Aktimedica Sp. z o.o. podejmuje działania mające na celu zapewnienie odpowiedniego poziomu bezpieczeństwa systemów informacyjnych oraz ochronę informacji przetwarzanych w związku z udzielaniem świadczeń zdrowotnych i prowadzoną działalnością.
Cyberbezpieczeństwo ma szczególne znaczenie w ochronie zdrowia. Dotyczy nie tylko ochrony danych osobowych i informacji medycznych, ale również dostępności systemów wspierających rejestrację, diagnostykę, leczenie i kontakt z pacjentami.
Dlatego zachęcamy pacjentów oraz innych użytkowników naszych usług do zachowania ostrożności podczas korzystania ze stron internetowych, poczty elektronicznej, wiadomości SMS, systemów elektronicznych i innych form komunikacji.
Tak może wyglądać próba oszustwa
Fałszywa wiadomość zwykle wygląda zwyczajnie. Zdradzają ją drobiazgi: adres nadawcy, adres strony w linku i presja czasu. Poniżej trzy typowe przykłady z zaznaczonymi sygnałami ostrzegawczymi.
- 1Presja czasu. Prawdziwa placówka nie każe decydować w dwie godziny pod groźbą utraty wizyty.
- 2Symboliczna kwota. Chodzi nie o złotówkę, tylko o dane karty wpisane na fałszywej stronie płatności.
- 3Adres tylko przypomina nasz. Nasza domena to fitmedica.pl, a nie fitmedica-platnosci.com.
- 4Nazwa nadawcy niczego nie gwarantuje. Pole nadawcy w SMS-ie da się podszyć, a podrobiona wiadomość potrafi trafić do tej samej rozmowy co prawdziwe.
Szanowny Kliencie,3
na Twoim koncie odnotowaliśmy nadpłatę za odwołaną wizytę. Aby otrzymać zwrot, prosimy o potwierdzenie danych karty płatniczej.4
Potwierdź zwrotProśba wygasa po 24 godzinach. Po tym czasie zwrot nie zostanie zrealizowany.
- 1Temat obiecuje pieniądze. Perspektywa zwrotu usypia czujność szybciej niż groźba.
- 2Domena nadawcy nie jest nasza. Nazwa firmy się zgadza, końcówka już nie.
- 3„Szanowny Kliencie” zamiast imienia. Placówka, która ma kartę pacjenta, zna nazwisko.
- 4Nikt nie potrzebuje danych Twojej karty, żeby przelać Ci pieniądze. Do zwrotu wystarczy numer konta, który już mamy.
- 5Adres, do którego prowadzi przycisk. Widać go po najechaniu kursorem, a na telefonie po przytrzymaniu linku.
Zanim wpiszesz jakiekolwiek dane, spójrz na pasek adresu
Kłódka i „https” nie znaczą, że strona należy do nas. Znaczą tylko tyle, że połączenie jest szyfrowane. Oszust też może mieć kłódkę.
Liczy się nazwa tuż przed pierwszym ukośnikiem. U nas zawsze kończy się na fitmedica.pl. Wszystko po ukośniku może być dowolne.
Na jakie zagrożenia warto zwrócić uwagę?
Cyberprzestępcy mogą próbować podszywać się pod placówki medyczne, lekarzy, pracowników rejestracji, operatorów systemów elektronicznych lub inne zaufane instytucje. Do najczęściej spotykanych zagrożeń należą:
- fałszywe wiadomości e-mail lub SMS dotyczące np. wizyty, wyników badań, płatności, recepty albo konieczności pilnego kontaktu,
- wiadomości podszywające się pod placówkę medyczną lub jej pracownika,
- fałszywe strony internetowe przypominające strony placówek medycznych lub systemów służących do obsługi pacjentów,
- próby wyłudzenia danych osobowych, numeru PESEL, danych dotyczących zdrowia, loginów, haseł lub kodów uwierzytelniających,
- podejrzane linki i załączniki mogące zawierać złośliwe oprogramowanie,
- fałszywe prośby o dokonanie płatności lub przekazanie danych finansowych,
- próby przejęcia kont pacjentów lub innych usług elektronicznych,
- wiadomości wywierające presję i wymagające natychmiastowego działania,
- wykorzystywanie podatności w nieaktualnym oprogramowaniu, urządzeniach lub systemach.
Jak chronić się przed cyberzagrożeniami?
