Wyciekły dane z Enel-Medu. „Naruszenie poufności"

Oskar Nawalany, KZ
opublikowano: 2026-09-25 18:02
zaktualizowano: 2026-09-28 07:39

Centrum Medyczne Enel-Med poinformowało o incydencie bezpieczeństwa IT i naruszeniu poufności danych. Spółka podjęła działania mające ograniczyć skutki zdarzenia i zawiadomiła m.in. organy odpowiedzialne za cyberbezpieczeństwo oraz ochronę danych osobowych.

Posłuchaj
Speaker icon
Zostań subskrybentem
i słuchaj tego oraz wielu innych artykułów w pb.pl
Subskrypcja

Artykuł będzie aktualizowany

Do incydentu doszło 24 września w godzinach wieczornych – wynika z raportu bieżącego Enel-Medu.

W niedzielę wieczorem spółka doprecyzowała, że naruszenie może dotyczyć około 3 proc. całej bazy pacjentów, a polegało ono na nieuprawnionym dostępie do części infrastruktury informatycznej.

"Zdarzenie zostało szybko wykryte, a cyberatak został skutecznie przerwany, jednak analiza zdarzenia nadal trwa. Od momentu wdrożenia działań zabezpieczających Emitent nie obserwuje nieprawidłowości, które mogłyby wskazywać na utrzymujące się zagrożenie dla systemu" - napisano w komunikacie.

Enel-Med zabezpieczył systemy

Enel-Med poinformował o zdarzeniu Centralne Biuro Zwalczania Cyberprzestępczości oraz CESIRT prowadzony przez Centrum e-Zdrowia. Zawiadomienie trafiło również do CERT Polska i prezesa Urzędu Ochrony Danych Osobowych.

„Niezwłocznie podjęto działania zmierzające do ograniczenia negatywnych skutków przedmiotowego zdarzenia” – podała spółka.

Firma przekazała również, że natychmiast zabezpieczyła swoją sieć, systemy oraz dane klientów. Według informacji przekazanych przez spółkę incydent nie wpływa w istotny sposób na jej działalność operacyjną.

Kolejny incydent w branży medycznej

Zdarzenie w Enel-Medzie ma miejsce w czasie, gdy w sektorze medycznym dochodzi do kolejnych incydentów związanych z bezpieczeństwem danych. W czwartek o cyberataku na system Medyc firmy Qbusoft poinformował Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. W wyniku ataku doszło do naruszenia danych pacjentów, w tym m.in. imion i nazwisk, numerów PESEL, adresów, numerów telefonów i adresów e-mail. Sprawą zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości, a w piątek prezes Urzędu Ochrony Danych Osobowych zapowiedział kontrolę firmy Qbusoft.

Wcześniej o wycieku danych swoich pacjentów informowała firma MyDr. W tamtym przypadku sprawa również dotyczyła danych osobowych, a incydent został zgłoszony odpowiednim organom.

W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na MyDr wyciekły dane 19 mln Polaków, w tym informacje o lekach i receptach. Z systemu MyDr do prowadzenia m.in. elektronicznej dokumentacji medycznej korzystało ponad 12 tys. placówek medycznych.