OK
Accueil > Communauté > Forum Cac 40

Fuite de tests Covid: quand l'empressement des jeunes pousses de la sa

Cours temps réel: 8 105,78  0,81%



cool13 cool13
01/09/2021 16:46:13
0

Tous professionnels de santé, chez qui vous aller vous faire soigner, ou autre, lié à un remboursement de sécu, dispose d’un accès à certains fichiers, ça fait beaucoup de monde.
Est cerise sur le gâteau, vous devez pour des raisons techniques garder vos fichiers minimums, 3 ans, apprêt la dernier facturation, délai auquel la sécu, peut vous réclamer un indu, soit au patient ou aux professionnels de santé.
Les logiciels utilisés par les profs de santé, doivent avoir un agrément sécu pour êtres compatible.
Disons, avoir un excès à la guinguette ?
CNDA
Centre National de Dépôt et d’Agrément
https://cnda.ameli.fr/editeurs/referencer-un-logiciel/

En savoir plus sur l’agrément des logiciels de facturation SESAM-Vitale
https://cnda.ameli.fr/editeurs/referencer-un-logiciel/facturation-sv/lessentiel-sur-lagrement-sesam-vitale/

  
Répondre
Ptitchat72 Ptitchat72
01/09/2021 16:25:40
0

Mouais enfin les gouvernements ont pas grand chose à voir là dedans non plus..

c'est pas une news en soit d'apprendre qu'il y a des fuites de données via nos cartes d'assurance maladie.

il manquerai plus que vos cartes de fidélité de magasin soient faite pour vous faire gagner de l'argent tiens. lol

C'est tout simplement que numérique = data, piratage et/ou traçage.


Pour gagner de l'argent, l'être humain est prêt à tout ...

surtout au détriment des autres !

  
Répondre
fipuaa fipuaa
01/09/2021 16:14:06
0

et puis l'état ne passe même plus d'appels d'offres, il n'y a plus de règles plus de filtres, tout sous le manteau avec les potes alors faut pas s'étonner du capharnaüm actuel

des années d'amateurisme de folie avec un bilan économique tout à fait catastrophique contrairement à l'Allemagne

  
Répondre
HYBRID3 HYBRID3
01/09/2021 15:42:41
1

Ca me rappelle quelque chose :

Elise LUCET sur Cash Investigation données de santé en pharmacie

https://www.youtube.com/watch?v=0bI_3eLAw1A

  
Répondre
cool13 cool13
01/09/2021 15:36:51
0
Y a-t-il un pilote dans l'avion ? https://www.youtube.com/watch?v=c-EjZXBeWlE La fuite potentielle de centaines de milliers de résultats de tests, avec noms et numéros de Sécurité sociale, via un site prestataire de pharmacies illustre l'arrivée en masse de nouveaux venus dans le secteur ultra-réglementé de la santé pendant la pandémie.
  
Répondre
cool13 cool13
01/09/2021 15:36:34
0

Une pharmacie de Caen, le 16 novembre 2012 (AFP/CHARLY TRIBALLEAU)

La fuite potentielle de centaines de milliers de résultats de tests, avec noms et numéros de Sécurité sociale, via un site prestataire de pharmacies illustre l'arrivée en masse de nouveaux venus dans le secteur ultra-réglementé de la santé pendant la pandémie.

La société mise en cause, et qui fait désormais l'objet d'une enquête de la Cnil, Francetest, propose aux pharmacies de transmettre les données des tests covid qu'elles réalisent à la plateforme gouvernementale SI-DEP, pour leur éviter d'avoir à rentrer à chaque fois toutes les informations personnelles du patient, en plus du résultat du test.

Problème: elle ne fait pas partie des logiciels agréés par la Direction générale de la santé (DGS).

Francetest a été fondée en janvier dernier et enregistrée en août 2021 au greffe de Strasbourg par son fondateur Nathaniel Hayoun, 25 ans, également directeur des opérations d'une société de formation professionnelle (chauffeur VTC, réparation de smartphones, secourisme, ...).


