3 ans de prison pour avoir volé des données patient

19 juin 2018 - 11:25,
Tribune - Charles Blanc-Rolin
Le moins que l’on puisse dire, c’est que les américains ne plaisantent pas lorsqu’il s’agit de données de santé. Un employé d’un établissement de santé publique destiné aux anciens combattants à Long Beach en Californie a été condamné le 4 juin dernier à trois ans de prison pour plusieurs de ses méfaits, dont le vol de données patient et plusieurs usurpations d’identités selon le Daily Breeze [1].  

L’employé en question, Albert Torres, qui n’a rien à voir avec le coureur cycliste espagnol, aurait mieux fait de venir au travail en vélo. Après avoir été repéré et arrêté par des policiers pour avoir utilisé des plaques d’immatriculations volées. Ces derniers ont retrouvé dans son véhicule des médicaments qui ne lui avaient pas été prescrits, mais aussi les dossiers administratifs de 14 patients du Veterans Affairs Medical Center de Long Beach, contenant des états civils complets, numéros de sécurité sociale compris.
Après la perquisition de son domicile, plusieurs périphériques de stockage contenant des données de santéde patients de l’établissement pour lequel il travaillait, ont été retrouvés. Au total, ce sont les données de santé de plus de 1000 patientsqui avaient été dérobées par cet employé indélicat. 

Selon Richard Beam, le porte parole de l’établissement, seuls les patients du Veterans Affairs Medical Center de Long Beach sont concernés par cette fuite de données.
Il a également indiqué que les victimes de cette violation de données à caractère personnel seraient notifiées par courrier et qu’un service de protection bancaire leur serait fourni pendant une durée d’un an.

On notera également, la démarche d’un autre établissement, californien lui aussi, le Sutter Health qui a récemment licencié deux employésqui se sont rendus coupables de consultation de dossiers médicaux sans autorisation, selon un récent reportage diffusé par la chaîne CBS 13 Sacramento [2]. Les employés se seraient amusés à consulter le dossier médical du tueur en série et ancien policier de 72 ans, baptisé « le tueur du Golden State », Joseph James De Angelo, récemment arrêté à Sacramento pour de nombreux viols, meurtres et cambriolages commis dans les années 70 et 80.

Suite à ce reportage, Gary Zaroval, le porte parole de Sutter Health a indiqué au Sacramento Business Journal [3] qu’un système de surveillance des accès au système d’information de santé de l’établissement, émettant des alertes en cas d’accès abusif à un dossier patient avait été mis en place et qu’il n’était pas inhabituel que de telles violations de données médicales se concluent par un licenciement.
Cet évènement aurait permis de faire une piqûre de rappel au sein de l’établissement sur le fait que les employés ne sont pas autorisés à accéder aux dossiers de patients pour lesquels ils n’interviennent pas dans la prise en charge.
Il a également indiqué que les victimes de ses violations étaient notifiées.

Même s’ils n’ont ni le RGPD, ni notre loi de santé, les américains nous prouvent qu’ils sont aussi sensibles que nous à la protection des données de santé, et qu’ils sont capables d’être extrêmement strictes en cas d’incident.


[1] https://www.dailybreeze.com/2018/06/15/ex-employee-stole-data-of-1000-va-patients-in-long-beach-officials-say/

[2] http://sacramento.cbslocal.com/2018/06/12/sutter-health-medical-records-firings/

[3] https://www.bizjournals.com/sacramento/news/2018/06/14/sutter-health-employees-fired-for-inappropriate.html

Avez-vous apprécié ce contenu ?

A lire également.

Illustration BRISS : Transformer la crise hospitalière en levier de résilience

BRISS : Transformer la crise hospitalière en levier de résilience

18 nov. 2025 - 09:35,

Actualité

- Rédaction, DSIH

La plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.

Illustration Mettre l’Humain au Cœur du Numérique en Santé : un Atelier Stratégique pour Réussir la Conduite du Changement

Mettre l’Humain au Cœur du Numérique en Santé : un Atelier Stratégique pour Réussir la Conduite du Changement

17 nov. 2025 - 19:35,

Communiqué

- DSIH

Le numérique en santé ne réussit que lorsqu’il s’ancre dans la réalité humaine des organisations. Jeudi 27 novembre — 2h30 pour comprendre, anticiper et agir : un temps privilégié pour décrypter les dynamiques humaines, lever les résistances, engager les équipes et donner du sens à la transformation...

Illustration L’Institut Bergonié co-construit avec les métiers sa direction des services numériques

L’Institut Bergonié co-construit avec les métiers sa direction des services numériques

17 nov. 2025 - 15:27,

Tribune

-
Alain KREPIKI

À Bordeaux, l’Institut Bergonié engage une transformation numérique ambitieuse, centrée sur la co-construction entre les métiers et la direction des services numériques (DSN). Weliom a accompagné les équipes du centre de lutte contre le cancer à réinventer leur gouvernance et leur organisation pour ...

Illustration Un nouveau binôme à la direction de Computer Engineering

Un nouveau binôme à la direction de Computer Engineering

17 nov. 2025 - 14:56,

Actualité

- Rédaction, DSIH

Équilibre entre continuité et changement : cette formule résume parfaitement la nouvelle gouvernance qui a été mise en place début octobre chez l’éditeur d’applications biomédicales. Vincent Hourdequin, cofondateur de Computer Engineering, revient sur cette évolution.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.