Publicité en cours de chargement...

Publicité en cours de chargement...

Médecins intérimaires : vos données sont en danger !

11 juil. 2017 - 15:48,
Tribune - Charles Blanc-Rolin
Même si le numerus clausus est en augmentation depuis quelques années déjà, les besoins restent supérieurs au nombre de médecins, ce qui fait qu’ils sont aujourd’hui, toujours en position de force (c’est la loi de l’offre et de la demande). Même si le nombre de médecins en France n’a jamais été aussi important, et qu’il devrait encore fortement augmenter dans les années à venir, cette situation n’est pas prête de changer selon la DREES (1). L’avenir nous le dira.

En attendant, certains ont opté pour l’intérim. Luxe ou contrainte, c’est en tout cas un choix de vie.
Leurs employeurs, ces agences leur permettant justement de la gagner (leur vie), pourraient bien la leur ruiner de par leur négligence en matière de sécurité des SI. 

En effet, je suis assez impressionné par le nombre de documents personnels sur les praticiens dont ces agences disposent, et sont prêtes à faire transiter « en clair » sur Internet par le biais de la messagerie. Il y a également de quoi s’inquiéter sur la manière dont ces données sensibles peuvent être stockées.

On retrouve plus que de nécessaire pour élaborer de nombreuses escroqueries ! Usurpation d’identité, arnaque au crédit, usurpation d’immatriculation de véhicule, pratique illégale de la médecine, spear phishing, cambriolage…
De quoi, une fois de plus, alimenter le « black market » [2] et faire le bonheur de ces marchands sans scrupules, prêts à vendre votre vie pour quelques euros.

blackmarket

Cet exemple nous rappelle que le numérique est à double tranchant, aussi pratique et rapide à utiliser que traitre et nocif lorsque l’utilisateur n’est pas éduqué aux bonnes pratiques.

Car, une fois encore, on aura beau acheter tous les firewalls, antivirus ou sondes ids du marché, tant que l’utilisateur n’a pas été sensibilisé aux bonnes pratiques, le problème persistera. 

La faute à qui ? Un utilisateur ignorant la réglementation en vigueur depuis 1978 ? Une DSI trop laxiste ? Un DG qui ne mise pas sur la formation de son personnel ?
En tout cas, avec l’entrée en vigueur du au mois de mai 2018, c’est ce dernier qui aura le plus de souci à se faire, car vu les sanctions, ça va faire mal.
La startup qui va lancer le fouet connecté risque bien de faire carton plein l’été prochain !


(1) 

(2) Marché noir en français, désigne ici l’ensemble des boutiques disponibles sur des réseaux anonymisés tels que Tor ou I2P, proposant un service de vente pour tous les produits et services illégaux.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La directive NIS, volet juridique, partie 1

La directive NIS, volet juridique, partie 1

16 oct. 2018 - 10:08,

Tribune

- Me Omar Yahia

Puisque mon illustre coauteur, Cédric Cartau, me tend la perche, je m’en voudrais de ne pas la saisir !

Illustration Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment

Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment

02 oct. 2018 - 11:28,

Tribune

- Charles Blanc-Rolin

Pour commencer ce mois international de la cybersécurité, je vous propose un petit tour rapide des dernières actualités SSI du moment.  

RGPD, ambiance de veillée d’armes

03 avril 2018 - 11:32,

Tribune

- Cédric Cartau

Il est un débat, au sein des DSI des établissements de santé – publics ou privés – qui consiste à savoir où seront stockées les données des patients dans 10, 20, 30 ans. Les RSSI et les CIL/DPO sont évidemment furieusement actifs dans ce débat. En gros, deux conceptions s’affrontent.

Illustration Accès aux dossiers médicaux : attention aux règles d’habilitation !

Accès aux dossiers médicaux : attention aux règles d’habilitation !

11 fév. 2026 - 10:26,

Actualité

-
Alexandre FIEVEÉ &
Alice ROBERT

Un établissement de santé a encore récemment été sanctionné [1] pour avoir mal configuré les règles d’habilitation de son personnel accédant aux dossiers médicaux.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.