Prête-moi ton dossier médical
Déjà en 2014, plus de 150 incidents sont à ce jour recensés outre-Atlantique. Qu'il s'agisse de tentative d'accès, de vols de données administratives (nom, prénom, numéro d'assurance maladie, etc.) ou de dossiers médicaux complets, il semblerait que certains trouvent intérêt à engager des moyens pour dérober ce type de données.
Deux motivations principales à cela. Tout d'abord comme chacun sait, aux Etats-Unis les soins sont payants et toute personne ne disposant pas d'une assurance privée en est de sa poche dès lors qu'elle franchit le seuil d'un établissement de santé. L'usurpation d'identité – le fait de se faire passer pour un autre en présentant des documents falsifiés mais basés sur des données réelles – est donc un moyen de ne pas payer les soins, en les faisant imputer au véritable individu, qui bien entendu n'est pas au courant de l'astuce, tout du moins pendant un laps de temps court. Ensuite, certaines données valent cher pour certains : les compagnies d'assurance, qui souhaiteraient baser le tarif des cotisations sur des informations auxquelles elles n’ont pas accès ou que les futurs assurés ne souhaitent pas communiquer : infections, dépendance à des drogues, antécédents familiaux, etc.
On peut citer également l'intérêt plus que nauséabond d'une certaine presse pour les données médicales des VIP – on se souvient ces derniers mois de l'affaire de la fuite du dossier médical d'un coureur automobile célèbre.
Le communiqué impute bien entendu l'attaque ci-dessus à des hackers chinois – comme de bien entendu, les seuls à espionner le reste de la planète, les américains ont décidément toujours eu besoin d'un méchant depuis la chute de l'URSSS. En France, nul communiqué des autorités nationales sur ce sujet. Lorsque l'on sait que renseigner le nom d'un médecin dans Google amène l'internaute vers des liens de dossiers médicaux nominatifs de patients dans un nombre non négligeable de cas, la stratégie qui semble être d'actualité dans ce pays depuis la ligne Maginot est celle de l'autruche.
Avez-vous apprécié ce contenu ?
A lire également.

Comment quantifier un risque
31 mars 2026 - 08:06,
Tribune
-Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé
26 mars 2026 - 19:08,
Actualité
- Rédaction, DSIHDans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire
23 mars 2026 - 09:58,
Actualité
- Rédaction, DSIHEn validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...
