Proste to RODO w medycynie w oświacie w firmie

Wdrożenie RODO w firmie / w szkole / w podmiocie medycznym

Wdrożenie RODO w firmie / w oświacie / w medycynie

Dokumentacja RODO dla firmy, dla podmiotów medycznych, przychodni, szpitali, lekarzy, dla placówek oświatowych. Usługa zewnętrznego Inspektora Ochrony Danych w firmach, w podmiotach medycznych, w szkołach. Szkolenia z zakresu ochrony danych oraz cyberbezpieczeństwa. Audyt Bezpieczeństwa Informacji KRI. Dofinansowania dla samorządów, dla podmiotów medycznych na cyberbezpieczeństwo.

Zalecenia dla podmiotu medycznego zlecającego badania w Laboratoria Medyczne Optimed Sp. z o.o.

123,00 

Zalecenia dla podmiotu medycznego zlecającego badania w Laboratoria Medyczne Optimed Sp. z o.o.

W związku z Komunikatem z dnia 07 maja 2026r. w którego treści Laboratoria Medyczne Optimed Sp. z o.o. informuje  cyt.: „(…)W dniu 3 maja 2026 roku nasze laboratorium padło ofiarą ataku cyberprzestępców. Wykryliśmy incydent bezpieczeństwa polegający na nieuprawnionym dostępie do części naszej infrastruktury informatycznej. Wstępna analiza wykazała, że zorganizowana grupa cyberprzestępców z Białorusi przełamała dostęp do systemu  – nie można wykluczyć, że osoby nieuprawnione mogły uzyskać dostęp do danych, które były tam przechowywane. (…)” przygotowaliśmy stosowne Stanowisko IOD zawierające zalecenia dla podmiotów medycznych, zlecających wykonywanie badań w Laboratira Medyczne Optimed Sp. z o.o.

Stanowisko IOD zawiera:

  • wyjaśnienia dotyczące kwestii związanej z ewentualnym obowiązkiem dokonania zgłoszenia zdarzenia do UODO
  • wyjaśnienia odnośnie obowiązku powiadomienia podmiotów danych, których zdarzenie dotyczyło,
  • omówienie kwestii związanych z obiegiem dokumentacji pomiędzy laboratorium zewnętrznym a podmiotem zlecającym,
  • wskazujemy na zasadność podjęcia określonych działań po stronie podmiotu zlecającego.

Opis

Zalecenia dla podmiotu medycznego zlecającego badania w Laboratoria Medyczne Optimed Sp. z o.o.

Informacja dla Pacjentów o naruszeniu ochrony danych osobowychJak wynika z treści komunikatu opublikowanego na stronach internetowych laboratorium (Laboratoria Medyczne Optimed Sp. z o.o.) doszło do zdarzenia, jakie zakwalifikowane zostało, jako incydent bezpieczeństwa polegający na nieuprawnionym dostępie do infrastruktury informatycznej. 

Jakich danych dotyczyło zdarzenie ...

Zakres danych, które mogły zostać objęte incydentem obejmuje:

  • imię i nazwisko,
  • numer PESEL,
  • datę urodzenia
  • adres zamieszkania,
  • dane szczególnej kategorii dotyczące zdrowia, w szczególności informacje związane z wykonywanymi badaniami laboratoryjnymi oraz ich wynikami.

Możliwe konsekwencje dla Pacjentów ...

W Komunikacie Laboratorium czytamy, iż:

cyt.: „(…) Z uwagi na charakter naruszenia istnieje ryzyko nieuprawnionego wykorzystania danych, w tym prób kradzieży tożsamości, zaciągania zobowiązań finansowych z wykorzystaniem Państwa danych, prób uzyskania dostępu do usług administracyjnych lub finansowych poprzez podszywanie się pod Państwa, a także naruszenia prywatności poprzez bezprawne ujawnienie informacji dotyczących stanu zdrowia. (…)”

Proponowane środki zaradcze ...

W Komunikacie Laboratorium czytamy, iż:

cyt.: „(…) W celu ograniczenia potencjalnych skutków zdarzenia rekomendujemy niezwłoczne zastrzeżenie numeru PESEL za pośrednictwem serwisu obywatel.gov.pl lub aplikacji mObywatel, a także rozważenie aktywacji monitoringu kredytowego, np. w systemach oferowanych przez Biuro Informacji Kredytowej. Zalecamy również zachowanie szczególnej ostrożności wobec wiadomości e-mail, wiadomości SMS oraz połączeń telefonicznych, które mogą być próbą wyłudzenia dodatkowych danych. (…)”.

Środki podjęte przez Administratora Danych Osobowych ...

W Komunikacie Laboratorium czytamy, iż:

cyt.: „(…)  informujemy (…) , że niezwłocznie po wykryciu incydentu podjęliśmy działania mające na celu ograniczenie jego skutków oraz zabezpieczenie naszej infrastruktury: zagrożone systemy zostały odizolowane, wdrożyliśmy także dodatkowe środki bezpieczeństwa oraz rozpoczęliśmy szczegółową analizę techniczną zdarzenia, usuwając jego źródło. O incydencie poinformowaliśmy Prezesa Urzędu Ochrony Danych Osobowych oraz właściwe organy ścigania. (…)”.

Możliwy kontakt z Inspektorem Ochrony Danych ...

W Komunikacie Laboratorium czytamy, iż:

cyt.: „(…) W przypadku pytań lub potrzeby uzyskania dodatkowych informacji prosimy o kontakt z Inspektorem Ochrony Danych pod adresem e-mail: iod@lab-optimed.pl (…)”.