Publicité en cours de chargement...

Publicité en cours de chargement...

Les dossiers médicaux de 150 000 patients américains en accès libre sur le cloud d’Amazon

12 oct. 2017 - 10:59,
Tribune - Charles Blanc-Rolin
Les fuites de données liées à un mauvais paramétrage d’espaces de stockage cloud d’Amazon s’enchaînent. Et oui, pas toujours besoins de « méchants hackers » pour que les données s’évaporent dans la nature. Une simple négligence d’un administrateur suffit.

Après la fuite massive de données en juillet dernier de 14 millions de clients des opérateurs téléphoniques Verizon aux États-Unis et Orange en France, liée à leur prestataire commun NICE Systems et celle liée aux nombreuses informations de connexions des clients d’Accenture, dont 40 000 mots de passe stockés en clair (étonnamment, ils sont aussi mauvais que certains éditeurs de la santé).

accenture_passwords

C’est au tour de la société PHM (Patient Home Monitoring), spécialisée dans la surveillance de patients à domicile, de commettre l’erreur de laisser son espace de stockage Amazon S3 en accès libre. Selon la société Kromtech Security,47,5Go de données ont été exposés publiquement. 316 363 fichiers PDF contenant les données personnelles des patients, nom, prénom, date de naissance, adresse, numéro de téléphone, les résultats de tests sanguins hebdomadaires, le nom du praticien...

phm_folder

La société a été contactée par Kromtech Security qui lui a notifié ce problème par mail le 5 octobre dernier. Le lendemain, l’accès public avait été supprimé, mais le lanceur d’alerte n’a reçu aucune réponse à son mail, et là encore, il y a peu de chance que la société fautive informe les patients de cette exposition publique de leur données, #ONCACHELAPOUSSIERESOUSLETAPIS.

Pour rappel, en France, il n’est pas légalement possible d’héberger des données de santé chez Amazon. Seuls les hébergeurs agréés (et prochainement certifiés) peuvent héberger des données de santé pour le compte d’un tiers. 

En Europe, avec l’arrivée du règlement général sur la protection des données (RGPD /GDPR) [1] le 25 mai prochain, un tel incident ferait encourir au responsable du traitement et son sous-traitant des amandes administratives pouvant s’élever jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaire mondial de l’entreprise.

Pour rappel encore, depuis le 1er octobre dernier, un tel incident survenant dans un établissement de soins Français, doit faire l’objet d’une déclaration sur le portail https://signalement.social-sante.gouv.fr/ conformément à au décret n°2016-1151 venant compléter l’article 110 de loi de santé 2016.

[1] Pour approfondir sur le RGPD, je vous suggère les épisodes de la chronique de Cédric Cartau sur le sujet :

/article/2580/rgpd-dans-les-hopitaux-chronique-d-une-prise-en-main-episode-1.html

/article/2636/rgpd-dans-les-hopitaux-chronique-d-une-prise-en-main-episode-2.html 

/article/2650/rgpd-dans-les-hopitaux-chronique-d-une-prise-en-main-episode-3.html

/article/2666/rgpd-dans-les-hopitaux-chronique-d-une-prise-en-main-episode-4.html

Avez-vous apprécié ce contenu ?

A lire également.

Illustration ChatGPT Santé : une innovation grand public sous fortes contraintes réglementaires en santé

ChatGPT Santé : une innovation grand public sous fortes contraintes réglementaires en santé

09 jan. 2026 - 12:42,

Actualité

- Rédaction, DSIH

Le 7 janvier 2026, OpenAI a annoncé le lancement de ChatGPT Santé, une expérience dédiée intégrée à ChatGPT et orientée vers les usages de santé et de bien-être. L’outil est présenté comme un moyen d’aider les personnes à mieux comprendre leurs données de santé, à préparer des rendez-vous médicaux o...

Illustration Equasens renforce sa stratégie de formation digitale avec l’acquisition majoritaire d’Erevo

Equasens renforce sa stratégie de formation digitale avec l’acquisition majoritaire d’Erevo

09 jan. 2026 - 10:23,

Brève

- Rédaction, DSIH

Le groupe Equasens poursuit le renforcement de son positionnement dans les services numériques à destination des professionnels de santé. L’éditeur de solutions logicielles a annoncé, le 5 janvier 2026, l’acquisition de 80 % du capital d’Erevo, acteur français spécialisé dans la formation en ligne p...

Illustration Galeon, pionnier de l’IA médicale, lance sa campagne de financement participatif

Galeon, pionnier de l’IA médicale, lance sa campagne de financement participatif

08 jan. 2026 - 12:04,

Communiqué

- Galeon

Annecy, le 7 janvier 2026 – Galeon, acteur français pionnier de l’intelligence artificielle médicale hospitalière, annonce le lancement de sa campagne de financement participatif sous forme d’obligations publiques, afin de soutenir le déploiement de son Dossier Patient Intelligent en France et à l’i...

Illustration Littératie en santé : le chaînon manquant de la transition vers un système de santé prévenant

Littératie en santé : le chaînon manquant de la transition vers un système de santé prévenant

08 jan. 2026 - 11:41,

Tribune

-
Fabrice Denis &
Hicham Temsamani

Alors que la France fait face à un vieillissement accéléré de sa population, à la progression des maladies chroniques et à des tensions durables sur son système de santé, la prévention apparaît plus que jamais comme un levier stratégique. Dans cette tribune, Fabrice Denis, médecin oncologue et pionn...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.