Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Suède : 2,7 millions d’enregistrements téléphoniques de patients en libre accès sur Internet

22 fév. 2019 - 09:19,
Tribune - Charles Blanc-Rolin
Je pense que nous n’avons pas fini d’entendre parler de cette histoire qui secoue depuis quelques jours le pays des Vikings, d’ABBA et des Krisprolls. En effet, la Suède semble beaucoup plus au fait de la recette des petits pains grillés que celle du RGPD.

Mardi 18 février, le site Computer Sweden révélait qu’un nombre conséquent d’enregistrements téléphoniques émis par les citoyens suédois au centre téléphonique de conseil médical 1177 depuis 2013 étaient en accès libre sur Internet [1].

data_breach

Les chiffres sont impressionnants :

  • 2,7 millions de fichiers audio aux formats wav et mp3.
  • 170 000 heures d’enregistrements
  • 57 000 foyers suédois concernés 

Des données extrêmement sensibles puisque les patients exposent dans ces enregistrements leurs problèmes de santé, leurs traitements, leurs numéros de sécurité sociale ou ceux des proches pour lesquels ils appellent, comme l’explique le journaliste ayant pu écouter quelques-uns des ces enregistrements.

Seraient concernés, les appels traités par le sous-traitant Medicall Sweden Co. Ltd basé en Thaïlande, dont son PDG suédois se défend en expliquant qu’il s’appuie sur la solution Cloud de centre d’appel Biz 2.0, fournie par la société suédoise Voice Integrate Nordic AB.

Computer Sweden indique que le serveur de la société Voice Integrate Nordic AB qui hébergeait les enregistrements était accessible via l’URL suivante : Si le port TCP 443 utilisé dans ce cas est bien le port par défaut pour une connexion HTTPS, ici c’est malheureusement le protocole HTTP, sans chiffrement qui est utilisé pour accéder aux données ! Des données de santé (donc sensibles) à caractère personnel, accessibles sans chiffrement et sans nécessité de s’authentifier, puisque le simple fait de disposer d’un navigateur Web et de connaître l’adresse IP du serveur permettait d’accéder à ces 2,7 millions de conversations médicales. Ami suédois, sinon le RGPD tu connais ? Pour couronner le tout, le nommage des fichiers utilise le numéro de téléphone de l’appelant, une donnée à caractère personnelle permettant d’identifier directement les patients. Très pratique pour faire des recherches sur le serveur, vous avez juste à connaître le numéro de téléphone du voisin pour découvrir tous ses soucis de santé. Du pain béni pour les assurances et les banques...

L’histoire ne nous dit pas depuis combien de temps ces fichiers étaient accessibles à tous, mais tout laisse à penser, qu’ils l’étaient depuis leur date de création, soit 2013 pour les plus anciens. À l’heure actuelle, nous ne savons pas non plus combien de personnes « non autorisées » ont pu accéder à cette mine d’informations.

Une compilation de ces enregistrements fera peut-être son apparition dans quelques boutiques du dark web prochainement…
La « CNIL suédoise » prononcera-t-elle une sanction ? Qui sera tenu pour responsable ?
Affaire à suivre...


[1] 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration PLFSS 2026 : le DMP devient obligatoire sous peine d’amendes

PLFSS 2026 : le DMP devient obligatoire sous peine d’amendes

03 nov. 2025 - 17:19,

Actualité

- DSIH,

Le Projet de loi de financement de la Sécurité sociale (PLFSS) pour 2026, actuellement examiné à l’Assemblée nationale, franchit une étape décisive dans la numérisation du système de santé français. Les articles 30 et 31 du texte, publiés dans le dossier législatif n° 1907 (Assemblée nationale 1), i...

Illustration L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

30 oct. 2025 - 11:15,

Communiqué

- HAS

Face à l’expansion rapide des systèmes d’intelligence artificielle (IA) générative – tels que Mistral AI, CoPilot ou ChatGPT – la HAS publie ses premières clés pour un usage responsable de ces technologies dans les secteurs sanitaire, social et médico-social. Ce guide concis et pédagogique, destiné ...

Illustration Six projets numériques pour transformer l’organisation des soins en Île-de-France

Six projets numériques pour transformer l’organisation des soins en Île-de-France

29 oct. 2025 - 10:12,

Actualité

- Rédaction, DSIH

L’ARS Île-de-France a désigné les six lauréats 2025 de son appel à projets dédié aux innovations organisationnelles s’appuyant sur une solution technologique ou numérique. Ces initiatives incarnent la volonté régionale de faire du numérique un levier concret de transformation du système de santé, au...

Illustration Lancement d’un appel à manifestation d’intérêt sur les DMN

Lancement d’un appel à manifestation d’intérêt sur les DMN

27 oct. 2025 - 22:17,

Actualité

- Damien Dubois, DSIH

Station [e]-Santé a lancé son appel à manifestation d’intérêt sur les dispositifs médicaux numériques dans le cadre du plan Innovation Santé 2030. Il est ouvert jusqu’au 1er décembre.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.