Spółka poinformowała o incydencie bezpieczeństwa IT oraz naruszeniu poufności danych, o którym dowiedziała się 24 września 2026 r. wieczorem. Zarząd wskazuje, że od razu uruchomiono działania ograniczające skutki zdarzenia oraz zabezpieczające sieć, systemy i dane klientów.
Do odpowiednich instytucji zostały skierowane zgłoszenia, m.in. do Centralnego Biura Zwalczania Cyberprzestępczości, CESIRT prowadzonego przez Centrum e-Zdrowia, Cert Polska oraz Prezesa Urzędu Ochrony Danych Osobowych. To pokazuje, że spółka potraktowała sprawę formalnie i uruchomiła standardowe procedury reagowania.
Z punktu widzenia inwestora najważniejsze jest to, że według spółki incydent nie wpływa w istotny sposób na operacyjne działanie firmy. To ogranicza ryzyko natychmiastowego zakłócenia działalności, ale sam fakt naruszenia danych pozostaje istotny, bo może oznaczać ryzyko reputacyjne, koszty dodatkowych zabezpieczeń lub dalsze konsekwencje regulacyjne.
W praktyce komunikat jest mieszany: z jednej strony spółka deklaruje brak istotnego wpływu na bieżące funkcjonowanie, z drugiej sam incydent cyberbezpieczeństwa i naruszenie poufności danych to temat wrażliwy, szczególnie w branży medycznej. Inwestorzy mogą zwracać uwagę na to, czy w kolejnych komunikatach pojawią się informacje o skali naruszenia, ewentualnych roszczeniach, karach lub dodatkowych kosztach.
Wyjaśnienie prostym językiem: „naruszenie poufności danych” oznacza, że doszło do sytuacji, w której chronione informacje mogły zostać ujawnione osobom nieuprawnionym. „Brak istotnego wpływu operacyjnego” oznacza, że według spółki placówki i usługi nadal działają bez poważnych zakłóceń.