust. 1 i 2 ustawy o ochronie danych osobowych, co może mieć wartość dowodową, jeśli w przyszłości okazałoby się, że osoba trzecia przy wykorzystaniu Państwa danych osobowych dokonała przestępstwa podszywając się pod Państwa tożsamość.
Informujmy również, że Państwa dane osobowe tj. nazwisko, numer PESEL oraz informacje o stanie zdrowia stanowią dobra osobiste, które podlegają ochronie prawnej na podstawie przepisów Konstytucji RP oraz art. 24 Kodeksu cywilnego. W przypadku naruszenia tych dóbr w postaci np. kradzieży tożsamości, mogą Państwo dochodzić swych praw na drodze postępowania sądowego.
Poniżej odsyłamy Państwa do komunikatu ALAB Laboratoria Sp. z o. o. https://www.alablaboratoria.pl/19811-komunikat-incydent-naruszenia-bezpieczenstwa-danych-osobowych