Czy żyjemy w czasach, w których nasza cyfrowa tożsamość jest bezpieczna, czy może to tylko ładnie brzmiąca iluzja? Ostatnie wydarzenia związane z gigantycznym wyciekiem danych z medycznego systemu MyDr dają bardzo mocno do myślenia i niejako zmuszają do wzięcia kwestii bezpieczeństwa w prywatne ręce obywateli.
Kiedy z dnia na dzień dane osobowe i medyczne blisko 19 milionów Polaków trafiają w niepowołane ręce trzeba zadać sobie pytanie czy w ogóle takie dane powinny być centralnie przechowywane. W końcu mówimy tu o liczbie, która zwala z nóg – to teoretycznie połowa naszego kraju.
Mleko się rozlało i nie ma już czasu na załamywanie rąk czy słuchanie gładkich zapewnień, że „bezpieczeństwo danych jest naszym najwyższym priorytetem”. Zamiast tego trzeba działać skrajnie zadaniowo. Dlatego w tym tekście w kilku prostych krokach zobaczysz jak zabezpieczyć swój numer PESEL i niejako odciąć przestępcom drogę do wyłudzenia kredytu i zachować zimną krew, gdy telefon zacznie dzwonić od fałszywych „konsultantów”.
Zastrzeżenie PESEL-u – Twoja pierwsza linia obrony
Zacznę tutaj od absolutnego fundamentu cyfrowego bezpieczeństwa. Państwo Polskie od połowy 2024 roku wymusiło na bankach, firmach pożyczkowych, notariuszach czy operatorzy telekomunikacyjni ustawowy obowiązek sprawdzania Rejestru Zastrzeżeń Numeru PESEL.
Jeśli Twój PESEL jest zastrzeżony, a oszust spróbuje wziąć na Ciebie pożyczkę, bank po prostu zablokuje transakcję. Co ważniejsze, nie musisz korzystać z aplikacji mObywatel, aby zablokować swój numer. Jeśli wolisz tradycyjne lub przeglądarkowe rozwiązania z jakichkolwiek powodów to masz do dyspozycji dwie proste ścieżki:
- Przez internet (serwis gov.pl): Wystarczy zalogować się na oficjalnym portalu gov.pl za pomocą Profilu Zaufanego, e-dowodu lub bankowości elektronicznej. W wyszukiwarce usług wybierasz „Zastrzeż PESEL” i potwierdzasz decyzję jednym kliknięciem. Całość trwa dosłownie minutę, a usługa działa natychmiastowo. Ta bezpłatna funkcja to pod względem wygody prawdziwa petarda.
- Tradycyjnie w urzędzie: Jeśli nie chcesz lub nie możesz załatwić sprawy cyfrowo, bierzesz ze sobą dowód osobisty i udajesz się do dowolnego urzędu gminy lub miasta. Na miejscu składasz krótki, pisemny wniosek, a urzędnik od ręki wprowadza zmianę w systemie. Zastrzeżenie jest darmowe i natychmiastowe.W wprowadzeniu instytucji rejestru zastrzeżeń kryje się ogromna siła – ta zmiana prawna okazała się prawdziwym powiewem świeżości na polskim rynku cyberbezpieczeństwa.
Prześwietl historię – weryfikacja PESEL
Gdy pierwsza linia obrony jest już postawiona, czas na audyt tego, co działo się z Twoimi danymi do tej pory. Sama świadomość, gdzie i kiedy wypłynęły nasze informacje, daje ogromną przewagę w walce z potencjalnym wyłudzeniem. Oto precyzyjna instrukcja krok po kroku:
Sprawdzenie historii weryfikacji PESEL:
- Możesz to zrobić online po zalogowaniu do portalu gov.pl. Przejdź do sekcji dotyczącej zastrzeżenia numeru PESEL i poniżej znajdziesz całą historię. Otrzymasz pełny log pokazujący, jakie instytucje (banki, firmy pożyczkowe, telekomy) pytały o Twój numer w ostatnim czasie. Jeśli widzisz na liście bank, w którym nigdy nie składałeś wniosku – to znak, że ktoś mógł już próbować użyć Twoich danych.
- Jeżeli wolisz tradycyjne podejście, tak jak w przypadku zastrzeżenia numeru PESEL to możesz tę sprawę załatwić także w urzędzie. Tutaj jednak musisz przygotować się na drobną opłatę, która na dzień pisania tego tekstu wynosi 17 zł oraz cierpliwość, bo urzędy mają na przygotowanie takiego zaświadczenia 7 dni od momentu złożenia wniosku.
Weryfikacja wycieku e-maila i telefonu
Na ten moment nie mamy żadnego potwierdzenia, że adres e-mail czy numer telefonu powiązane z kontem w systemie medycznym zostały przekazane dalej przez grupę hakerską. Niemniej jest to dobry moment by sprawdzić czy te elementy Twojej cyfrowej tożsamości nie trafiły już wcześniej do sieci przy okazji innych ataków, niekoniecznie powiązanych z usługami rządowymi.
Skorzystaj z narzędzi takich jak Have I Been Pwned czy dedykowanych serwisów rządowych sprawdzających wycieki. Wpisując swój adres e-mail, błyskawicznie dowiesz się, czy Twoje dane dostępowe lub kontaktowe znajdują się w paczkach upublicznionych przez hakerów.
Tarcza BIK i zasada ograniczonego zaufania
Samo zastrzeżenie numeru PESEL to potężny ruch, ale aktywacja komplementarnych systemów ostrzegawczych czyni z Twojej tożsamości cyfrową twierdzę. Trzecim i czwartym krokiem w naszym planie awaryjnym są:
- Założenie alertów BIK (Biura Informacji Kredytowej). Alerty BIK działają w czasie rzeczywistym – w momencie, gdy jakakolwiek instytucja finansowa wyśle zapytanie o Twoją historię kredytową w celu przyznania pożyczki lub rat, natychmiast otrzymasz powiadomienie SMS. Jeśli to nie Ty stoisz przy okienku bankowym, możesz zareagować w kilka minut i zablokować przestępstwo. Sam system jest zaskakująco prosty, ale wymaga założenia dodatkowego kąta, a także co ważniejsze nie jest darmowy. Usługa kosztuje 48 zł na rok.
- Bezwzględna zasada ograniczonego zaufania. Cyberprzestępcy nie bawią się w półśrodki. Po wycieku danych medycznych i kontaktowych musisz przygotować się na najróżniejsze ataki. W najbliższych tygodniach możesz otrzymywać fałszywe telefon od „konsultantów medycznych”, „pracowników banku” czy „weryfikatorów recept”. Zapamiętaj jedną zasadę: pod żadnym pozorem nie klikaj w linki przysyłane w SMS-ach z nagłym wezwaniem do „potwierdzenia e-recepty”, „anulowania transakcji” czy „weryfikacji konta pacjenta”.
Podsumowanie (Werdykt)
Wyciek danych z systemu MyDr na skalę 19 milionów obywateli to gigantyczny wstrząs i groźny precedens na polskim rynku, ale panika jest najgorszym możliwym doradcą. Najważniejsze to przejąć inicjatywę i zamienić rolę biernej ofiary na świadomego użytkownika sieci. Zastrzeżenie numeru PESEL w serwisie gov.pl czy nawet w urzędzie zajmuje chwilę.
Źródła: zaufanatrzeciastrona, pap, money.pl
Źródło miniatury: pexels
Dodaj komentarz