Cyberattaque chez un prestataire des Hospices Civils de Lyon : des données personnelles potentiellement volées
Les Hospices Civils de Lyon (HCL) ont annoncé, ce jeudi 6 août, qu’un incident de cybersécurité a touché l’un de leurs prestataires externes. L’incident, signalé le 25 juin dernier, concerne une base de données historique, utilisée lors d’une opération de migration technique en 2020, qui pourrait avoir été compromise.
Cette base de données contenait des informations administratives sur des professionnels des HCL et des intervenants extérieurs de l’année 2020. Parmi les données potentiellement volées figurent des noms, prénoms, photographies, identifiants professionnels, fonctions et sites d’affectation. Les HCL soulignent qu’aucune donnée médicale relative aux patients n’est concernée par cette cyberattaque.
Depuis la déclaration de l’incident, les HCL n’ont constaté aucun usage frauduleux des informations en question, ni accès illégitime à leurs établissements, et aucun incident de sûreté n’a été signalé. Pour évaluer les risques et mettre en œuvre des mes correctives, une cellule composée de spécialistes en cybersécurité, protection des données, affaires juridiques et sûreté a été mise en place. L’incident a également été rapporté aux autorités compétentes, y compris la Commission nationale de l’informatique et des libertés (Cnil).
En réponse à cette situation, les HCL ont décidé de renouveler préventivement les moyens d’accès pour les professionnels et intervenants potentiellement concernés, qui seront informés individuellement des mes prises. L’entreprise prestataire visée par la cyberattaque a déposé plainte.
Source : Lyon Mag


