Une grande fuite de données médicales touche 11 à 15 millions de Français. El título no debe






Fuite de données médicales en France

Suite à une cyberattaque sur un logiciel médical et la fuite de millions de données, de nombreux Français ont vu leurs informations de santé mises en ligne sur une base de données dans le dark web. Parmi les victimes : des personnalités du pays, dont la députée du Maine-et-Loire, Stella Dupont.

La nouvelle semble tirée d’un film, voire inquiétante. Dans un reportage de France 2, diffusé dans le journal du 26 février dernier, il a été révélé qu’une importante fuite de données médicales s’est déroulée en France, touchant entre 11 et 15 millions de personnes. Les équipes de France 2 ont pu consulter une base de données en libre accès dans les zones obscures d’internet, comprenant parfois des informations très précises sur les patients concernés, notamment des détails sensibles fournis par des professionnels de santé.

Le hacker responsable de cette fuite de données a affirmé que c’est la société Cegedim, spécialisée dans les logiciels médicaux, qui est concernée par cette attaque. Ces données médicales, parfois sensibles, pourraient entre de mauvaises mains être utilisées pour des processus de recrutement ou en ce qui concerne la délivrance d’un prêt bancaire.

Parmi les millions de personnes listées dans cette base de données sur le dark web, des personnalités politiques de premier plan, ainsi que de potentiels candidats à l’élection présidentielle ou des responsables de la sécurité nationale sont concernés.

Stella Dupont, députée de la 2e circonscription du Maine-et-Loire, a appris en direct dans le reportage qu’elle était touchée par cette fuite. Surprise, elle n’est cependant pas inquiète : « J’ai la chance de ne pas avoir de gros problèmes de santé, donc je ne voyais pas bien ce qui pouvait être divulgué à mon endroit, » rassure-t-elle. « Mais j’ai quand même noté qu’il y avait de la précision dans les données qui apparaissaient sur ce dark web. »

Ce n’est pas seulement une date de naissance, un nom, un prénom. Il s’agit d’un diagnostic en matière de santé. On est sur quelque chose de très personnel.

Stella Dupont, Députée de la 2e circonscription du Maine-et-Loire

Pour Stella Dupont, ce nouvel épisode de fuite de données pose la question de leur sécurité, tout particulièrement en matière de santé. Elle souhaite que la cybersécurité des éditeurs de logiciels médicaux soit renforcée. « Je pense qu’il faut renforcer les contrôles de ces éditeurs de logiciels médicaux, envisager des mesures qui n’existent pas aujourd’hui, avec des audits indépendants et éventuellement des tests d’intrusion, » précise-t-elle. « Il faut des tests obligatoires et une certification de ces hébergeurs renforcés, y compris des prestataires, car je pense que toute cette chaîne-là n’est pas suffisamment fiabilisée. »

Elle a également noté que la CNIL avait déjà rappelé à l’ordre l’entreprise concernée par la fuite, qui avait été condamnée à payer, selon elle, « plusieurs centaines de milliers d’euros, donc ce n’est pas une première quelque part. »

La question de la sécurité des données devrait donc être évoquée dans les prochains jours par le gouvernement et le Parlement. « On doit faire mieux, faire plus. Il y a aussi la question de la localisation du stockage de ces données qui se pose. »



FONTE

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *