Publicité en cours de chargement...

Publicité en cours de chargement...

Des hôpitaux victimes d’usurpation d’identité

02 mai 2017 - 10:18,
Tribune - Cédric Cartau
Plusieurs RSSI d’établissements de santé de toute taille remontent l’incident suivant : dans la ville et la proche agglomération, des personnes non identifiées contactent par téléphone des patients d’un établissement en se présentant comme faisant partie du personnel dudit établissement et cherchent à obtenir un certain nombre d’informations administratives (état civil, couverture médicale, etc.) dans l’objectif de vendre un contrat de mutuelle santé ou tout autre type de prestations.

Plus précisément, les personnes contactées ne sont pas toutes patientes de l’établissement, mais beaucoup le sont évidemment et, dans une ville, une bonne partie de la population est passée au moins une fois aux admissions de l’hôpital.

L’incident est préoccupant à plusieurs titres. Tout d’abord, il y a manifestement une atteinte à l’image de l’établissement, car des personnes indélicates se présentant comme agents de ce dernier cherchent à collecter des données sensibles – et, pour précision, il s’agit bien là d’un délit puisqu’une collecte de données, à commencer par les coordonnées téléphoniques, est réalisée sans l’accord des principaux intéressés.

Ensuite, il ne va pas être simple de mettre la main sur ces fraudeurs. À l’échelle d’un établissement, à part un dépôt de plainte, il y a peu de recours. C’est d’ailleurs la raison pour laquelle les équipes du FSSI ont été alertées cette semaine. 

Enfin, le procédé interroge : dépenser autant d’énergie en phoning pour placer des contrats de mutuelles à quelques dizaines d’euros par mois, je vous avoue avoir du mal à saisir la rentabilité de l’opération, et c’est justement ce que je trouve inquiétant : pas ce que l’on sait, mais ce que l’on ne sait pas. Quelle véritable motivation se cache derrière cette manœuvre : pour un cryptolocker, c’est clair (chaque victime va devoir débourser des sommes importantes), mais là ?

Bien entendu, il est conseillé aux établissements victimes de prendre quelques mesures conservatoires en sus du dépôt de plainte : message d’alerte sur le site Web et affichage dans les points d’admission, sensibilisation des personnels d’admission, etc.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration PLFSS 2026 : le DMP devient obligatoire sous peine d’amendes

PLFSS 2026 : le DMP devient obligatoire sous peine d’amendes

03 nov. 2025 - 17:19,

Actualité

- DSIH,

Le Projet de loi de financement de la Sécurité sociale (PLFSS) pour 2026, actuellement examiné à l’Assemblée nationale, franchit une étape décisive dans la numérisation du système de santé français. Les articles 30 et 31 du texte, publiés dans le dossier législatif n° 1907 (Assemblée nationale 1), i...

Illustration Maincare, une stratégie multi-entité pour faciliter la convergence des SI administratifs dans les GHT

Maincare, une stratégie multi-entité pour faciliter la convergence des SI administratifs dans les GHT

03 nov. 2025 - 16:40,

Actualité

- DSIH

De nombreux groupements hospitaliers de territoire (GHT) peinent encore à concrétiser l’ambition initiale d’un système d’information unifié. Une fragmentation qui empêche de tirer pleinement parti de la logique de mutualisation voulue par les pouvoirs publics. Maincare apporte une réponse à ce défi ...

Illustration Transition écologique en santé : l’Anap lance le premier centre national de ressources - une plateforme numérique inédite, accessible gratuitement et librement.

Transition écologique en santé : l’Anap lance le premier centre national de ressources - une plateforme numérique inédite, accessible gratuitement et librement.

03 nov. 2025 - 10:20,

Communiqué

- ANAP

Les professionnels des établissements ont besoin d’un accès simplifié et centralisé aux nombreuses ressources nécessaires à la transition écologique. Conformément à la recommandation formulée par l’IGAS en 2024 (1), l’Anap lance le centre national de ressources pour la transition écologique des étab...

RGPD et cyber : l’ouverture de la chasse à la bécasse et à la galinette cendrée[1]

20 oct. 2025 - 13:47,

Tribune

-
Cédric Cartau

En l’espace d’une semaine, je tombe sur deux « news » de la planète RGPD/RSSI, à propos desquelles on se demande comment les organisations impliquées ont bien pu « en arriver là » – sans conséquences gravissimes, heureusement.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.