Message important de la Maison médicale de Marches
Le prestataire éditeur de notre solution logicielle de gestion de dossier médical a subi un incident de sécurité informatique au niveau national et nous en a informé le 14 novembre par mail..
Cette attaque informatique leur a permis la consultation éventuelle de certaines données des dossiers médicaux, ayant pour conséquence une perte de confidentialité des données présentes sur le serveur concerné.
Les données personnelles concernées sont :
Les noms
Les prénoms
Les adresses email
Les numéro de téléphone
L'adresse postale
Certaines données de santé potentiellement impactées par l’incident.
Nous vous sollicitons pour nous aider à informer la population par vos différents canaux de communication afin qu'ils soient vigilants à toute activité suspecte sur leurs données à caractère personnel.
Une notification a été faite au CNIL. Le prestataire est en contact avec les autorités et ils sont en train de déployer les mesures techniques et juridiques nécessaires.
Nous nous excusons également auprès de nos patients pour cet incident.
Les consignes suivantes sont à diffuser :
Concernant les conséquences probables de la violation, les données à caractère personnel sont susceptibles d’être potentiellement utilisées à des fins malveillantes, et notamment afin de réaliser des tentatives d’attaques de type « phishing » ou « credential stuffing » : vous pouvez en savoir plus sur ces types d’attaques en consultant le site de la CNIL : https://www.cnil.fr/fr/definition/credential-stuffing-attaque-informatique
En conséquence, Il est fortement recommandé d’appliquer les recommandations suivantes de sécurité :
D'être particulièrement vigilants si vous recevez des emails et/ou SMS dont vous ne connaissez pas l’identité de l’émetteur : ne cliquez sur aucun lien et ne répondez pas à ces messages suspects ;
Ne cliquez pas sur des liens hypertextes contenus dans des messages semblant suspicieux ;
Ne renseignez jamais de coordonnées, et notamment de coordonnées bancaires, même si le message semble émaner de votre Banque. En cas de doute, contactez directement votre organisme bancaire ;
Si vous avez reçu un spam sur votre messagerie électronique, ou si le message paraît être une tentative de phishing, ne répondez pas et n'ouvrez pas les pièces jointes, les images ou les liens contenus dans le message. Signalez-le à la plateforme Signal Spam.
o Inscrivez-vous gratuitement sur www.signal-spam.fr;
o Téléchargez une extension pour votre logiciel de messagerie (Thunderbird, Outlook ou Mail pour Mac) ou votre navigateur web si vous consultez votre boîte de messagerie sur un site internet (Chrome, Safari, Firefox).
o Signalez en un clic.
Concernant la gestion de vos mots de passe :
o Changer tous les mots de passe identiques ou similaires utilisés sur vos autres comptes personnels (réseaux sociaux, espace bancaire, etc…) par un mot de passe différent ;
o N’utilisez que des mots de passe robustes. Pour en savoir plus, vous pouvez générer un mot de passe solide sur le site de la CNIL en cliquant ici : https://www.cnil.fr/fr/generer-un-mot-de-passe-solide
o Vérifier l’intégrité de vos données sur chaque compte en ligne concerné et surveillez toute activité suspecte sur tous les comptes.
D’une façon générale, nous vous invitons à une vigilance particulière concernant toute activité suspecte identifiée sur vos données à caractère personnel