Interpelacja nr 19319 · Sejm X kadencji
Interpelacja w sprawie wycieku danych z systemów firmy MyDr
Autor: Jan Warzecha (PiS). Wpłynęło do Sejmu 20 sierpnia 2026. Adresat: minister cyfryzacji. Odpowiedź 6 dni po terminie, stan na 30 września 2026.
Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl
Adresat i termin odpowiedzi
Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.
| Adresat | Doręczono | Termin | Stan |
|---|---|---|---|
| minister cyfryzacji | 25 sierpnia 2026 | 15 września 2026 | Odpowiedź 6 dni po terminie |
Odpowiedzi
-
Odpowiedź z 21 września 2026, podpis: Sekretarz stanu Paweł Olszewski
Treść interpelacji
Ujawniony cyberatak na systemy firmy MyDr stworzył poważne zagrożenie dla bezpieczeństwa i prywatności milionów Polaków. Według dostępnych informacji wyciek może dotyczyć blisko 19 mln osób oraz obejmować numery PESEL, dane o lekach, receptach, wizytach lekarskich i stanie zdrowia pacjentów.
Z rozwiązań tej firmy korzystało około 12 tys. podmiotów medycznych, dlatego rzeczywiste skutki incydentu mogą mieć bezprecedensową skalę. Prezes Urzędu Ochrony Danych Osobowych rozpoczął kontrolę zabezpieczeń technicznych i organizacyjnych stosowanych przez spółkę, jednak dokładny zakres naruszenia nadal nie został ustalony. Skradzione informacje mogą zostać wykorzystane do tworzenia fałszywych dokumentów, kradzieży tożsamości oraz prowadzenia wiarygodnych prób wyłudzeń przez telefon, wiadomości SMS i pocztę elektroniczną.
Zastrzeżenie numeru PESEL ogranicza możliwość zaciągnięcia zobowiązania finansowego na cudze dane, ale nie chroni obywateli przed wszystkimi skutkami ujawnienia poufnych informacji medycznych. Tak poważny incydent rodzi uzasadnione pytania o skuteczność nadzoru państwa nad podmiotami przechowującymi dane wrażliwe oraz o przygotowanie administracji rządowej do reagowania na cyberataki.
1. Kiedy Ministerstwo Cyfryzacji po raz pierwszy otrzymało informację o możliwości wycieku danych z systemów MyDr i jakie działania podjęło w pierwszych godzinach po jej uzyskaniu?
2. Ilu obywateli faktycznie dotyczy naruszenie, jakie dokładnie kategorie danych zostały przejęte oraz kiedy każda z poszkodowanych osób zostanie o tym bezpośrednio poinformowana?
3. Czy przed cyberatakiem przeprowadzano kontrole lub audyty bezpieczeństwa systemów MyDr, a jeżeli tak, jakie były ich wyniki i czy stwierdzone nieprawidłowości zostały usunięte?
4. Jakie konkretne formy bezpłatnej ochrony, poza możliwością zastrzeżenia numeru PESEL, rząd zapewni osobom zagrożonym kradzieżą tożsamości, oszustwami finansowymi i szantażem z wykorzystaniem danych medycznych?
5. Kto poniesie odpowiedzialność za ewentualne zaniedbania oraz w jakim terminie ministerstwo przedstawi plan zmian prawnych i organizacyjnych, które mają zapobiec podobnym wyciekom w przyszłości?
Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.
Metodologia
- Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
- Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
- Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
- Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
- Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
- Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.