Warto w szczególności:
- 1korzystać wyłącznie z oficjalnej strony internetowej oraz oficjalnych danych kontaktowych placówki,
- 2dokładnie sprawdzać adres strony internetowej przed podaniem danych,
- 3zwracać uwagę na adres nadawcy wiadomości e-mail,
- 4zachować ostrożność wobec nieoczekiwanych wiadomości, linków i załączników,
- 5nie przekazywać innym osobom loginów, haseł ani kodów uwierzytelniających,
- 6stosować silne i unikalne hasła,
- 7korzystać z uwierzytelniania wieloskładnikowego, jeżeli jest dostępne,
- 8regularnie aktualizować system operacyjny, przeglądarkę i aplikacje,
- 9unikać logowania do ważnych usług z przypadkowych lub niezaufanych urządzeń,
- 10zachować szczególną ostrożność podczas korzystania z publicznych sieci Wi‑Fi,
- 11w razie wątpliwości potwierdzić autentyczność wiadomości, korzystając z oficjalnych danych kontaktowych placówki.
Sprawdź, czy kontakt naprawdę jest od nas
To są nasze oficjalne kanały. Jeżeli wiadomość wskazuje inny adres strony lub inny adres e-mail, potwierdź ją, dzwoniąc pod numer z tej listy.
Strona internetowa
www.fitmedica.pl
Każdy inny adres, nawet bardzo podobny, nie jest naszą stroną.
Telefon
575 665 662
22 870 06 16
Rejestracja i potwierdzanie wizyt.
Adresy e-mail
recepcja@fitmedica.pl
ortopedia@fitmedica.pl
Placówki przy ul. Bystrzyckiej 59 oraz ul. Widocznej 9 w Warszawie.
Zgłaszanie cyberzagrożeń, incydentów i podatności
Jeżeli zauważysz cyberzagrożenie, incydent lub podatność związaną z usługami świadczonymi przez naszą placówkę, możesz przekazać nam informację o takim zdarzeniu.
Zgłoszenie może dotyczyć w szczególności:
- wiadomości podszywającej się pod placówkę lub jej pracownika,
- fałszywej strony internetowej,
- fałszywego komunikatu dotyczącego wizyty, badania, płatności lub innej usługi,
- próby wyłudzenia danych,
- podejrzanego linku lub załącznika,
- problemu z bezpieczeństwem strony internetowej, systemu lub usługi,
- zauważonej podatności,
- innego zdarzenia mogącego mieć wpływ na bezpieczeństwo informacji lub świadczonych usług.
Zgłoszenia można przekazywać:
- E-mailkontakt@fitmedica.pl
- Telefon+48 575 665 662
22 870 06 16 - KorespondencyjnieAktimedica Sp. z o.o.
ul. Bystrzycka 59
04-928 Warszawa
W zgłoszeniu warto krótko opisać, co się wydarzyło, kiedy zdarzenie miało miejsce oraz czego dotyczyło. Jeżeli to możliwe, można dołączyć informacje pomocne w analizie, np. treść podejrzanej wiadomości, adres strony internetowej lub zrzut ekranu.
Nie należy przesyłać haseł, kodów uwierzytelniających ani innych informacji umożliwiających dostęp do kont lub systemów. Na adres przeznaczony do zgłoszeń dotyczących cyberbezpieczeństwa nie należy przesyłać dokumentacji medycznej, wyników badań ani innych informacji dotyczących stanu zdrowia, chyba że zostanie to wyraźnie uzgodnione z placówką.
Kanał ten nie służy również do umawiania wizyt, uzyskiwania porad medycznych ani zgłaszania sytuacji wymagających pilnej pomocy medycznej. Otrzymane zgłoszenia są analizowane i, zależnie od ich charakteru, przekazywane osobom odpowiedzialnym za cyberbezpieczeństwo.
Gdzie szukać sprawdzonych informacji?
Wiedza o aktualnych cyberzagrożeniach pomaga bezpieczniej korzystać z Internetu i usług elektronicznych. Zachęcamy do korzystania z informacji publikowanych przez wiarygodne instytucje:
Ważne komunikaty dotyczące cyberbezpieczeństwa
W przypadku wystąpienia istotnego cyberzagrożenia lub incydentu cyberbezpieczeństwa mogącego mieć wpływ na pacjentów lub innych użytkowników naszych usług, będziemy, jeżeli będzie to uzasadnione charakterem zdarzenia lub wymagane przepisami, przekazywać odpowiednie informacje oraz zalecenia dotyczące bezpiecznego postępowania. Warto zwracać uwagę na komunikaty publikowane na naszej stronie internetowej oraz korzystać z oficjalnych kanałów kontaktu.
Cyberbezpieczeństwo w ochronie zdrowia zależy zarówno od stosowanych zabezpieczeń technicznych, jak i od zachowania użytkowników. Ostrożność, aktualne oprogramowanie, bezpieczne hasła oraz szybkie zgłaszanie podejrzanych zdarzeń pomagają chronić dane i zapewniać bezpieczne korzystanie z usług.

