Interpelacja nr 19365
Interpelacja w sprawie wycieku danych z firmy MyDr sp. z o.o.
Interpelacjaz odpowiedziąwpłynęło 21.08.2026
Autor
Adresat: minister spraw wewnętrznych i administracji
Adresat: minister - członek Rady Ministrów, koordynator służb specjalnych
Adresat: minister cyfryzacji
Treść
Panie Ministrze,
w dniu 12 sierpnia 2026 r. Ministerstwo Cyfryzacji poinformowało o wycieku danych, będącego konsekwencją ataku cyfrowego na firmę MyDr sp. z o.o., zarządzającą zasobami informatycznymi około 12 tys. placówek służby zdrowia. Przedmiotem nieuprawnionego dostępu stało się 19 milionów numerów PESEL, tj. danych osobowych, oraz około 30 milionów rekordów dotyczących wypisanych recept oraz udzielonych porad medycznych, tj. danych wrażliwych.
W związku z powyższym proszę o udzielenie odpowiedzi na następujące pytania:
1. Kiedy doszło do ataku cyfrowego na zasoby informatyczne zarządzane przez podmiot MyDr sp. z o.o.?
2. Kiedy wyżej wymieniony podmiot poinformował o wycieku danych osobowych i danych wrażliwych UODO?
3. Dlaczego fakt wycieku danych osobowych i danych wrażliwych około 19 milionów obywateli RP i obywateli innych państw, którym nadano numer PESEL nie były przedmiotem alertu RCB?
4. Kiedy i jaki podmiot przeprowadzał w firmie MyDr sp. z o.o. tzw. testy penetracyjne? Jakie były wyniki przeprowadzonych testów?
5. Czy dane osobowe i dane wrażliwe, będące przedmiotem ataku cyfrowego na firmę MyDr sp. z o.o. są dostępne w internecie lub tzw. darknecie?
6. Czy wśród skradzionych danych osobowych i danych wrażliwych znajdują się rekordy, dot. funkcjonariuszy służb specjalnych pozostających w służbie czynnej lub na emeryturze?
7. Czy Policja i Agencja Bezpieczeństwa Wewnętrznego prowadzą czynności w sprawie wycieku danych z firmy MyDr?
Z poważaniem
Odpowiedzi
Minister Tomasz Siemoniak, 17.09.2026
Odpowiedź w pliku (PDF): i19365-o1.pdf (PDF)
Podsekretarz stanu Wiesław Leśniakiewicz, 18.09.2026
Odpowiedź na interpelację nr 19365
w sprawie wycieku danych z firmy MyDr sp. z o.o.
Odpowiadający: podsekretarz stanu w Ministerstwie Spraw Wewnętrznych i Administracji Wiesław Leśniakiewicz
Warszawa, 18-09-2026
Szanowny Panie Marszałku,
w odpowiedzi na interpelację numer 19365 Pana Posła Jarosława Krajewskiego w sprawie wycieku danych z firmy MyDr sp. z o.o., z uwzględnieniem stanowiska Rządowego Centrum Bezpieczeństwa (RCB) oraz Komendy Głównej Policji, uprzejmie przedstawiam następujące informacje, pozostające w zakresie właściwości Ministerstwa Spraw Wewnętrznych i Administracji.
Alert RCB jest systemem SMS-owego powiadamiania ludności o zagrożeniach, wykorzystywanym w sytuacjach nadzwyczajnych – wtedy, gdy występuje prawdopodobieństwo bezpośredniego zagrożenia życia lub zdrowia na znaczącym obszarze. Alert RCB powstaje na podstawie informacji o potencjalnych zagrożeniach otrzymywanych z ministerstw, służb, urzędów i instytucji centralnych, np. Instytutu Meteorologii i Gospodarki Wodnej – Państwowego Instytutu Badawczego oraz urzędów wojewódzkich.
W przedmiotowym przypadku RCB nie otrzymało wniosku o Alert RCB ze strony uprawnionego podmiotu, tj. Ministra Cyfryzacji.
Ponadto uprzejmie informuję, że w sprawie będącej w zainteresowaniu Pana Posła Prokuratura Okręgowa w Warszawie prowadzi postępowanie o sygn. akt 3041-2.Ds.176.2026.
W związku z powyższym, właściwym do przekazania informacji w przedmiotowej sprawie jest prokurator prowadzący to postępowanie.
Z poważaniem
z up. Wiesław Leśniakiewicz
Podsekretarz Stanu
Ministerstwo Spraw Wewnętrznych i Administracji
Sekretarz stanu Paweł Olszewski, 28.09.2026
Odpowiedź w pliku (PDF): i19365-o3.pdf (PDF)
Miasta w tym piśmie: Warszawa
Pismo na sejm.gov.pl (otwiera się w nowej karcie)
Szczegóły pisma
- Wysłano
- 01.09.2026
- Wysłano do adresata
- minister spraw wewnętrznych i administracji: 01.09.2026
- Wysłano do adresata
- minister - członek Rady Ministrów, koordynator służb specjalnych: 01.09.2026
- Wysłano do adresata
- minister cyfryzacji: 01.09.2026
Skąd są te dane?
Źródło: System Informacyjny Sejmu, stan danych: 06.10.2026 22:35
Zdjęcie: fot. Kancelaria Sejmu
