InscriptionConnexion
Ca fait longtemps que les données de sécu de tout le monde ont tourné, porter plainte contre l'état c'est juste impossible. Mais yrr en général
:Mouais_Jesus:
Certes mais la y'a aussi mon domicile, nom prenom, tel.

Je m'attends à une vague de scam/phishing sur mon tel maintenant.
:miaou:

il y a un jour
Je veux qu'il soit puni.

Son inattention, manque de vigilance, de connaissance en matière de sécurité a fait fuiter les données de + de 100 000 patients, j'espère qu'il dort pas très bien la nuit.
Les hôpitaux et les administrations sont des passoires.

Je pense que tu peux parfaitement porter plainte. La suite dépendra des circonstances mais comme c'est une administration, que c'est une obligation de moyens et que le préjudice est faible je te donnerai peu de chance qu'il y ait des conséquences pour eux, après je ne suis pas juriste donc mon avis a peu de valeur
:Mouais_Jesus:
il y a un jour
On peut rien faire oui... En plus ils ont même pas les documents réels, donc ils peuvent encore moins se faire passer pour toi

A la rigueur, ils pourraient récupérer ta boîte mail si tu ne l'as pas sécurisée et là ce serait potentiellement problématique. Mais tu as dit être précautionneux
Faux

"Pour créer un compte en ligne sur Ameli par exemple, seuls le nom, le numéro de sécurité sociale et le code postal suffisent. Ces données correspondent à celles contenues dans la fuite des laboratoires."

Et c'est pas uniquement sur Ameli.fr, Pole emploi, etc..

Donc la fraude est bien possible.
:miaou:

il y a un jour
Les hôpitaux et les administrations sont des passoires.

Je pense que tu peux parfaitement porter plainte. La suite dépendra des circonstances mais comme c'est une administration, que c'est une obligation de moyens et que le préjudice est faible je te donnerai peu de chance qu'il y ait des conséquences pour eux, après je ne suis pas juriste donc mon avis a peu de valeur
:Mouais_Jesus:
En fait je pensais comme toi.

Sauf qu'en fait, le préjudice est lié de façon MANIFESTE à une défaillance d'un médecin de cet hôpital qui s'est fait usuper une session.

Donc je suis pas certain que ça rentre dans le cadre de l'obligation de moyen justement.


Mais moi non plus je suis pas juriste
:-(
:miaou:

il y a un jour
Tu as raison, le plus gros risque c'est de recevoir du phishing un peu plus élaboré..

Ce qui peut être dangereux.

Effectivement ils mentionnent pas la CNI.

Vos noms et prénoms, sexe
Vos date et lieu de naissance
Votre numéro d’IPP (Identifiant Personnel Patient), identifiant unique au sein de l’établissement
Si renseigné, votre numéro de sécurité sociale
Votre adresse postale
Votre situation maritale
Nom du médecin traitant et des médecins correspondants (si renseignés)
Si renseigné, identité et numéro de téléphone de la personne de confiance et personne à prévenir
Tu te soucies que maintenant de ta vie privée? Sérieusement? Juste parce que c'est une structure "physique" là?
:gene_malaise:


Tout en sachant que tu es AU MOINS dans une base de données qui a fuité, et que on peut obtenir un tas d'informations sur toi de par cette simple façon.

La meilleur chose est de fournir des informations "erronnées" mais malheureusement faire ça pour des hopitaux, c'est pas le top, et c'est carrément illégal.

Appart le numéro je vois pas qu'est-ce que tu pourrais changer.
white cuck sissy bwc male @choah <script>alert('el banador')</script>
il y a un jour
D'un hôpital.

Identité
Numero de secu sociale (si renseigné)
Num de tel
Email

Et d'autres truc..


Ça me fait vraiment chier parce que je suis personnellement très prudent sur l'aspect sécurité informatique.

La j'ai aucun contrôle puisque c'est l'hopital qui est en tort.

Je suis vraiment remonté, y'a pas moyen de porter plainte contre eux ?

