Fuite de données : 200 000 £ d’amende pour un spécialiste privé de la santé
La CNIL Britannique vient de condamner à 200 000£ une société privée spécialiste de la santé après une fuite de données.
La société de santé privée HCA International Ltd vient de goûter aux foudres de la CNIL Britannique, l’Information Commissioner’s Office (ICO). L’entreprise d’origine indienne a utilisé, pour transcrire des enregistrements d’interviews médecin-patient, des données qu’elle n’a pas sécurisée.
C’est la société HCA qui a été condamnée et pas le fournisseur des informations, l’hôpital public de Londres. L’ICO a découvert ce problème de « non chiffrement des informations » lors d’investigations au sein de l’établissement de santé public. Les données concernées des hommes et femmes concernés par un traitement de la fertilité.
200 000£ d'amende à HCA Ltd par la @CNIL britannique #ico aprés une fuite de données de patients. #cybersécurité @zataz #santé
— Damien Bancal "o/" (@Damien_Bancal) March 2, 2017
La découverte de cette « fuite » date d’Avril 2015. Un patient avait découvert les transcriptions entre le médecin et des patients directement sur Internet. L’enquête a révélé que l’hôpital envoyait régulièrement des enregistrements audio non chiffrés, par email, à cette société Indienne, et cela depuis 2009.
Pour l’ICO, l’entreprise privée a violé la loi de 1998 sur la protection des données en omettant de veiller, de manière responsable, aux données qui lui étaient confiées.