COMUNICĂRI
COMUNICAT PRIVIND UN INCIDENT DE SECURITATE INFORMATICĂ
În lumea digitală de astăzi, amenințările informatice au devenit o realitate cu care se confruntă inclusiv instituțiile medicale care investesc constant în securitatea datelor. Din păcate, niciun sistem conectat la internet nu poate fi considerat complet imun în fața tentativelor de acces neautorizat.
Doctor MiT Clinic BioBank vă informează prin prezenta despre identificarea recentă a unui atac asupra infrastructurii informatice asociate website-ului clinicii.
Imediat după identificarea incidentului, accesul malițios a fost restricționat, sistemele afectate au fost izolate, iar infrastructura tehnică a fost migrată către un nou mediu securizat. Totodată, incidentul a fost notificat autorităților competente, iar investigația tehnică este în desfășurare împreună cu specialiști în securitate informatică și protecția datelor.
Drept urmare, comunicăm această situație atât din respect față de dumneavoastră, cât și pentru a ne asigura că sunt respectate toate obligațiile prevăzute de Regulamentul General privind Protecția Datelor (GDPR).
În acest moment, nu există dovezi că datele existente în platforma afectată au fost copiate, descărcate sau utilizate în mod fraudulos. Totodată, precizăm că până în prezent nu a existat nicio solicitare de răscumpărare sau șantaj informatic adresată Doctor MiT Clinic BioBank.
Cu toate acestea, din motive de transparență și prudență, vă informăm în calitate de persoană care ar fi putut fi afectată de acest atac cibernetic.
Datele existente în sistemul vizat de incident erau limitate la:
- nume și prenume;
- număr de telefon;
- adresă de e-mail;
- specialitatea medicală pentru care exista o programare.
Platforma afectată nu conținea date medicale sensibile, rezultate medicale, diagnostice, informații financiare sau date privind carduri bancare.
Printre măsurile tehnice de protecție implementate de la data incidentului, se numără:
- schimbarea infrastructurii de hosting;
- resetarea accesurilor administrative;
- implementarea unor măsuri suplimentare de securitate și monitorizare;
- inițierea auditării complete a sistemelor informatice.
Vă recomandăm să manifestați prudență în cazul unor apeluri, e-mailuri sau mesaje suspecte care pretind că provin din partea clinicii și solicită informații personale sau financiare.
Vom continua să implementăm toate măsurile tehnice și organizatorice necesare pentru consolidarea securității sistemelor noastre și protejarea datelor personale și a informațiilor confidențiale încredințate, spre a păstra un mediu sănătos atât la propriu, cât și la figurat.
Pentru orice întrebări suplimentare care ar exista, vă stăm la dispoziție prin [email protected]