Утечка базы данных MyDr. Вот как вы получаете компенсацию

dzienniknarodowy.pl 3 недели назад
Zdjęcie: Wyciek danych MyDr w rządowej bazie. Tak dochodzić odszkodowania


Служба государственных безопасных данных уже позволяет проверить, обнаружен ли номер PESEL в утечке из MyDr, которая может затронуть 11,8 миллиона человек и более 12 000 объектов. Пострадавший может потребовать компенсацию на основании ст. 82 GDPR, но должен продемонстрировать нарушение, ущерб и отношения между ними.

Правительство показывает, чей ПЕСЭЛ был в утечке

На странице «Безопасные данные» вы можете проверить, находится ли номер PESEL в коллекции, захваченной во время атаки на MyDr. Государственная служба объясняетчто нарушение безопасности компании было подтверждено, но служба еще не заявила, что данные были обнародованы. Государство предоставляет превентивную информацию. Это важное отличие: данные взяты под контроль, но нет подтверждения, что они попали в общественный оборот.

Результат в сервисе не покажет весь спектр утечки. Портал отвечает только на вопрос о PESEL. Подробности могут быть предоставлены администратором данных, клиникой или кабинетом с помощью MyDr. Поэтому пациент должен связаться с учреждением и запросить письменную информацию об инциденте, когда учреждение узнало об этом и какие защитные меры оно приняло.

Шкала охватила миллионы пациентов

Министерство цифровых дел сообщилоЭтот несанкционированный доступ касался исторических данных до апреля 2024 года. Потенциальная шкала составляет 18,8 миллиона человек и более 12 000 медицинских учреждений. Инцидент не помешал нынешнему вопросу рецептов или льгот.

Однако объем информации может быть серьезным. Обвинение указало имена, имена, PESEL и номера телефонов, адреса электронной почты, а также данные о состоянии здоровья, включая заметки о посещении и информацию о рецепте. Расследование было начато 12 августаУправление им осуществляет Варшавский правление Центрального бюро по борьбе с киберпреступностью под руководством окружной прокуратуры Варшавы. Субъект остается неизвестным.

Национальный журнал уже описал Первые вопросы об ответственности государства и оператора системы. Инструмент проверки PESEL необходим, но после многих дней неопределенности. Гражданин не может быть последним звеном в цепи сведений о собственных медицинских данных.

Сначала безопасность, потом документирование ущерба.

Лицо, чей PESEL находится в базе данных, должно рассмотреть его бронирование в заявке mCicietel или в муниципальном офисе. Мы также должны быть осторожны с телефонами, сообщениями и электронной почтой, особенно когда отправитель запрашивает дополнительные данные, код авторизации или передачу. UODO рекомендует соблюдать осторожность при фишинге и напоминает о возможности подачи жалобы администратору.

Стоит сохранить результаты проверки, сообщения с объекта, ответы на запросы, подозрительную переписку и доказательства расходов. Если после инцидента произошло вымогательство, потеря денег, необходимость в оплаченной помощи или другая конкретная потеря, любой документ может быть актуальным. Для нечеловеческих травм важно описать реальные последствия, такие как разумный страх использования или потери контроля над медицинскими данными.

Компенсация не является автоматической

Статья 82 GDPR дает право на компенсацию имущественного или нематериального ущерба, причиненного нарушением регламента. Претензия должна быть направлена в сторону гражданской дороги против контролера или обработчика в зависимости от установленной ответственности. Жалоба в УОДО может начать надзорное производство, но ведомство не предоставляет пострадавшему деньги.

Европейский суд указалНеобходимо продемонстрировать три элемента: нарушение GDPR, нанесенный ущерб и причинно-следственную связь. Одного факта нарушения недостаточно. При этом нематериальная травма не должна превышать искусственный порог тяжести. Каждое дело требует своих доказательств, поэтому разумно проконсультироваться с адвокатом перед иском.

Спор о реакции властей после нападения на MyDr. Он не должен затмевать обязательства перед пациентами. На карту поставлены конфиденциальность, финансовая безопасность и доверие к цифровому государству. Польша нуждается в системах, которые защищают гражданина от утечки, а после инцидента быстро говорят ему правду и помогают получить права.

Источник: Данные о безопасности, Министерство цифровых дел, Офис окружного прокурора в Варшаве, Удо

Читать всю статью