Depuis près d'une semaine, la plateforme du réseau de soins Itélis est inaccessible aux professionnels de santé. Elle a été fermée suite à une cyberattaque survenue mercredi 12 novembre.

Une semaine plus tard, le nombre de données prélevées lors de l'attaque n'est pas encore connue.

Cependant, selon les investigations en cours et les informations dont nous disposons, les données personnelles des assurés susceptibles d'avoir été exposées à la cyberattaque seraient : 

  • le nom et prénom ;
  • la date de naissance ;
  • le numéro de Sécurité sociale ;
  • le remboursement de santé optique (entre 2020 et 2021) ;
  • les données de correction visuelle ;
  • et, "dans une moindre mesure", le numéro de téléphone. 

 

Ne seraient pas concernées : 

  • les informations bancaires
  • les adresses emails
  • les adresses postales

 

Cette attaque informatique aurait collecté des données de santé sensibles, à l'heure où l'Assemblée nationale et le Sénat votent un article du projet de loi contre la fraude pour permettre l'échange de données entre l'Assurance maladie et les complémentaires santé, dont les réseaux de soins comme Itélis sont les intermédiaires entre la mutuelle, le patient, le professionnel de santé, et impliquent le distributeur et l'industriel. Ces données sont donc précieuses pour tous ces acteurs. 

Cela vient fragiliser la pertinence de confier davantage notre système de santé aux mutuelles avec les garanties de sécurité informatiques actuelles.

Rappelons néanmoins que, à l'échelle des mutuelles comme à l'échelle plus large de l'ensemble des données qui sont transmises par internet, tous les acteurs sont très vigilants, mais le risque 0 en matière de sécurité informatique n'existe pas. 

 

La plateforme d'Itélis, avec qui nous avons échangé, est de nouveau accessible aux professionnels de santé à partir de 14 heures ce mardi 18 novembre. 

Rappelons que l'an dernier, les plateformes de TP Viamedis, Almerys et Oxantis avaient été les cibles de hackers, récupérant les données de 33 millions de personnes, selon la Cnil.

 

courrier_aux_utilisateurs_itelis_cyberattaque.png

Courrier envoyé par Itélis aux professionnels partenaires.

 

D'autres piratages ces derniers jours dans toute la France 

  • Il y a quelques jours, c'est le logiciel médical Weda (groupe Vidal), utilisé par 23 000 médecins et professionnels de santé, qui a été attaqué et mis hors service par précaution, rendant le quotidien des médecins pénible pendant toute la semaine dernière.
  • Vendredi 14 novembre, c'est le logiciel de la maison de santé du Pays fléchoi (Sarthe) qui a été victime d’une cyberattaque. 
  • Lundi 17 novembre, c'est le service de l'Urssaf Pajemploi qui a été la cible d'une cyberattaque et de vols de données. Les identités, adresses et numéro de sécurité sociale de plus d'un million d'assurés ont été dérobés.

Ce sont quelques exemples récents qui illustrent la vulnérabilité de nos données via internet, pourtant indispensable pour gérer les flux de notre consommation exponentielle financière, commerciale, et manufacturière.