Naruszenie danych w Enel-Med może dotyczyć ok. 3 proc. całej bazy pacjentów

W wyniku incydentu bezpieczeństwa polegającego na nieuprawnionym dostępie do części infrastruktury informatycznej spółki Centrum Medyczne Enel-Med doszło do uzyskania dostępu do części danych pacjentów. Naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów - podała spółka w komunikacie.

W piątek po południu Enel-Med poinformował, że 24 września 2026 r. w godzinach wieczornych powziął informację o incydencie bezpieczeństwa IT i naruszenia poufności danych, a spółka podjęła działania zabezpieczające sieć, systemy spółki i dane klientów. Zawiadomione zostało Centralne Biuro Zwalczania Cyberprzestępczości oraz CESIRT prowadzony przez Centrum e-Zdrowia. Incydent został również zgłoszony do Cert Polska oraz Prezesa Urzędu Ochrony Danych Osobowych.

Jak podano, zdarzenie zostało szybko wykryte, a cyberatak został skutecznie przerwany, jednak analiza zdarzenia nadal trwa. Od momentu wdrożenia działań zabezpieczających spółka ie obserwuje nieprawidłowości, które mogłyby wskazywać na utrzymujące się zagrożenie dla systemu.

Wszystkie placówki Enel-Med funkcjonują standardowo, a pacjenci mogą korzystać ze świadczonych usług.

Źródło: PAP