Société australienne d’assurance santé Medibank sous le feu des critiques pour ses erreurs de sécurité des années après une cyber attaque.

Le Bureau du Commissaire à l’information australien (OAIC) a engagé des poursuites pour des pénalités civiles contre Medibank devant le tribunal fédéral, cherchant à tenir l’entreprise responsable d’une présumée mauvaise gestion de données publiques. L’OAIC a mentionné spécifiquement la violation des données de l’entreprise en 2022 et a affirmé que, de mars 2021 à octobre 2022, Medibank avait « sérieusement porté atteinte » à la vie privée de près de 10 millions (9,7 millions) d’Australiens. Medibank est accusé de ne pas avoir pris les mesures raisonnables pour protéger les données personnelles de ses clients contre « une utilisation abusive et un accès ou une divulgation non autorisés », le mettant en infraction avec la législation sur la vie privée du pays. « La divulgation d’informations personnelles sur le dark web a exposé un grand nombre d’Australiens à un risque sérieux de préjudice, y compris un éventuel stress émotionnel et un risque matériel de vol d’identité, d’extorsion et de criminalité financière », a déclaré la Commissaire à l’information australienne par intérim, Elizabeth Tydd. Tydd a souligné que, compte tenu de la taille et des ressources de Medibank, ainsi que de la nature et du volume des données en question, l’entreprise n’a pas adopté une démarche « raisonnable » pour protéger ses clients.

Share the Post: