Plus de 520 000 patients dont les données auraient été dérobées, et une amende salée à la clé : l’Hôpital privé de la Loire, situé à Saint-Étienne, se retrouve au cœur d’une affaire de cyberattaque aux conséquences potentiellement massives. Selon les informations rapportées par Actu Saint-Étienne, l’établissement aurait été condamné à une amende de 500 000 euros pour « méconnaissance en matière de sécurité ».
Des données de santé par centaines de milliers exposées
La cyberattaque aurait permis à des individus malveillants de s’emparer des données personnelles de plus d’un demi-million de patients. Dans le domaine de la santé, ces informations sont parmi les plus sensibles qui soient : elles peuvent contenir des données médicales, des coordonnées personnelles ou encore des informations administratives liées aux soins.
Les circonstances exactes de l’intrusion, la date à laquelle elle s’est produite ainsi que la nature précise des données dérobées restent à préciser. Il n’est pas non plus établi à ce stade si les patients concernés ont été informés individuellement de la violation de leurs données.
Une sanction de 500 000 euros pour l’établissement
L’amende de 500 000 euros aurait été prononcée en raison d’une insuffisance dans les mesures de sécurité mises en place par l’hôpital. L’autorité exacte à l’origine de cette sanction n’a pas été précisée dans les informations disponibles, pas plus que le détail des manquements retenus.
Quant aux mesures éventuellement prises par l’établissement pour protéger ou accompagner les patients victimes de ce vol de données, elles ne sont pas connues à ce jour.


