Les hôpitaux sont encouragés à revoir leurs politiques de sécurité après une faille de sécurité étrange dans un hôpital écossais.

Les hôpitaux du Royaume-Uni ont été invités à revoir leurs politiques de protection des données suite à une intrusion dans un service de l’hôpital NHS Fife, qui a entraîné le vol de données de patients. Une enquête de la Commission de l’informatique et des libertés (CIL) a montré qu’une personne non autorisée avait pu accéder aux systèmes de l’hôpital en février 2023, ce qui a entraîné la suppression d’informations sensibles du site. La CIL a constaté que NHS Fife ne disposait pas de contrôles de sécurité appropriés pour le traitement des données personnelles ou la validation de l’accès des personnel. Elle a également constaté que le personnel de l’hôpital avait un niveau de formation insuffisant en matière de protection des données, selon la CIL. La CIL a détaillé un certain nombre de mesures que NHS Fife et d’autres hôpitaux du pays pourraient prendre pour améliorer leur conformité en matière de protection des données. Premièrement, il est nécessaire d’améliorer le taux de formation du personnel, en veillant notamment à ce que le personnel suive régulièrement des séances de formation de recyclage sur la protection des données afin de renforcer les bonnes habitudes en matière de cybersécurité. La CIL a également invité les hôpitaux à élaborer leurs propres politiques de vérification de l’identité, et à les mettre à disposition des employés via leur intranet.

Share the Post: