Szanowni Pacjenci,
Bezpieczeństwo Państwa danych osobowych oraz dokumentacji medycznej jest dla nas najwyższym priorytetem. Z tego powodu, z dbałością o pełną transparentność, informujemy o incydencie cyberbezpieczeństwa (ataku hakerskim), który dotknął zewnętrzną firmę FELG Software Sp. z o.o. — dostawcę oprogramowania medycznego FELG Dent, z którego korzysta nasz gabinet.
Nasz gabinet został poinformowany o incydencie w dniu 7 października 2026 r.
Co się stało?
Dostawca oprogramowania, firma FELG Software, poinformował o wykryciu nieuprawnionego dostępu do swoich systemów informatycznych. Według informacji przekazanych przez dostawcę doszło do ataku hakerskiego połączonego z żądaniem okupu.
Sprawa jest obecnie intensywnie wyjaśniana przez firmę FELG oraz powołane do tego służby państwowe. Na bieżąco monitorujemy sytuację i czekamy na ostateczne, szczegółowe wyniki analiz technicznych dostawcy, aby precyzyjnie ustalić, czy, w jakim stopniu i których konkretnie Pacjentów naszego gabinetu ten incydent dotyczy.
Jakie dane mogły ulec naruszeniu?
W bazie danych systemu FELG Dent przetwarzane są standardowe informacje niezbędne do prowadzenia działalności leczniczej. Potencjalny wyciek u dostawcy mógł objąć następujące kategorie danych:
- Imię i nazwisko
- Numer PESEL
- Dane kontaktowe (numer telefonu, adres e-mail)
- Adres zamieszkania
- Informacje o wizytach, dokumentacji medycznej lub wystawionych receptach
Możliwe konsekwencje dla Pacjentów
Uzyskanie dostępu do powyższych danych przez osoby nieuprawnione wiąże się z ryzykiem ich nielegalnego wykorzystania. Główne zagrożenia to:
- Próby wyłudzenia (phishing): otrzymywanie fałszywych wiadomości SMS lub e-mail bądź telefonów od osób podszywających się pod nasz gabinet, banki, urzędy lub inne instytucje w celu wyłudzenia haseł, kodów BLIK lub danych do logowania.
- Próby zaciągnięcia zobowiązań finansowych: wykorzystanie numeru PESEL oraz danych osobowych do prób zawarcia umów pożyczkowych lub kredytowych przez Internet.
Co mogą zrobić Państwo, aby się zabezpieczyć?
W celu zminimalizowania ewentualnego ryzyka zdecydowanie zalecamy podjęcie następujących kroków profilaktycznych:
- Zastrzeżenie numeru PESEL
Można to zrobić bezpłatnie i natychmiastowo poprzez rządową aplikację mObywatel lub na portalu gov.pl. Uniemożliwi to przestępcom m.in. zaciągnięcie kredytu na Państwa dane. - Włączenie alertów BIK
Warto rozważyć aktywację usługi Alerty BIK (Biura Informacji Kredytowej), która natychmiast powiadamia SMS-em o każdej próbie sprawdzenia Państwa historii kredytowej lub zaciągnięcia pożyczki. - Zasada ograniczonego zaufania
Prosimy zachować szczególną ostrożność przy odbieraniu podejrzanych wiadomości SMS, e-mail lub telefonów. Nasz gabinet nigdy nie prosi o podawanie haseł, kodów autoryzacyjnych ani o dokonywanie nagłych wpłat przez podejrzane linki. - Sprawdzenie wycieku danych
Mogą Państwo weryfikować bezpieczeństwo swoich danych na rządowym portalu bezpiecznedane.gov.pl.
Działania podjęte przez nasz gabinet
Jako Administrator Państwa Danych Osobowych traktujemy sprawę niezwykle poważnie i podjęliśmy natychmiastowe kroki prawne oraz organizacyjne:
- Zabezpieczyliśmy wewnętrzne procedury i wezwaliśmy dostawcę (FELG Software) do przekazania szczegółowych logów oraz pełnej listy poszkodowanych.
- Przystąpiliśmy do formalnej analizy ryzyka incydentu oraz przygotowania zgłoszenia naruszenia ochrony danych osobowych do Prezesa Urzędu Ochrony Danych Osobowych (UODO) zgodnie z wymogami art. 33 RODO.
- Sprawa samego ataku na system została już zgłoszona przez dostawcę do organów ścigania (Prokuratury) oraz jest monitorowana przez państwowe zespoły cyberbezpieczeństwa (w tym CSIRT CeZ).
Dostawca oprogramowania zapewnił, że system FELG Dent został zabezpieczony i pozostaje dostępny do bezpiecznej, codziennej pracy gabinetu. Państwa bieżąca obsługa medyczna nie jest w żaden sposób zagrożona.