SlideShare une entreprise Scribd logo
Fuite d’information du dossier patient
sur le web
Présenté par Christophe FOURDIN (R.S.I.)
La détection: le 17 Février 2016
La presse régionale nous informe par
téléphone que des données de patients
sont disponibles sur Internet.
Origine du problème
• L’éditeur du DPI avait migré 3 semaines
auparavant le logiciel sur un nouveau serveur
Linux Windows et lors de cette migration le
répertoire de stockage des Fichiers Pdf n’a pas été
protégé de l’accès extérieur.
• Google a ainsi pu indexer les pages.
• Les documents scannés dans le DPI sont
accessibles sur Google si l’on recherche un
patient qui est présent depuis la migration du
serveur.
Réactions
Réaction immédiate: on ferme l’accès
extérieur au DPI
• Cela n’est pas suffisant car les documents sont
indexés sur Google et disponibles en cache.
Deuxième correctif
• L’éditeur est mis au courant du problème de
cache et se charge de désindexer les pages
chez Google.
• A 23h00 l’éditeur nous informe que les
résultats des recherches sur Google ne sont
plus accessibles.
Autres Actions
• Action juridique et plainte déposée ainsi
qu’une action en justice qui est toujours en
cours.
Conséquences a posteriori
• Audit approfondi de sécurité sur le logiciel
empêchant l’accès extérieur au DPI ce qui
entraine une gêne pour les praticiens.
• Suite à la parution d’articles dans les médias
régionaux, l’image de marque de nos
établissements a été dégradée.
• + Sensibilisation de la Direction à la sécurité
informatique.

Contenu connexe

En vedette

2016 12-14 colloque ssi-retour d'expérience _ plan d'action ssi au ch saint-f...
2016 12-14 colloque ssi-retour d'expérience _ plan d'action ssi au ch saint-f...2016 12-14 colloque ssi-retour d'expérience _ plan d'action ssi au ch saint-f...
2016 12-14 colloque ssi-retour d'expérience _ plan d'action ssi au ch saint-f...
ASIP Santé
 
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
ASIP Santé
 
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
ASIP Santé
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
ASIP Santé
 
2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi
ASIP Santé
 
2016 12-14 colloque ssi_ une sous-traitance de la ssi à forte valeur ajoutée ...
2016 12-14 colloque ssi_ une sous-traitance de la ssi à forte valeur ajoutée ...2016 12-14 colloque ssi_ une sous-traitance de la ssi à forte valeur ajoutée ...
2016 12-14 colloque ssi_ une sous-traitance de la ssi à forte valeur ajoutée ...
ASIP Santé
 
2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama
2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama
2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama
ASIP Santé
 
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
ASIP Santé
 
Droit des données de santé : notion d’équipe de soins et modalités d’échange ...
Droit des données de santé : notion d’équipe de soins et modalités d’échange ...Droit des données de santé : notion d’équipe de soins et modalités d’échange ...
Droit des données de santé : notion d’équipe de soins et modalités d’échange ...
ASIP Santé
 
2015-10-07 Colloque SIS "Les techniques des pirates et comment s’en protéger"...
2015-10-07 Colloque SIS "Les techniques des pirates et comment s’en protéger"...2015-10-07 Colloque SIS "Les techniques des pirates et comment s’en protéger"...
2015-10-07 Colloque SIS "Les techniques des pirates et comment s’en protéger"...
ASIP Santé
 

En vedette (10)

2016 12-14 colloque ssi-retour d'expérience _ plan d'action ssi au ch saint-f...
2016 12-14 colloque ssi-retour d'expérience _ plan d'action ssi au ch saint-f...2016 12-14 colloque ssi-retour d'expérience _ plan d'action ssi au ch saint-f...
2016 12-14 colloque ssi-retour d'expérience _ plan d'action ssi au ch saint-f...
 
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
2016 12-14 colloque ssi-retour d'expérience réussie en alsace en ssi par une ...
 
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
2016 12-14 colloque ssi-règlement e_isas_identification électronique et servi...
 
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
2016 12-14 colloque ssi-les apports de la loi de santé au soutien de la démat...
 