Des gens font la queue devant une pharmacie de Montpellier pour se faire tester, le 9 août 2021 (AFP/Pascal GUYOT)

Comme lui, de nombreux entrepreneurs se sont mis spontanément pendant la pandémie à proposer des solutions aux professionnels de santé, parfois sans bien connaître le secteur et ses importantes exigences, notamment en termes de sécurité des données.

Ces derniers mois ont ainsi émergé des start-up proposant un service "clé en main" aux pharmacies et professionnels de la nuit pour installer des barnums de test, avec des méthodes parfois à la limite de la légalité, ou encore des solutions de contrôle du pass sanitaire, avant même l'aval du ministère de la Santé.

"Il y en a juste trop!", dit à l'AFP Philippe Besset, président de la Fédération des syndicats pharmaceutiques de France, qui plaide pour un encadrement de ces nouvelles sociétés au milieu desquelles les professionnels de santé "naviguent à vue".

- Une négligence basique -

"C'est vrai qu'il y a eu une accélération" du nombre de nouvelles entreprises traitant des données dans le domaine de la santé, avec la pandémie, abonde de façon plus générale Isabelle Hilali, fondatrice de la société Datacraft et du think tank Healthcare Data Institute, dédié au "big data" en santé.

Selon elle, la santé attire les jeunes entrepreneurs depuis déjà plusieurs années, "d'abord parce que c'est un domaine qui a du sens, ensuite parce qu'il y a beaucoup de données à traiter, et enfin parce que c'est un marché +bankable+".

Isabelle Hilali estime que la réglementation reste efficace, et que les fuites de données, rares, selon elle, pourraient aussi survenir dans des sociétés plus installées.

"Mais c'est sûr que la taille de l'entreprise, sa structuration, le fait d'avoir une équipe IT (informatique), tout ça réduit les risques", dit-elle.


Un employé de pharmacie note les informations d'une patiente avant de la tester, à Deauville le 4 août 2021 (AFP/Sameer Al-DOUMY)

Dans le cas de Francetest, c'est une négligence très basique qui est en cause, selon ce qu'a révélé Mediapart mardi, et que les enquêtes devront confirmer: l'accès à l'arborescence du site n'avait pas été restreinte, et permettait aux curieux de trouver d'une part "une vingtaine de fichiers" contenant nombre d'informations personnelles et sensibles, notamment le numéro de Sécurité sociale et le résultat des tests, et d'autre part les "identifiants permettant d'accéder à l'ensemble de la base de données du site", soit "plus de 700.000 résultats de tests".

La société "a tout lieu de considérer que cet incident est techniquement clôturé", et dit avoir fait appel à des experts en cybersécurité.

Ce type de défaut de sécurité courant avait d'ailleurs donné lieu en 2014 à une bataille juridique pour savoir si fouiller dans un site "laissé ouvert", pouvait être assimilé à du piratage. En 2015, la Cour de cassation avait confirmé qu'une telle pratique était frauduleuse, et passible de deux ans d'emprisonnement et 60.000 euros d'amende.

Pour l'heure, impossible de savoir si les données personnelles des clients de Francetest ont été consultées ou extraites par d'autres personnes que celle qui a repéré et signalé la faille.

Si des personnes mal intentionnées l'avaient fait, la base de données est susceptible d'être mise en vente sur les plateformes illégales du darknet, véritable marché noir des données personnelles.

Il sera théoriquement possible de savoir si les données exposées ont été téléchargées ou consultées en masse et si le serveur de Francetest a été correctement configuré pour garder une trace des accès aux fichiers.

© 2021 AFP

  
Répondre

Forum de discussion Cac 40

202109011646 876876
logiciel chart 365 Suivez les marchés avec des outils de pros !

Chart365 par ABC Bourse, est une application pour suivre les marchés et vos valeurs favorites dans un environnement pensé pour vous.
Ma liste