Publicité en cours de chargement...

Publicité en cours de chargement...

Ça ne rigole pas à la CNIL… anglaise

06 mars 2017 - 10:30,
Tribune - Cédric Cartau
Le magazine Zataz a récemment rendu compte[1] d’une fuite de données au sein de l’hôpital public de Londres. La CNIL anglaise (ICO) vient en effet d’infliger une amende de 200 000 livres sterling à une société informatique indienne (HCA) qui envoyait des comptes rendus médicaux dictés sous un format non chiffré, directement sur Internet.    

Il s’agissait vraisemblablement d’une prestation d’externalisation de frappe de comptes rendus médicaux, même si l’article de Zataz ne le précise pas. Il semble que des patients aient retrouvé des CR les concernant sur le Net, et, de fil en aiguille, l’ICO a pu identifier la fuite comme provenant du prestataire en question.

Une prune de 200 000 livres, ça doit légèrement piquer les yeux du PDG de la boîte, tout ça pour ne pas avoir coché la case « https » ou « TLS » sur les serveurs d’échange : cela fait cher du clic.

Ils sont vraiment nuls outre-Manche : ils feraient bien de venir voir comment cela se passe chez nous. Pas un seul hôpital ou clinique qui envoie des données en clair sur le Net, pas une seule externalisation de frappe de documents médicaux nominatifs par des petites mains en Tunisie ou au Maroc, pas un seul prestataire interne de l’établissement qui ait accès au dossier médical full version des patients.

La preuve : chez nous, la CNIL n’a jamais condamné personne pour ce genre de bidouille !


[1] http://www.zataz.com/fuite-de-donnees-200-000-damende-specialiste-prive-de-sante/#axzz4aFde3F55 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Dispositifs médicaux numériques : la HAS précise ses principes d’évaluation

Dispositifs médicaux numériques : la HAS précise ses principes d’évaluation

10 sept. 2025 - 16:22,

Actualité

- DSIH

La Haute Autorité de Santé a publié aujourd’hui ses premiers principes d’évaluation pour les dispositifs médicaux numériques (DMN) entrant dans les voies de remboursement spécifiques ouvertes en 2023 : la prise en charge anticipée (PECAN) et la Liste des Activités de Télésurveillance Médicale (LATM)...

Illustration Le Groupe Softway Medical accueille Bpifrance à son capital

Le Groupe Softway Medical accueille Bpifrance à son capital

30 juin 2025 - 21:20,

Communiqué

- Le Groupe Softway Medical

Le Groupe Softway Medical, un leader européen des systèmes d’information en santé, à la fois éditeur, hébergeur et intégrateur pour les établissements de santé publics et privés en France, au Canada et à travers l’Europe, annonce aujourd’hui l’arrivée de Bpifrance, la Banque publique d’investissemen...

Illustration En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

En direct du congrès APSSIS 2025 –– conférence sur l’histoire des malwares

24 juin 2025 - 18:00,

Tribune

-
Cédric Cartau

Temps fort traditionnel, Michel Dubois nous a habitués à des conférences techniques sur des sujets pointus, telle l’histoire du chiffrement. Nous voilà donc embarqués dans l’histoire des malwares, et on part de loin : machine de Turing, théorie de l’informatique de la fin de la Seconde Guerre mondia...

Illustration « Data Opt-in-imism : pourquoi la confiance est-elle la clé du succès de l’EHDS », une question débattue au HLTH 2025

« Data Opt-in-imism : pourquoi la confiance est-elle la clé du succès de l’EHDS », une question débattue au HLTH 2025

23 juin 2025 - 21:23,

Actualité

- DSIH, Mehdi Lebranchu

Le 18 juin dernier, au Salon HLTH Europe d’Amsterdam, la conférence « Data Opt-in-imism: Why trust is key to the success of EHDS » a réuni des voix institutionnelles du nord de l’Europe autour d’une question déterminante pour l’avenir du partage de données de santé : la confiance. Prévu pour 2029, l...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.