KultureGeek Internet Un hôpital condamné à 500 000 euros après avoir été piraté avec vol de données

Un hôpital condamné à 500 000 euros après avoir été piraté avec vol de données

2 min.
3 Sep. 2026 • 14:10
2

La Commission nationale de l’informatique et des libertés (CNIL) a condamné l’Hôpital privé de la Loire à une amende de 500 000 euros pour ne pas avoir suffisamment protégé les données de ses patients. Cette sanction fait suite à une cyberattaque survenue durant l’été 2025 qui avait entraîné la violation des données personnelles de plus de 500 000 patients, dont des données de santé, ainsi que de plus de 200 000 tiers de confiance habilités par les patients à consulter leur dossier médical.

Hopital

Des failles de sécurité pointées par le régulateur

Dans un communiqué, la CNIL dénonce une « méconnaissance de principes essentiels en matière de sécurité » de la part de l’hôpital. L’autorité relève notamment que l’accès au dossier médical des patients pour des personnes externes à l’hôpital, comme les médecins généralistes, n’était pas suffisamment sécurisé. Cela s’explique par l’absence de VPN et de moyen d’authentification multifacteur. C’est par cette faille que le pirate a pu accéder aux données des patients.

La CNIL reproche également à l’hôpital l’absence de dispositif de détection des activités informatiques suspectes, précisant que « l’attaquant a pu explorer les dossiers des patients de l’hôpital durant plusieurs jours et extraire un volume très important de données, sans que cette activité anormale soit détectée ». L’autorité souligne enfin que l’établissement n’a pas informé les tiers de confiance désignés par les patients, alors que ceux-ci étaient habilités à accéder à leurs données de santé.

La CNIL a constaté deux manquements au Règlement général sur la protection des données (RGPD), portant sur l’obligation d’assurer la sécurité des données et sur l’obligation d’informer les victimes en cas de violation. L’autorité a exigé que l’établissement mette en place des mesures de sécurisation dans un délai de trois à 15 mois, selon le type de mesures concernées, sous peine de pénalités journalières.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

2 commentaires pour cet article :

  • Toinou
    Je trouve ça bien que les sanctions tombent pour les négligences à ce niveau, sauf que dans le cas présent, condamner un hôpital c’est de facto condamner les futurs patients qui auront un hôpital avec encore moins de moyen avec l’argent publique. C’est la double peine. Il m’aurait semblé plus juste de condamner les responsables de ces manquements et non l’hôpital, car au final c’est le contribuable qui va payer.
  • totololo8347
    Quid des responsables? Ces manquements ne viennent pas de nulle part, il y a des gens qui ont cautionné. Et il y en a même sûrement qui étaient avertis, qui savaient et qui n’ont quand même rien fait.

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Culture Geek : comment la GameCube a perdu la bataille des ventes mais préparé la Wii

12 Sep. 2026 • 18:42
0
Des alertes de sécurité issues de plusieurs produits numériques convergent vers un guichet européen unique.

Le Cyber Resilience Act impose désormais de signaler les failles exploitées sous 24 heures

12 Sep. 2026 • 11:05
0 Internet

Depuis le 11 septembre, les fabricants de produits connectés et de logiciels vendus dans l’Union européenne doivent signaler...

Un même univers de jeu se déploie vers un navigateur, une console, un mobile et un mode hors ligne.

Roblox prépare des jeux autonomes, dans le navigateur et hors ligne

12 Sep. 2026 • 10:44
0 Jeux vidéo

Roblox prépare une transformation importante de son modèle : les créateurs pourront distribuer leurs jeux sous forme...

Robot barres suspendues

Un robot humanoïde apprend à franchir des barres suspendues grâce au LiDAR et à l’IA

11 Sep. 2026 • 20:30
0 Science

Les robots humanoïdes gagnent encore en agilité. Des chercheurs de l’ETH Zurich ont développé un système de...

ChatGPT Logo

OpenAI suspend les abonnements à ChatGPT Pro face à la demande pour Astra

11 Sep. 2026 • 20:18
0 Internet

OpenAI a décidé de suspendre temporairement les nouvelles souscriptions à son forfait ChatGPT Pro à 229 euros par mois (la...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site