Je flippe de me faire usurper mon identité.
Essaie de contacter la CNIL pour reporter une fuite de donnée au niveau de l'Hopital et donc un manquement au niveau du RGPD.
:Maxxine:
Nous sommes un.
:Mindflayer:
il y a un jour
Faux

"Pour créer un compte en ligne sur Ameli par exemple, seuls le nom, le numéro de sécurité sociale et le code postal suffisent. Ces données correspondent à celles contenues dans la fuite des laboratoires."

Et c'est pas uniquement sur Ameli.fr, Pole emploi, etc..

Donc la fraude est bien possible.
Sur le compte ameli il me semble que t'as le détail des remboursements et des opérations de ta carte vitale, ça peut être une solution pour vérifier qu'il se passe rien
:Mouais_Jesus:
il y a un jour
Tu te soucies que maintenant de ta vie privée? Sérieusement? Juste parce que c'est une structure "physique" là?
:gene_malaise:


Tout en sachant que tu es AU MOINS dans une base de données qui a fuité, et que on peut obtenir un tas d'informations sur toi de par cette simple façon.

La meilleur chose est de fournir des informations "erronnées" mais malheureusement faire ça pour des hopitaux, c'est pas le top, et c'est carrément illégal.

Appart le numéro je vois pas qu'est-ce que tu pourrais changer.
Non je me soucis pas que maintenant de ma vie privée.

C'est la première fois que je suis officielement notifié d'une violation de mes données personnelles.

Seulement comme tu l'as dis toi même, fournir des infos erronnées à un hôpital c'est pas le top.

Je suis en quelque sorte poussé à prendre un risque, parce qu'ils sont incapables de réellement garantir la confidentialité des données qu'ils stockent.
:miaou:

il y a un jour
En fait je pensais comme toi.

Sauf qu'en fait, le préjudice est lié de façon MANIFESTE à une défaillance d'un médecin de cet hôpital qui s'est fait usuper une session.

Donc je suis pas certain que ça rentre dans le cadre de l'obligation de moyen justement.


Mais moi non plus je suis pas juriste
:-(
L'obligation de moyen va dépendre de la sécurité qu'ils ont mis en place.

Si il n'a pas lock sa session c'est une erreur de sa part mais je ne sais pas si ça peut être poursuivi.

De la part de l'hôpital éventuellement un défaut de formation mais ça semble léger.

Si il s'est fait voler son mot de passe par contre ça peut être plus grave car cela voudrait dire que l'hôpital n'a probablement pas mis en place de MFA, et donc ne respecte même pas le niveau de sécurité minimal recommandé par l'ANSSI , ce qui semble être un manquement grave étant donné la sensibilité des données médicales
il y a un jour
Essaie de contacter la CNIL pour reporter une fuite de donnée au niveau de l'Hopital et donc un manquement au niveau du RGPD.
:Maxxine:
Ils ont déjà notifié tous les organismes et déposé une plainte.
:miaou:

il y a un jour
Non je me soucis pas que maintenant de ma vie privée.

C'est la première fois que je suis officielement notifié d'une violation de mes données personnelles.

Seulement comme tu l'as dis toi même, fournir des infos erronnées à un hôpital c'est pas le top.

Je suis en quelque sorte poussé à prendre un risque, parce qu'ils sont incapables de réellement garantir la confidentialité des données qu'ils stockent.
Ils pourront peut-être te donner des conseils. Ça ne coûte rien de les contacter via leur site web et ce sera plus pertinent que de demander des conseils à des 0 touts comme nous
:pote_de_ADlaurent:
Nous sommes un.
:Mindflayer:
il y a un jour
Sur le compte ameli il me semble que t'as le détail des remboursements et des opérations de ta carte vitale, ça peut être une solution pour vérifier qu'il se passe rien
:Mouais_Jesus:
Oui, j'ai la trace des actes médicaux dessus.

Il y a une double authentification sur les appareils qui ne s'y sont jamais connectés.

Je me fais pas de soucis de ce côté.

C'est plus par rapport à de la fraude/usurpation d'identité.

Si ces infos se vendent, c'est pas sans raison.
:miaou:

il y a un jour
Sur quelle base je peux porter plainte ?

