Wyobraź sobie, że tuż po wycieku danych z placówki medycznej dostajesz SMS z ostrzeżeniem. Brzmi sensownie, prawda? To standard, który ma informować pacjentów o potencjalnym ryzyku. W praktyce oznacza to, że placówki – na mocy przepisów i dobrej praktyki – wysyłają powiadomienia do konkretnych osób imiennie. W przypadku danych z MyDr jest to krok, który ma zapobiegać nie tylko chaosowi informacyjnemu, ale również różnym formom nadużyć. Jednak to nie jest jedyna strona medalu. Do ostrzeżeń dołączają także ostrzeżenia o fałszywych SMS-ach, które próbują wyłudzać pieniądze i dopłaty do recept.
Dr Paweł Litwiński, ekspert w dziedzinie ochrony danych zdrowotnych, zwraca uwagę, że równolegle z informowaniem pacjentów trzeba stawiać czoła zjawisku phishingu. Oznacza to, że ktoś może podszyć się pod lekarza, wysyłać SMS-y z linkami lub numerami kont bankowych i żądać dopłat, mimo że nie ma z tym nic wspólnego. Taka groźba to realna trasa do utraty pieniędzy i danych, dlatego kluczem staje się ostrożność i sprawdzanie źródła każdej wiadomości. To, co jest prawdziwe, trzeba potwierdzić w oficjalnych kanałach placówki, a wszystko inne traktować z podejrzliwością.
Obowiązek informacyjny po wycieku danych nie jest jedynie formalnością. To mechanizm ochronny, który ma w praktyce pomóc ci zorientować się, że twoje dane mogły zostać upublicznione lub przetworzone w niepożądany sposób. W MyDr i podobnych systemach powiadomienia mogą być wysyłane w trzech formach: SMS, e-mail lub list. Każdy z tych kanałów ma swoją specyfikę wiarygodności. SMS-y bywają szybkie, trafne i proste do odczytania, lecz jednocześnie bywają najbardziej podatne na fałszywki. E-maile dają większe możliwości weryfikacji, bo masz druhny linki i nagłówki do przeanalizowania, ale to także miejsce, gdzie złodzieje potrafią umieścić fałszywe adresy. Listy z kolei to klasyka – pewnie nie naginają skrzynki, a jednak bywają rzadko spotykane w epoce cyfrowej codzienności. Każdy z tych sposobów wymaga od odbiorcy czujności i pewnych reguł weryfikacji tożsamości nadawcy.