2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi2016 12-14 colloque-ssi_présentation du plan ssi
2016 12-14 colloque-ssi_présentation du plan ssi
 
2016 12-14 colloque ssi_ une sous-traitance de la ssi à forte valeur ajoutée ...
2016 12-14 colloque ssi_ une sous-traitance de la ssi à forte valeur ajoutée ...2016 12-14 colloque ssi_ une sous-traitance de la ssi à forte valeur ajoutée ...
2016 12-14 colloque ssi_ une sous-traitance de la ssi à forte valeur ajoutée ...
 
2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama
2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama
2015-10-07 Colloque SIS "Incident chez LABIO" - Diaporama
 
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
2015-10-07 Colloque SIS "Hôpital Numérique et sécurité des SI" - Diaporama
 
Droit des données de santé : notion d’équipe de soins et modalités d’échange ...
Droit des données de santé : notion d’équipe de soins et modalités d’échange ...Droit des données de santé : notion d’équipe de soins et modalités d’échange ...
Droit des données de santé : notion d’équipe de soins et modalités d’échange ...
 
2015-10-07 Colloque SIS "Les techniques des pirates et comment s’en protéger"...
2015-10-07 Colloque SIS "Les techniques des pirates et comment s’en protéger"...2015-10-07 Colloque SIS "Les techniques des pirates et comment s’en protéger"...
2015-10-07 Colloque SIS "Les techniques des pirates et comment s’en protéger"...
 

Plus de ASIP Santé

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
ASIP Santé
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
ASIP Santé
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
ASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
ASIP Santé
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
ASIP Santé
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
ASIP Santé
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
ASIP Santé
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
ASIP Santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
ASIP Santé
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
ASIP Santé
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
ASIP Santé
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
ASIP Santé
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
ASIP Santé
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
ASIP Santé
 

Plus de ASIP Santé (20)

Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique " Feuille de route " Accélérer le virage numérique "
Feuille de route " Accélérer le virage numérique "
 
Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "Présentation " Accélérer le virage numérique "
Présentation " Accélérer le virage numérique "
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’informationColloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information Colloque sur la sécurité des systèmes d’information
Colloque sur la sécurité des systèmes d’information
 
Point d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP SantéPoint d'information sur les prochains marchés de l'ASIP Santé
Point d'information sur les prochains marchés de l'ASIP Santé
 
L'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industrielsL'offre de l'ASIP Santé au service des industriels
L'offre de l'ASIP Santé au service des industriels
 
Connectathon - IHE Europe
Connectathon - IHE EuropeConnectathon - IHE Europe
Connectathon - IHE Europe
 
Identification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaireIdentification des acteurs de santé : évolutions des services d'annuaire
Identification des acteurs de santé : évolutions des services d'annuaire
 
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
Utilisation du NIR en tant qu'Identifiant National de Santé (INS)
 
Actualité juridique de la e-santé
Actualité juridique de la e-santé Actualité juridique de la e-santé
Actualité juridique de la e-santé
 
20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement20181024 reunion information_marche_deploiement
20181024 reunion information_marche_deploiement
 
20171221-1 jni-mssanté
20171221-1 jni-mssanté20171221-1 jni-mssanté
20171221-1 jni-mssanté
 
20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite20171221-2 jni-interoperabilite
20171221-2 jni-interoperabilite
 
20171221-3 jni-igcsante
20171221-3 jni-igcsante20171221-3 jni-igcsante
20171221-3 jni-igcsante
 
20171221-4 jni-nir-ins
20171221-4 jni-nir-ins20171221-4 jni-nir-ins
20171221-4 jni-nir-ins
 
20171221-5 jni-rgpd
20171221-5 jni-rgpd20171221-5 jni-rgpd
20171221-5 jni-rgpd
 

Dernier

La-reproduction-chez-les-animaux-exercices-Word-1.docx
La-reproduction-chez-les-animaux-exercices-Word-1.docxLa-reproduction-chez-les-animaux-exercices-Word-1.docx
La-reproduction-chez-les-animaux-exercices-Word-1.docx
OUMjado
 
Analyse comparative des pratiques ethnobotaniques
Analyse comparative des pratiques ethnobotaniquesAnalyse comparative des pratiques ethnobotaniques
Analyse comparative des pratiques ethnobotaniques
YousriMokaddem1
 
23 dyslipidemie 2024 les hypercholestérolémie .pdf
23 dyslipidemie 2024 les hypercholestérolémie .pdf23 dyslipidemie 2024 les hypercholestérolémie .pdf
23 dyslipidemie 2024 les hypercholestérolémie .pdf
bellerose9
 