Il n'y a pas vraiment de préjudice observable pour l'instant.

À moins que la violation de mes données personnelles soit considérée comme un préjudice mais j'ai l'impression que non.

Il y a une 100 ène de millier de personnes concernée je suis pas seul.

Mais je trouve nulle part d'infos sur ce que les victimes peuvent faire.
C'est déjà arrivé qu'il y est 10 millions de personnes concernées avec le piratage de pôle emploi
:Rsa_risitas:
il y a un jour
L'obligation de moyen va dépendre de la sécurité qu'ils ont mis en place.

Si il n'a pas lock sa session c'est une erreur de sa part mais je ne sais pas si ça peut être poursuivi.

De la part de l'hôpital éventuellement un défaut de formation mais ça semble léger.

Si il s'est fait voler son mot de passe par contre ça peut être plus grave car cela voudrait dire que l'hôpital n'a probablement pas mis en place de MFA, et donc ne respecte même pas le niveau de sécurité minimal recommandé par l'ANSSI , ce qui semble être un manquement grave étant donné la sensibilité des données médicales
Ils sont "étrangement" évasifs sur les causes précises du vol de session.

Ils parlent d'une "usurpation d'identité" qui aurait permis au hacker de se connecter à une des applications de l'hopital. Donc ça donne pas vraiment d'indice sur la façon dont a procédé le hacker.

Et quand on se veut transparent on donne plus de détails, donc je pense qu'ils sont en tort..
:miaou:

il y a un jour
Ils sont "étrangement" évasifs sur les causes précises du vol de session.

Ils parlent d'une "usurpation d'identité" qui aurait permis au hacker de se connecter à une des applications de l'hopital. Donc ça donne pas vraiment d'indice sur la façon dont a procédé le hacker.

Et quand on se veut transparent on donne plus de détails, donc je pense qu'ils sont en tort..
Je parie le mec qui a rentré ses info dans un mail phishing+ pas de MFA

Si c'est ça, la responsabilité de l'hôpital est évidente et sérieuse
il y a un jour
Je parie le mec qui a rentré ses info dans un mail phishing+ pas de MFA

Si c'est ça, la responsabilité de l'hôpital est évidente et sérieuse
Oui, après c'est tout récent et il y a une enquête en cours.
:miaou:

il y a un jour
Oui, j'ai la trace des actes médicaux dessus.

Il y a une double authentification sur les appareils qui ne s'y sont jamais connectés.

Je me fais pas de soucis de ce côté.

C'est plus par rapport à de la fraude/usurpation d'identité.

Si ces infos se vendent, c'est pas sans raison.
Ces affaires-là au final il y a pas beaucoup d'usurpation d'identité/fraude par la suite, en tout cas j'ai jamais entendu parler de ça pour celles-ci. J'imagine que c'est des données qu'ils revendent à ceux qui font de l'étude sur des listes de données innombrables dans des buts commerciaux ou ptet à d'autres gouvernements
:Mouais_Jesus:
il y a un jour
Oui, après c'est tout récent et il y a une enquête en cours.
Si tu es motivé tu peux te rapprocher d'un avocat.

Si ce que devine est correct ils ne respectent pas les recommandations minimales de l'ANSSI, ça peut se comprendre pour une micro entreprise mais pas pour un établissement médical manipulant les données sensibles d'un nombre important de personnes.

cyber.gouv.fr https://cyber.gouv.fr/sit[...]ne_informatique_anssi.pdf
il y a un jour
Si tu es motivé tu peux te rapprocher d'un avocat.

Si ce que devine est correct ils ne respectent pas les recommandations minimales de l'ANSSI, ça peut se comprendre pour une micro entreprise mais pas pour un établissement médical manipulant les données sensibles d'un nombre important de personnes.

cyber.gouv.fr https://cyber.gouv.fr/sit[...]ne_informatique_anssi.pdf
Aller au tribunal administratif ça coute cher
:oepelo:
il y a un jour
Aller au tribunal administratif ça coute cher
:oepelo:
Il a peut être de la thune ou une possibilité d'avoir des aides juridiques, je connais pas sa situation
il y a un jour