Publicité en cours de chargement...

Publicité en cours de chargement...

Prête-moi ton dossier médical

01 sept. 2014 - 12:47,
Tribune - Cédric Cartau
Nous l'apprenons dans un communiqué d'un groupe hospitalier opérant sur le territoire américain (206 établissements répartis dans 29 états), des cyber attaques visent maintenant les données médicales des patients d'établissements publics ou privés.

Déjà en 2014, plus de 150 incidents sont à ce jour recensés outre-Atlantique. Qu'il s'agisse de tentative d'accès, de vols de données administratives (nom, prénom, numéro d'assurance maladie, etc.) ou de dossiers médicaux complets, il semblerait que certains trouvent intérêt à engager des moyens pour dérober ce type de données.

Deux motivations principales à cela. Tout d'abord comme chacun sait, aux Etats-Unis les soins sont payants et toute personne ne disposant pas d'une assurance privée en est de sa poche dès lors qu'elle franchit le seuil d'un établissement de santé. L'usurpation d'identité – le fait de se faire passer pour un autre en présentant des documents falsifiés mais basés sur des données réelles – est donc un moyen de ne pas payer les soins, en les faisant imputer au véritable individu, qui bien entendu n'est pas au courant de l'astuce, tout du moins pendant un laps de temps court. Ensuite, certaines données valent cher pour certains : les compagnies d'assurance, qui souhaiteraient baser le tarif des cotisations sur des informations auxquelles elles n’ont pas accès ou que les futurs assurés ne souhaitent pas communiquer : infections, dépendance à des drogues, antécédents familiaux, etc.

On peut citer également l'intérêt plus que nauséabond d'une certaine presse pour les données médicales des VIP – on se souvient ces derniers mois de l'affaire de la fuite du dossier médical d'un coureur automobile célèbre.

Le communiqué impute bien entendu l'attaque ci-dessus à des hackers chinois – comme de bien entendu, les seuls à espionner le reste de la planète, les américains ont décidément toujours eu besoin d'un méchant depuis la chute de l'URSSS. En France, nul communiqué des autorités nationales sur ce sujet. Lorsque l'on sait que renseigner le nom d'un médecin dans Google amène l'internaute vers des liens de dossiers médicaux nominatifs de patients dans un nombre non négligeable de cas, la stratégie qui semble être d'actualité dans ce pays depuis la ligne Maginot est celle de l'autruche.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Des lignes directrices sur la portée des obligations applicables aux modèles d'IA à usage général (1)

Des lignes directrices sur la portée des obligations applicables aux modèles d'IA à usage général (1)

29 juil. 2025 - 11:09,

Actualité

-
Marguerite Brac de La Perrière

Le règlement (UE) 2024/1689 (AI Act), entré en vigueur le 1er août 2024, vise à encadrer le développement et l’utilisation de l’intelligence artificielle dans l’Union européenne, en conciliant innovation technologique et protection des droits fondamentaux.

Illustration Dernier billet philosohico-cyber avant la plage

Dernier billet philosohico-cyber avant la plage

21 juil. 2025 - 10:00,

Tribune

-
Cédric Cartau

À l’approche des congés d’été, l’heure est à la réflexion — et pas seulement sur la température de l’eau ou le bon dosage de crème solaire. Entre arnaques bancaires de plus en plus sophistiquées, dérives technologiques, illusions cyber-industrielles et lacunes dans la gouvernance publique, ce billet...

Illustration Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

07 juil. 2025 - 23:57,

Actualité

- DSIH

Le ministre chargé de la Santé et de l’Accès aux soins, Yannick Neuder, a réuni ce 1er juillet un Comité stratégique exceptionnel pour présenter les premières étapes de la stratégie nationale sur l’intelligence artificielle (IA) et l’utilisation secondaire des données de santé. Objectif : structurer...

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.