Une institution de santé française, l'Hôpital Privé de la Loire, a été condamné par un tribunal restreint à une amende de 500 000 euros pour ne pas avoir protégé les données des patients, ce qui a entraîné une importante fuite de données. Cette fuite a affecté environ 525 000 dossiers médicaux et a été attribuée à l'absence de mesures de base de cybersécurité de la part de l'hôpital, telles qu'un réseau privé virtuel (VPN) et une authentification à deux facteurs pour l'accès distant aux dossiers médicaux numériques. Ces outils sont couramment utilisés pour sécuriser l'accès à des informations sensibles et empêcher l'accès non autorisé.
Le tribunal a constaté que l'absence de ces protocoles de sécurité a permis aux attaquants d'exploiter les faiblesses du système de l'hôpital et d'accéder à celui-ci à l'aide d'un seul compte utilisateur. En outre, l'hôpital ne disposait pas de systèmes permettant de détecter les activités inhabituelles dans ses dossiers médicaux numériques, ce qui aurait pu aider à identifier la fuite plus tôt. Le tribunal a ordonné à l'hôpital d'améliorer sa sécurité dans un délai de trois à quinze mois.
Le tribunal restreint, qui fait partie de la CNIL (Commission nationale de l'informatique et des libertés), a décidé d'annoncer publiquement l'amende malgré les préoccupations de l'hôpital concernant les risques potentiels pour sa réputation. Cette décision met en évidence l'importance de la transparence dans les questions liées à la protection des données. Dans un développement lié, trois individus ont été arrêtés fin juin et sont actuellement sous enquête pour des infractions liées à l'accès non autorisé à des systèmes de traitement automatisé des données.
Le tribunal a souligné que la mise en place de mesures de sécurité appropriées peut considérablement réduire à la fois la probabilité et l'impact de tels incidents informatiques. Ce cas rappelle l'importance cruciale d'adopter des pratiques de cybersécurité robustes, particulièrement dans les secteurs qui gèrent des données personnelles sensibles, tels que la santé.
Une structure de santé française sanctionnée de plus de 500 000 euros pour des failles en cybersécurité entraînant une fuite de données
Contenu réécrit par une IA à partir de sources de presseComment ça marche
cybersecuritydata-breachhospitalfrancedata-protectionfines



