Le NHS s’est excusé suite à une violation de données chez une entreprise fournissant des fauteuils roulants.
Le NHS Humber & North Yorkshire Integrated Care Board (ICB) a déclaré que NRS Healthcare avait subi un « incident de cybersécurité » le 1er avril 2024, lorsqu’un tiers non autorisé a accédé à ses systèmes.
En juin de cette année, l’ICB, le conseil du East Riding of Yorkshire et le conseil municipal de Hull ont été informés que les usagers de leurs régions étaient concernés par cette violation.
Au nom de lui-même et des conseils, l’ICB a déclaré qu’il souhaitait « présenter ses sincères excuses à ses usagers pour toute inquiétude que cela pourrait causer ».
NRS Healthcare est actuellement sous surveillance après que ses comptes ont révélé avoir subi une cyberattaque coûteuse l’année dernière et avoir également enregistré des pertes sur certains de ses contrats avec les conseils.
NRS a collaboré avec le NHS et les conseils à travers l’Angleterre et l’Irlande du Nord pour fournir du matériel, notamment des fauteuils roulants et des lève-personnes pour lits d’hôpital.
La violation de données dans l’East Yorkshire a affecté « des données personnelles et sensibles relatives aux usagers », a ajouté le conseil d’administration du NHS.
‘Pénible’
NRS a signalé la violation au bureau du commissaire à l’information et a collaboré avec le National Cyber Security Center et la police, a indiqué le conseil d’administration du NHS.
L’entreprise travaille depuis 12 mois pour déterminer l’étendue des données compromises.
L’ICB a précisé qu’au moment de la violation, il était un commissionnaire de services, mais qu’il ne détenait plus de contrat avec l’entreprise.
Le conseil d’administration du NHS a déclaré : « Nous comprenons que cela peut être pénible pour les usagers et leurs familles. »
Il a conseillé à toute personne se sentant victime d’une activité frauduleuse en raison de cette faille de sécurité de prendre contact.
Date de publication : 22 septembre 2025, 12h59