La CNIL inflige une amende de 1,5 million d’euros à une firme après la fuite de 500 000 dossiers médicaux

Dans l'affaire de la fuite de 500 000 dossiers médicaux de patients français, la CNIL vient de rendre son verdict. Le gendarme de l'informatique a décidé d'infliger une amende d'1,5 million d'euros pour négligence à l'éditeur de logiciels Dedalus. Elle reproche à l'entreprise plusieurs défauts de sécurité qui ont abouti à cette fuite massive.

cnil amende fuite donnees medicales
Crédits : Unsplash

Souvenez-vous, en février 2021, les fichiers médicaux de 500 000 patients français sont piratés et se retrouvent à la vue de tous sur la toile. Ces informations provenaient d'une base de données de plus de trente laboratoires de biologie médicale situés dans le nord-ouest de la France.

On retrouvait notamment des données plutôt sensibles comme “les noms, prénom, numéro de sécurité sociale, nom du médecin prescripteur, date du dernier examen mais aussi et surtout des informations médicales (VIH, cancers, maladies génétiques, grossesses, traitements médicamenteux suivis par le patient, ou encore des données génétiques)”, comme le rappelle la CNIL. À la suite de cette fuite massive, une société rennaise avait d'ailleurs développé un outil gratuit pour découvrir si vos données médicales avaient été compromises ou non.

Dès les jours qui ont suivi cette fuite importante, la CNIL avait effectué plusieurs contrôles auprès de la société Dedalus Biologie, une société spécialisée dans le développement et la vente de solutions logicielles pour des laboratoires d'analyses médicales. Après une enquête de longue haleine, la CNIL vient de publier son verdict ce jeudi 21 avril 2022. Ainsi et sur la base des constations effectuées à la suite de ces contrôles, la formation restreinte de la CNIL (un organe chargé de prononcer les sanctions) “a considéré que la société avait manqué à plusieurs obligations prévues par le RGPD, en particulier à l'obligation d'assurer la sécurité des données personnelles”. 

La CNIL inflige une lourde amende à Dedalus pour négligence

De fait, l'institution a décidé d'infliger une amende de 1,5 million d'euros à la société Dedalus France. Ce montant a été fixé “au regard de la gravité des manquements retenus, mais également en prenant en compte le chiffre d'affaires de la société DEDALUS BIOLOGIE”. Voici dans le détail les différents manquements constatés à l'obligation d'assurer la sécurité des données personnelles, comme le prévoit l'article 32 du RGPD :

  • Absence de procédure spécifique pour les opérations de migration de données
  • Absence de chiffrement des données personnelles stockées sur le serveur problématique
  • Absence d'effacement automatique des données après migration vers l'autre logiciel
  • Absence d'authentification requise depuis Internet pour accéder à la zone publique du serveur
  • Utilisation de comptes utilisateurs partagés entre plusieurs salariés sur la zone privée du serveur
  • Absence de procédure de supervision et de remontée d'alertes de sécurité sur le serveur

Comme le précise la CNIL, ces mesures de sécurité insuffisantes sont en majeure partie responsables de la fuite des données médico-administratives de ces 500 000 patients français.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

À l’hôpital, l’IA confond les organes et crée des complications lors d’opérations

De plus en plus de rapports poussent à s’interroger sur la place de l’intelligence artificielle dans le milieu médical. Est-elle vraiment prête à intégrer le quotidien des praticiens ? Nous…

IA

Google Traduction se met curieusement à discuter avec les utilisateurs : l’application cache-t-elle un chatbot ?

Un chatbot est-il piégé dans Google Traduction ? C’est ce que suggère un internaute qui a réussi à détourner l’application de sa principale vocation : traduire du texte. On vous explique ce…

Aluminium OS : la fusion de ChromeOS et Android se dévoile un peu plus à travers Gemini

Alors que le travail sur Aluminium OS continue, le système fusionnant ChromeOS et Android nous montre comment l’IA Gemini y sera utilisée. Cela confirme au passage sa place centrale. Ce…

L’application Île-de-France Mobilités est en panne sèche, impossible d’acheter ou valider un titre de transport avec son smartphone

Une grosse panne impacte tout le réseau d’achat de titres de transport en Île-de-France ce matin. De nombreux utilisateurs se sont rendus sur les réseaux sociaux pour exprimer leur agacement…

Windows 11 : votre PC consomme trop de batterie quand il est en veille ? Vérifiez que vous n’êtes pas sur une ancienne version

Il existe un problème dans les anciennes versions Windows 11 qui entraîne une surconsommation de la batterie lorsque le PC est en veille. Le souci a depuis été réglé, mais…

L’application Samsung Notes pourrait enfin recevoir cette fonction réclamée par les utilisateurs

Samsung réfléchit sérieusement à l’ajout d’une fonctionnalité que plusieurs utilisateurs de Samsung Notes aimeraient voir dans l’application. L’occasion de comprendre pourquoi elle n’y est pas déjà. Pendant 10 ans, Samsung…

Cette nouvelle fonction booste l’intelligence de Gemini dans Google Home

Google continue de renforcer les capacités de son assistant intelligent intégré à l’app Home. Une nouvelle fonction en cours de test améliore les échanges avec Gemini. Elle vise à éviter…

Tinder lance une assurance qui paiera votre psy après une rupture douloureuse

Voilà un timing bien curieux de la part de Tinder qui, pour célébrer la Saint-Valentin, pense à ceux qui ont le cœur brisé. L’application propose désormais à ces derniers une…

L’un des meilleurs émulateurs Nintendo 3DS sera bientôt plus performant que jamais grâce à cette mise à jour

Le développeur derrière l’un des émulateurs 3DS préférés des joueurs s’apprête à le rendre plus performant que jamais, tout en répondant à la plus grande frustration des utilisateurs : les…

Steam : Windows 11 progresse chez les joueurs, mais Windows 10 fait de la résistance

Le derniers sondage sur le matériel des utilisateurs de la plateforme Steam est tombé. Il montre des chiffres relativement stables avec une petite particularité assez inattendue. L’immense majorité des joueurs…