Édition française
En continu
---Advertisement---

Santé

Breaking: Corewell Health Breach – Rickard & Associates

Une fuite de données massive chez Corewell Health a compromis les informations personnelles d'environ un million de patients. L'incident, survenu en mai 2023, soulève des inquiétudes quant à la sécurité des données médicales et à la nécessité de…

Breaking: Corewell Health Breach – Rickard & Associates

Une fuite de données massive chez Corewell Health a compromis les informations personnelles d’environ un million de patients. L’incident, survenu en mai 2023, soulève des inquiétudes quant à la sécurité des données médicales et à la nécessité de renforcer les protections.

La violation de données a touché Welltok, Inc., une entreprise spécialisée dans les logiciels, le 30 mai 2023. Les informations compromises incluent des noms, des dates de naissance, des adresses électroniques, des numéros de téléphone, des diagnostics médicaux, des informations relatives à l’assurance maladie et, dans certains cas, des numéros de sécurité sociale. Corewell Health est la seule entité du Michigan affectée par cette brèche, bien que d’autres entreprises aient été touchées à l’échelle nationale.

Corewell Health a annoncé qu’elle notifie les personnes concernées par la fuite de données par courrier. Cette violation représente la quatrième plus importante enregistrée cette année, soulignant la vulnérabilité croissante du secteur de la santé face aux cyberattaques.

Les données de santé sont particulièrement prisées par les pirates informatiques, ce qui rend les violations et les tentatives de violation fréquentes. Pour se prémunir contre des incidents similaires, les établissements de santé doivent adopter une approche proactive en matière de sécurité.

Il est crucial de collaborer avec un avocat spécialisé dans le droit de la santé pour évaluer et renforcer les mesures de protection. Parmi les étapes recommandées, on compte :

  • Réaliser une évaluation des risques afin d’identifier les vulnérabilités et de les corriger.
  • Maintenir un inventaire précis et sécurisé de tous les appareils.
  • Activer la fonction d’arrêt à distance pour tous les appareils.
  • Vérifier l’efficacité et la mise à jour des pare-feu et des autres mesures de sécurité.
  • Élaborer un plan de préparation aux violations de données complet, incluant la sauvegarde hors site de toutes les données.
  • Former l’ensemble du personnel aux bonnes pratiques en matière de confidentialité, de sécurité, de politiques et de procédures, ainsi qu’à la reconnaissance des tentatives de phishing et de ransomwares.

Join WhatsApp

Join Now

Join Telegram

Join Now

Laisser un commentaire

À propos de l’auteur: Sophie Martin

Sophie Martin suit les sujets de santé, de prévention, de recherche médicale et de politiques publiques. Ses articles rappellent les limites de l’information générale et encouragent la consultation de professionnels qualifiés.