Conseil et vaccination du voyageur en pharmacie
Conseil et vaccination du voyageur en pharmacieConseil et vaccination du voyageur en pharmacie
Conseil et vaccination du voyageur en pharmacie
Ipsos France
 
LES COMPLICATIONS DU DIABETE Dr Rabii Oueslati.ppt
LES COMPLICATIONS DU DIABETE Dr Rabii Oueslati.pptLES COMPLICATIONS DU DIABETE Dr Rabii Oueslati.ppt
LES COMPLICATIONS DU DIABETE Dr Rabii Oueslati.ppt
rabiweslati
 
Webinaire CIIRPO : Se débarrasser des boiteries ?
Webinaire CIIRPO : Se débarrasser des boiteries ?Webinaire CIIRPO : Se débarrasser des boiteries ?
Webinaire CIIRPO : Se débarrasser des boiteries ?
Institut de l'Elevage - Idele
 

Dernier (6)

La-reproduction-chez-les-animaux-exercices-Word-1.docx
La-reproduction-chez-les-animaux-exercices-Word-1.docxLa-reproduction-chez-les-animaux-exercices-Word-1.docx
La-reproduction-chez-les-animaux-exercices-Word-1.docx
 
Analyse comparative des pratiques ethnobotaniques
Analyse comparative des pratiques ethnobotaniquesAnalyse comparative des pratiques ethnobotaniques
Analyse comparative des pratiques ethnobotaniques
 
23 dyslipidemie 2024 les hypercholestérolémie .pdf
23 dyslipidemie 2024 les hypercholestérolémie .pdf23 dyslipidemie 2024 les hypercholestérolémie .pdf
23 dyslipidemie 2024 les hypercholestérolémie .pdf
 
Conseil et vaccination du voyageur en pharmacie
Conseil et vaccination du voyageur en pharmacieConseil et vaccination du voyageur en pharmacie
Conseil et vaccination du voyageur en pharmacie
 
LES COMPLICATIONS DU DIABETE Dr Rabii Oueslati.ppt
LES COMPLICATIONS DU DIABETE Dr Rabii Oueslati.pptLES COMPLICATIONS DU DIABETE Dr Rabii Oueslati.ppt
LES COMPLICATIONS DU DIABETE Dr Rabii Oueslati.ppt
 
Webinaire CIIRPO : Se débarrasser des boiteries ?
Webinaire CIIRPO : Se débarrasser des boiteries ?Webinaire CIIRPO : Se débarrasser des boiteries ?
Webinaire CIIRPO : Se débarrasser des boiteries ?
 

2016 12-14 colloque ssi- retour d'expérience- fuite d'information du dossier patient

  • 1. Fuite d’information du dossier patient sur le web Présenté par Christophe FOURDIN (R.S.I.)
  • 2. La détection: le 17 Février 2016 La presse régionale nous informe par téléphone que des données de patients sont disponibles sur Internet.
  • 3. Origine du problème • L’éditeur du DPI avait migré 3 semaines auparavant le logiciel sur un nouveau serveur Linux Windows et lors de cette migration le répertoire de stockage des Fichiers Pdf n’a pas été protégé de l’accès extérieur. • Google a ainsi pu indexer les pages. • Les documents scannés dans le DPI sont accessibles sur Google si l’on recherche un patient qui est présent depuis la migration du serveur.
  • 4. Réactions Réaction immédiate: on ferme l’accès extérieur au DPI • Cela n’est pas suffisant car les documents sont indexés sur Google et disponibles en cache.
  • 5. Deuxième correctif • L’éditeur est mis au courant du problème de cache et se charge de désindexer les pages chez Google. • A 23h00 l’éditeur nous informe que les résultats des recherches sur Google ne sont plus accessibles.
  • 6. Autres Actions • Action juridique et plainte déposée ainsi qu’une action en justice qui est toujours en cours.
  • 7. Conséquences a posteriori • Audit approfondi de sécurité sur le logiciel empêchant l’accès extérieur au DPI ce qui entraine une gêne pour les praticiens. • Suite à la parution d’articles dans les médias régionaux, l’image de marque de nos établissements a été dégradée. • + Sensibilisation de la Direction à la sécurité informatique.