Le 3 septembre dernier, la CNIL a prononcé une amende de 500 000 € à l’encontre de l’Hôpital privé de la Loire, à l’issue d’un contrôle portant notamment sur la sécurité des données traitées par l’établissement. Une intrusion dans le dossier d’un patient avait permis à un attaquant d’accéder à près de 525 000 dossiers patients.
Des mesures de sécurité jugées insuffisantes
La CNIL a notamment relevé l’absence de VPN et d’authentification multifacteur (MFA) pour l’accès au dossier patient informatisé, ainsi qu’une gestion des habilitations ne permettant pas de limiter suffisamment l’accès aux données couvertes par le secret médical.
You need to be logged in to view the rest of the content. Veuillez
Log In. Not a Member?
Nous Rejoindre