24/08/2026
Nowy artykuł na BLOGU dla JST!
Czy cyberatak na dostawcę systemu IT może oznaczać obowiązki również dla jego klientów?
Incydent dotyczący MyDr pokazuje, że zdecydowanie tak. Sprawa jest szczególnie istotna dla podmiotów z sektora medycznego, ale stanowi również ważną lekcję dla jednostek samorządu terytorialnego.
W sierpniu 2026 r. ujawniono informacje o poważnym incydencie cyberbezpieczeństwa dotyczącym MyDr – dostawcy oprogramowania wykorzystywanego przez placówki ochrony zdrowia m.in. do prowadzenia elektronicznej dokumentacji medycznej.
Dlaczego ta sprawa powinna zainteresować również JST?
Samorządy, podobnie jak placówki medyczne, korzystają z wielu zewnętrznych systemów IT i powierzają ich dostawcom znaczne ilości danych osobowych. Atak na dostawcę może więc stać się naruszeniem, którym musi zarządzić również urząd.
Incydent MyDr przypomina o jednej z najważniejszych zasad: outsourcing systemu informatycznego nie oznacza outsourcingu odpowiedzialności administratora za dane.
W najnowszym artykule wyjaśniamy:
🔹 czego sektor medyczny i JST mogą nauczyć się z incydentu MyDr,
🔹 jak reagować na informację o wycieku danych u dostawcy,
🔹 kiedy konieczna jest analiza ryzyka i ocena obowiązku zgłoszenia naruszenia do UODO,
🔹 dlaczego warto zweryfikować umowy z dostawcami IT,
🔹 jak przygotować organizację, zanim podobny incydent wydarzy się u jej dostawcy.
Czy Państwa jednostka jest przygotowana na sytuację, w której kluczowy dostawca IT poinformuje ją o wycieku danych?
Link do pełnego artykułu znajdziesz w komentarzu.
MyDr · cyberbezpieczeństwo · JST · RODO · ochrona danych osobowych · wyciek danych · sektor medyczny · dostawcy IT · UODO · samorząd