Spółka poinformowała o uzupełnieniu informacji o incydencie bezpieczeństwa IT. W wyniku nieuprawnionego dostępu do części infrastruktury informatycznej, zidentyfikowanego 24 września 2026 r., doszło do uzyskania dostępu do części danych pacjentów.
Według spółki naruszenie może dotyczyć około 3% całej bazy pacjentów. To oznacza, że skala zdarzenia nie obejmuje całości danych, ale nadal jest istotna z punktu widzenia ryzyka prawnego, reputacyjnego i potencjalnych kosztów związanych z obsługą incydentu.
Pozytywnym elementem komunikatu jest to, że cyberatak został szybko wykryty i skutecznie przerwany, a po wdrożeniu działań zabezpieczających spółka nie obserwuje obecnie oznak utrzymującego się zagrożenia dla systemu. Dodatkowo wszystkie placówki działają standardowo, a pacjenci mogą normalnie korzystać z usług, co ogranicza ryzyko bieżącego zakłócenia działalności operacyjnej.
Z perspektywy inwestora najważniejsze jest to, że analiza incydentu wciąż trwa. Oznacza to, że pełna skala skutków finansowych i organizacyjnych nie jest jeszcze znana. Ryzyko może dotyczyć m.in. ewentualnych roszczeń, obowiązków informacyjnych wobec regulatorów oraz kosztów dodatkowych zabezpieczeń IT.
Komunikat nie zawiera danych o wynikach finansowych, dywidendzie ani zmianach w zarządzie. To przede wszystkim informacja o ryzyku operacyjnym i reputacyjnym, która sama w sobie nie oznacza zatrzymania działalności, ale może mieć negatywny wpływ na postrzeganie spółki, jeśli pojawią się dalsze konsekwencje incydentu.
Wyjaśnienie prostym językiem: naruszenie poufności danych oznacza, że osoby nieuprawnione mogły uzyskać dostęp do danych, które powinny być chronione. Informacja poufna w raporcie giełdowym oznacza wiadomość na tyle ważną, że może wpływać na ocenę spółki przez inwestorów.