×

Accesează contul My Orange

Externe

O clinică privată a fost amendată cu 500.000 de euro după furtul de date ale pacienților

O clinică privată a fost amendată cu 500.000 de euro după furtul de date ale pacienților

O clinică privată din Saint-Étienne, Franța a fost amendată cu 500.000 de euro de către autoritatea franceză pentru protecția datelor (CNIL) pentru neprotejarea adecvată a datelor pacienților, conform unei hotărâri publicate joi.

03.09.2026, 13:53 Sursa: mediafax.ro

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

In vara anului 2025, clinica Hopital Prive de la Loire a fost tinta unui atac cibernetic care a dus la incalcarea securitatii datelor cu caracter personal a peste 500.000 de pacienti, inclusiv dosare medicale, si a peste 200.000 de "terte parti de incredere" - rude autorizate de pacienti sa le acceseze dosarele medicale, potrivit Le Figaro. Xavier Claris, presedintele consiliului de administratie al HPL LDA (Hopital Prive de la Loire - Loire Drome Ardeche), a declarat ca decizia de a contesta decizia CNIL "este in curs de examinare... "ne-a fost comunicata ieri (miercuri) dupa-amiaza si nu s-a luat inca o decizie cu privire la depunerea sau nu a unui apel la Consiliul de Stat". Intr-un comunicat de presa, CNIL subliniaza ca spitalul a demonstrat "o lipsa de intelegere a principiilor esentiale de securitate". Se subliniaza in mod specific ca accesul la dosarele medicale ale pacientilor pentru persoane din afara institutiei, cum ar fi medicii de familie, nu era suficient de securizat. Aceasta a fost calea prin care atacatorul a obtinut acces la date. Atacatorul a avut acces la date mai multe zile fara sa fie depistat CNIL critica, de asemenea, spitalul pentru ca nu a implementat masuri de detectare a activitatilor IT suspecte. "Atacatorul a putut explora dosarele pacientilor spitalului timp de mai multe zile si a extrage un volum foarte mare de date fara ca aceasta activitate anormala sa fie detectata", se precizeaza in comunicat. In cele din urma, se ridica problema faptului ca institutia nu a informat tertii de incredere desemnati de pacienti, care erau autorizati sa acceseze datele lor medicale, despre aceasta incalcare. Autoritatea a identificat astfel doua incalcari ale Regulamentului general privind protectia datelor, privind obligatia de a asigura securitatea datelor si obligatia de a informa victimele incalcarilor de date. A solicitat institutiei sa implementeze masuri de securitate in termen de trei pana la cincisprezece luni, in functie de tipul masurii, sub sanctiunea unor amenzi zilnice. "O serie dintre aceste masuri au fost implementate inca din vara trecuta. Diversele proiecte de securitate solicitate de CNIL au fost lansate. Acestea se afla in diferite stadii de finalizare. Unele, cum ar fi autentificarea cu doi factori, sunt finalizate", a spus Xavier Claris.

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.



Articole asemanatoare