Publicité en cours de chargement...
Fraudes à la e-CPS et à ProSantéConnect : l’alerte de l’ANS rappelle l’importance de la vigilance numérique
Écouter l'article

Les enquêtes menées par l’ANS, l’Assurance Maladie et les GRADeS confirment qu’aucune faille technique n’a été identifiée dans les systèmes : les escrocs exploitent la confiance et la méconnaissance des utilisateurs. Les tentatives repérées restent rares, mais les auteurs demeurent actifs, d’où la nécessité de renforcer la vigilance.
Une sécurité technique solide, mais un maillon humain vulnérable
L’e-CPS, version dématérialisée de la carte CPS, permet une authentification sécurisée aux services numériques de santé. ProSantéConnect, qui centralise ces accès, repose sur des standards robustes et validés par l’ANSSI. Toutefois, aucun dispositif technique ne peut protéger contre la divulgation volontaire d’informations sensibles.
Les professionnels ont été invités à adopter des gestes simples de cybersécurité :
- ne jamais communiquer ses identifiants e-CPS ou ses codes reçus par SMS
- ne jamais partager son écran en contexte d’authentification ;
- refuser toute demande de validation ou de notification non sollicitée ;
- vérifier régulièrement la mise à jour de ses coordonnées auprès de son ordre professionnel.
L’ANS et les Ordres rappellent que ni l’ANS, ni les ARS, ni l’Assurance Maladie ne demanderont jamais ces informations par téléphone ou e-mail.
Tout professionnel de santé suspectant un usage anormal de sa e-CPS est invité à contacter le service client de l’ANS :
Pour tout doute, les professionnels peuvent contacter le
0 806 800 213 (appel gratuit + prix d’un appel)
[email protected]
Avez-vous apprécié ce contenu ?
A lire également.

2026 : la fin de l’Espace, du Temps et de la Vie privée
27 jan. 2026 - 08:37,
Tribune
-Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience
26 jan. 2026 - 15:06,
Tribune
-Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Mais non, la 27001 n’est pas lourdingue !
06 oct. 2025 - 22:14,
Tribune
-Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

Accès au DPI et secret médical : un professionnel de santé ne peut tout voir, même en équipe
13 oct. 2025 - 11:17,
Tribune
-L’accès aux dossiers patients informatisés (« DPI ») dans le respect du secret médical est une question épineuse à laquelle sont confrontés, au quotidien, les professionnels de santé. Dans une récente affaire, le Conseil d’Etat s’est prononcé sur le cas de l’accès aux DPI d’un service médical hospit...
