Strona głównaCyberbezpieczeństwo w ochronie zdrowiaPo wycieku danych z MyDr CeZ wymienia certyfikaty P1. „Działanie zapobiegawcze”

Po wycieku danych z MyDr CeZ wymienia certyfikaty P1. „Działanie zapobiegawcze”

DODAJ JAKO ŹRÓDŁO W GOOGLE
Dodaj Alert Medyczny do swoich preferowanych źródeł i łatwiej znajduj nasze najnowsze publikacje w Google.
Aktualizacja 16-08-2026 09:34

Centrum e-Zdrowia rozpoczęło prewencyjną, stopniową wymianę certyfikatów wykorzystywanych przez oprogramowanie MyDr do komunikacji z systemem P1. CeZ zapewnia, że dotychczasowe ustalenia nie wskazują na przejęcie certyfikatów ani ich nieuprawnione wykorzystanie. Działania są następstwem incydentu cyberbezpieczeństwa w MyDr, w ramach którego doszło do wycieku bazy zawierającej około 19 mln rekordów. Placówki korzystające z oprogramowania firmy mają otrzymać bezpośrednio informacje dotyczące wymiany certyfikatów.

Z tego artykułu dowiesz się…

  • Dlaczego Centrum e-Zdrowia rozpoczęło wymianę certyfikatów P1 po incydencie w MyDr.
  • Czy są dowody na przejęcie lub nieuprawnione wykorzystanie certyfikatów P1.
  • Czy incydent wpływa na korzystanie z e-recept i e-skierowań.
  • Jakie działania podjęły Prokuratura Okręgowa w Warszawie, CBZC i Prezes UODO.

CeZ rozpoczęło wymianę certyfikatów P1 po incydencie w MyDr

Centrum e-Zdrowia poinformowało 14 sierpnia 2026 r., że monitoruje potencjalny wpływ incydentu cyberbezpieczeństwa dotyczącego systemów MyDr na podmioty korzystające z oprogramowania tego dostawcy. CeZ współpracuje w tej sprawie z właściwymi służbami, instytucjami państwowymi oraz innymi podmiotami uczestniczącymi w wyjaśnianiu zdarzenia.

Jednym z podjętych działań jest stopniowa wymiana certyfikatów P1. Proces jest prowadzony wspólnie przez Centrum e-Zdrowia i MyDr, przy współpracy z właściwymi instytucjami oraz służbami państwowymi.

CeZ zaznacza, że jest to działanie prewencyjne. Na obecnym etapie nie ma ustaleń wskazujących, że certyfikaty służące do komunikacji z systemem P1 zostały naruszone albo wykorzystane przez osoby nieuprawnione.

– Jednocześnie, kierując się zasadą ostrożności i dobrymi praktykami bezpieczeństwa, Centrum e-Zdrowia oraz MyDr prowadzą działania prewencyjne obejmujące stopniową wymianę certyfikatów P1 – przekazało Centrum e-Zdrowia.

Wyciek danych MyDr potwierdzony. Gawkowski: objął blisko 19 mln Polaków
ZOBACZ KONIECZNIE Wyciek danych MyDr potwierdzony. Gawkowski: objął blisko 19 mln Polaków

Do czego służą certyfikaty P1?

Do sprawy odniósł się również 14 sierpnia wicepremier i minister cyfryzacji Krzysztof Gawkowski. Wyjaśnił, że certyfikaty są cyfrowym potwierdzeniem tożsamości systemu lub podmiotu łączącego się z ogólnopolskim systemem P1.

Dzięki nim system może zweryfikować, czy połączenie pochodzi od uprawnionego systemu medycznego. P1 obsługuje kluczowe elementy cyfrowej ochrony zdrowia, m.in. e-recepty i e-skierowania.

– Najważniejsze: nie ma obecnie ustaleń wskazujących, że certyfikaty P1 zostały przejęte lub wykorzystane w nieuprawniony sposób – napisał Krzysztof Gawkowski.

Minister cyfryzacji zapewnił również, że pacjenci mogą korzystać z e-recept, e-skierowań i pozostałych usług bez zmian.

Korzystasz z MyDr? NIL przypomina, co trzeba zrobić po wycieku danych 
ZOBACZ KONIECZNIE Korzystasz z MyDr? NIL przypomina, co trzeba zrobić po wycieku danych 

Wyciek z MyDr obejmuje około 19 mln rekordów

Działania CeZ są następstwem poważnego incydentu cyberbezpieczeństwa dotyczącego MyDr – prywatnej firmy dostarczającej oprogramowanie wykorzystywane przez placówki medyczne.

Według dotychczas ujawnionych informacji wyciek obejmuje bazę zawierającą około 19 mln rekordów. Incydent dotyczy danych związanych z działalnością placówek korzystających z systemów MyDr. Sprawa jest analizowana przez instytucje państwowe ze względu na skalę zdarzenia i charakter informacji znajdujących się w bazie.

Prokuratura i CBZC prowadzą postępowanie w sprawie MyDr

Dzień wcześniej, 13 sierpnia, Prokuratura Okręgowa w Warszawie poinformowała, że nadzoruje dochodzenie prowadzone przez Centralne Biuro Zwalczania Cyberprzestępczości – Zarząd w Warszawie.

Także Prezes Urzędu Ochrony Danych Osobowych zapowiedział kontrolę w spółce MyDr. UODO ma zbadać kwestie związane z ochroną danych osobowych i zabezpieczeniami stosowanymi przez firmę.

Nowe działania po wycieku z MyDr. Prokuratura wszczęła dochodzenie, a UODO sprawdzi spółkę
ZOBACZ KONIECZNIE Nowe działania po wycieku z MyDr. Prokuratura wszczęła dochodzenie, a UODO sprawdzi spółkę

Główne wnioski

  1. Centrum e-Zdrowia rozpoczęło prewencyjną i stopniową wymianę certyfikatów P1 wykorzystywanych przez oprogramowanie MyDr.
  2. Według CeZ i Krzysztofa Gawkowskiego nie ma obecnie ustaleń wskazujących na przejęcie lub nieuprawnione wykorzystanie certyfikatów P1.
  3. Incydent w MyDr dotyczy wycieku bazy zawierającej około 19 mln rekordów.
  4. Prokuratura Okręgowa w Warszawie nadzoruje dochodzenie prowadzone przez CBZC, a Prezes UODO zapowiedział kontrolę w spółce MyDr.

Źródło:

  • Krzysztof Gawkowski / X
  • https://www.cez.gov.pl/pl/page/o-nas/aktualnosci/dzialania-prewencyjne-po-incydencie-dotyczacym-firmy-mydr
Agnieszka Fodrowska
Agnieszka Fodrowska
Redaktorka i specjalistka marketingu internetowego z wieloletnim doświadczeniem w tworzeniu treści dla sektora ochrony zdrowia. Specjalizuje się w tematach związanych z innowacjami i cyfryzacją medycyny oraz farmacji - od AI po robotykę chirurgiczną. Prywatnie miłośniczka podróży, dobrej muzyki i psów.
Newsletter medyczny

Najważniejsze dziś

Najczęściej czytane

Kluczowe tematy

Najważniejsze wiadomości medyczne w Twojej skrzynce.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Więcej wiadomości