Cyberatak na Qbusoft: prezes UODO zapowiada kontrolę po wycieku danych medycznych
Prezes UODO Mirosław Wróblewski zapowiedział kontrolę firmy Qbusoft po cyberataku na aplikację Medyc. Wśród zagrożonych danych znalazły się numery PESEL i dane kontaktowe pacjentów.

UODO wszczyna kontrolę Qbusoft po ataku na system Medyc
Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zapowiedział w piątek kontrolę olsztyńskiej spółki Qbusoft w związku z cyberatakiem na należącą do niej aplikację Medyc — oprogramowanie służące m.in. do prowadzenia elektronicznej dokumentacji medycznej. Informację podaje Dziennik Gazeta Prawna.
„Incydent jest efektem ataku na aplikację Medyc" — podał w oficjalnym komunikacie Urząd Ochrony Danych Osobowych.
O naruszeniu jako pierwszy publicznie powiadomił Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. W komunikacie zamieszczonym na stronie placówki placówka poinformowała, że Qbusoft Sp. z o.o. z siedzibą w Olsztynie padła ofiarą cyberataku, w wyniku którego mogło dojść do ujawnienia danych osobowych pacjentów — w tym danych kontaktowych oraz numerów PESEL.
Postępowanie w sprawie incydentu prowadzi Centralne Biuro Zwalczania Cyberprzestępczości. Wicepremier i minister cyfryzacji Krzysztof Gawkowski poinformował o tym w czwartek.
Gawkowski dodał, że CSiRT CeZ — Cyber Security Incident Response Team działający przy Centrum e-Zdrowia — oraz Ministerstwo Zdrowia opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania medycznego. Dokument przekazano dostawcom do wdrożenia 16 września 2026 r.
Atak na Qbusoft to kolejny tego rodzaju incydent dotykający branżę ochrony zdrowia w Polsce. W sierpniu Ministerstwo Cyfryzacji ujawniło, że wskutek cyberataku na firmę MyDr — dostawcę platformy elektronicznej dokumentacji medycznej — wyciekły dane około 19 milionów Polaków, obejmujące m.in. informacje o lekach i wystawionych receptach. Incydent dotknął 12 tysięcy podmiotów medycznych korzystających z tej platformy.
Source: Dziennik Gazeta Prawna