Actualité
CNIL : sanction d’un hôpital pour insuffisance de sécurité des données
La CNIL a sanctionné l’Hôpital privé de la Loire à hauteur de 500 000 € après un accès illicite au dossier patient informatisé. Les mesures de sécurité étaient insuffisantes : absence de VPN et d’authentification multifacteur, habilitations trop larges et détection inadéquate des activités anormales. Les patients avaient été informés, mais pas les 202 246 personnes de confiance également concernées. (Source: Commission nationale de l’informatique et des libertés)
