Centrum e-Zdrowia rozpoczęło prewencyjną, stopniową wymianę certyfikatów wykorzystywanych przez oprogramowanie MyDr do komunikacji z systemem P1. CeZ zapewnia, że dotychczasowe ustalenia nie wskazują na przejęcie certyfikatów ani ich nieuprawnione wykorzystanie. Działania są następstwem incydentu cyberbezpieczeństwa w MyDr, w ramach którego doszło do wycieku bazy zawierającej około 19 mln rekordów. Placówki korzystające z oprogramowania firmy mają otrzymać bezpośrednio informacje dotyczące wymiany certyfikatów.
Z tego artykułu dowiesz się…
- Dlaczego Centrum e-Zdrowia rozpoczęło wymianę certyfikatów P1 po incydencie w MyDr.
- Czy są dowody na przejęcie lub nieuprawnione wykorzystanie certyfikatów P1.
- Czy incydent wpływa na korzystanie z e-recept i e-skierowań.
- Jakie działania podjęły Prokuratura Okręgowa w Warszawie, CBZC i Prezes UODO.
CeZ rozpoczęło wymianę certyfikatów P1 po incydencie w MyDr
Centrum e-Zdrowia poinformowało 14 sierpnia 2026 r., że monitoruje potencjalny wpływ incydentu cyberbezpieczeństwa dotyczącego systemów MyDr na podmioty korzystające z oprogramowania tego dostawcy. CeZ współpracuje w tej sprawie z właściwymi służbami, instytucjami państwowymi oraz innymi podmiotami uczestniczącymi w wyjaśnianiu zdarzenia.
Jednym z podjętych działań jest stopniowa wymiana certyfikatów P1. Proces jest prowadzony wspólnie przez Centrum e-Zdrowia i MyDr, przy współpracy z właściwymi instytucjami oraz służbami państwowymi.
CeZ zaznacza, że jest to działanie prewencyjne. Na obecnym etapie nie ma ustaleń wskazujących, że certyfikaty służące do komunikacji z systemem P1 zostały naruszone albo wykorzystane przez osoby nieuprawnione.
– Jednocześnie, kierując się zasadą ostrożności i dobrymi praktykami bezpieczeństwa, Centrum e-Zdrowia oraz MyDr prowadzą działania prewencyjne obejmujące stopniową wymianę certyfikatów P1 – przekazało Centrum e-Zdrowia.
Do czego służą certyfikaty P1?
Do sprawy odniósł się również 14 sierpnia wicepremier i minister cyfryzacji Krzysztof Gawkowski. Wyjaśnił, że certyfikaty są cyfrowym potwierdzeniem tożsamości systemu lub podmiotu łączącego się z ogólnopolskim systemem P1.
Dzięki nim system może zweryfikować, czy połączenie pochodzi od uprawnionego systemu medycznego. P1 obsługuje kluczowe elementy cyfrowej ochrony zdrowia, m.in. e-recepty i e-skierowania.
– Najważniejsze: nie ma obecnie ustaleń wskazujących, że certyfikaty P1 zostały przejęte lub wykorzystane w nieuprawniony sposób – napisał Krzysztof Gawkowski.
Minister cyfryzacji zapewnił również, że pacjenci mogą korzystać z e-recept, e-skierowań i pozostałych usług bez zmian.
Wyciek z MyDr obejmuje około 19 mln rekordów
Działania CeZ są następstwem poważnego incydentu cyberbezpieczeństwa dotyczącego MyDr – prywatnej firmy dostarczającej oprogramowanie wykorzystywane przez placówki medyczne.
Według dotychczas ujawnionych informacji wyciek obejmuje bazę zawierającą około 19 mln rekordów. Incydent dotyczy danych związanych z działalnością placówek korzystających z systemów MyDr. Sprawa jest analizowana przez instytucje państwowe ze względu na skalę zdarzenia i charakter informacji znajdujących się w bazie.
Prokuratura i CBZC prowadzą postępowanie w sprawie MyDr
Dzień wcześniej, 13 sierpnia, Prokuratura Okręgowa w Warszawie poinformowała, że nadzoruje dochodzenie prowadzone przez Centralne Biuro Zwalczania Cyberprzestępczości – Zarząd w Warszawie.
Także Prezes Urzędu Ochrony Danych Osobowych zapowiedział kontrolę w spółce MyDr. UODO ma zbadać kwestie związane z ochroną danych osobowych i zabezpieczeniami stosowanymi przez firmę.
Główne wnioski
- Centrum e-Zdrowia rozpoczęło prewencyjną i stopniową wymianę certyfikatów P1 wykorzystywanych przez oprogramowanie MyDr.
- Według CeZ i Krzysztofa Gawkowskiego nie ma obecnie ustaleń wskazujących na przejęcie lub nieuprawnione wykorzystanie certyfikatów P1.
- Incydent w MyDr dotyczy wycieku bazy zawierającej około 19 mln rekordów.
- Prokuratura Okręgowa w Warszawie nadzoruje dochodzenie prowadzone przez CBZC, a Prezes UODO zapowiedział kontrolę w spółce MyDr.
Źródło:
- Krzysztof Gawkowski / X
- https://www.cez.gov.pl/pl/page/o-nas/aktualnosci/dzialania-prewencyjne-po-incydencie-dotyczacym-firmy-mydr



