Publicité en cours de chargement...

Des hôpitaux victimes d’usurpation d’identité

02 mai 2017 - 10:18,
Tribune - Cédric Cartau
Plusieurs RSSI d’établissements de santé de toute taille remontent l’incident suivant : dans la ville et la proche agglomération, des personnes non identifiées contactent par téléphone des patients d’un établissement en se présentant comme faisant partie du personnel dudit établissement et cherchent à obtenir un certain nombre d’informations administratives (état civil, couverture médicale, etc.) dans l’objectif de vendre un contrat de mutuelle santé ou tout autre type de prestations.

Plus précisément, les personnes contactées ne sont pas toutes patientes de l’établissement, mais beaucoup le sont évidemment et, dans une ville, une bonne partie de la population est passée au moins une fois aux admissions de l’hôpital.

L’incident est préoccupant à plusieurs titres. Tout d’abord, il y a manifestement une atteinte à l’image de l’établissement, car des personnes indélicates se présentant comme agents de ce dernier cherchent à collecter des données sensibles – et, pour précision, il s’agit bien là d’un délit puisqu’une collecte de données, à commencer par les coordonnées téléphoniques, est réalisée sans l’accord des principaux intéressés.

Ensuite, il ne va pas être simple de mettre la main sur ces fraudeurs. À l’échelle d’un établissement, à part un dépôt de plainte, il y a peu de recours. C’est d’ailleurs la raison pour laquelle les équipes du FSSI ont été alertées cette semaine. 

Enfin, le procédé interroge : dépenser autant d’énergie en phoning pour placer des contrats de mutuelles à quelques dizaines d’euros par mois, je vous avoue avoir du mal à saisir la rentabilité de l’opération, et c’est justement ce que je trouve inquiétant : pas ce que l’on sait, mais ce que l’on ne sait pas. Quelle véritable motivation se cache derrière cette manœuvre : pour un cryptolocker, c’est clair (chaque victime va devoir débourser des sommes importantes), mais là ?

Bien entendu, il est conseillé aux établissements victimes de prendre quelques mesures conservatoires en sus du dépôt de plainte : message d’alerte sur le site Web et affichage dans les points d’admission, sensibilisation des personnels d’admission, etc.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Comment quantifier un risque

Comment quantifier un risque

31 mars 2026 - 08:06,

Tribune

-
Cédric Cartau

Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Illustration Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

26 mars 2026 - 19:08,

Actualité

- Rédaction, DSIH

Dans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Illustration Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

23 mars 2026 - 09:58,

Actualité

- Rédaction, DSIH

En validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.