日本語版
最新ニュース
科学&テクノロジー

医療データ: CNIL が複数の医療機関に通知

モンド - フランス人のデジタルデータは十分に保護されていますか? 1月末に、第三者決済事業者であるViamedisとAlmerysの2社を狙った大規模なサイバー攻撃の直後、国家情報技術と自由委員会(CNIL)は、医療機関に対し、支払いが不十分なため警告を発したと発表した。保護。 そして「不適切な」コンピューター化された患者記録(DPI)。 当局は、このデータの量と何よりも機密性を強調し、医療施設が遵守すべきセキュリティと機密保持の措置を思い出させた。 この正式な通知は、機密文書のデジタル化が蔓延し、その結果としてサイバー攻撃が増加しているという状況の中で発表されました。 1月末、フランス人3300万人以上のデータが流出した。 2件の連続したサイバー攻撃は、多くの補完医療保険会社や相互保険会社のサードパーティ支払い管理を専門とするサービスプロバイダーのViamedisとAlmerysを標的とした。 もちろん、侵害された個人データは最も機密性の高いものではありませんが、ハッカーによる略奪は前例のないものです。 フランス人口のほぼ半数に当たる被害者たちは、社会保障番号や婚姻状況などの個人データがハッキングされた。 医療分野は格好の獲物? この情報は1週間後にCNILによって明らかにされ、調査の現段階では銀行情報や医療情報はアカウントフィッシングから始まったこれら2つのサイバー攻撃の影響を受けていないようだと強調した。 医療専門家のもの。 ただし、ハッカーによって回復されたデータは、個人情報の盗難やフィッシングの試みにつながる可能性があります。 パリ検察庁はただちに捜査開始を発表した。 医療専門家は直接的な影響を受けており、そのうちの一人、フランス国立眼鏡士連盟(FNOF)会長のユーグ・ヴェルディエ=ダヴィウド氏は、個人データや医療データのセキュリティに関連した問題について何度もCNILに警告したと主張した。 同氏はまた、補完的な医療保険による、運営に必須ではない情報の収集についても言及した。 偶然? 委員会は、2024 年 2 月 9 日にリリースされたプレスリリースでこの観察を確認しました。CNIL それを通知します いくつかの健康施設。 彼女は、「コンピュータ化された患者ファイルのセキュリティを確保するための措置」を講じてほしいと考えています。 IPRに含まれる患者データへの不正アクセスに関する警告に対応し、当局はプレスリリースでは特定されていないが、2020年から2024年の間に医療施設に対して13件の検査を実施したと説明している。 CNILは、これらの施設が終止符を打たなければならない憂慮すべき怠慢を指摘し、今年末までに講じるべき措置を列挙している。 ユーロ紙幣化前のデジタル運転免許証? これには基本的に、複雑なパスワードによる堅牢な認証、各医療専門家に対する特定の権限、コンピュータ化された患者ファイルへのアクセスの追跡など、3 種類の保護の実装が含まれます。 Viamedis と Almerys を標的としたサイバー攻撃と CNIL…

医療データ: CNIL が複数の医療機関に通知

1708944894
2024-02-26 10:49:34

モンド – フランス人のデジタルデータは十分に保護されていますか? 1月末に、第三者決済事業者であるViamedisとAlmerysの2社を狙った大規模なサイバー攻撃の直後、国家情報技術と自由委員会(CNIL)は、医療機関に対し、支払いが不十分なため警告を発したと発表した。保護。 そして「不適切な」コンピューター化された患者記録(DPI)。 当局は、このデータの量と何よりも機密性を強調し、医療施設が遵守すべきセキュリティと機密保持の措置を思い出させた。 この正式な通知は、機密文書のデジタル化が蔓延し、その結果としてサイバー攻撃が増加しているという状況の中で発表されました。

1月末、フランス人3300万人以上のデータが流出した。 2件の連続したサイバー攻撃は、多くの補完医療保険会社や相互保険会社のサードパーティ支払い管理を専門とするサービスプロバイダーのViamedisとAlmerysを標的とした。 もちろん、侵害された個人データは最も機密性の高いものではありませんが、ハッカーによる略奪は前例のないものです。 フランス人口のほぼ半数に当たる被害者たちは、社会保障番号や婚姻状況などの個人データがハッキングされた。

医療分野は格好の獲物?

この情報は1週間後にCNILによって明らかにされ、調査の現段階では銀行情報や医療情報はアカウントフィッシングから始まったこれら2つのサイバー攻撃の影響を受けていないようだと強調した。 医療専門家のもの。 ただし、ハッカーによって回復されたデータは、個人情報の盗難やフィッシングの試みにつながる可能性があります。 パリ検察庁はただちに捜査開始を発表した。

医療専門家は直接的な影響を受けており、そのうちの一人、フランス国立眼鏡士連盟(FNOF)会長のユーグ・ヴェルディエ=ダヴィウド氏は、個人データや医療データのセキュリティに関連した問題について何度もCNILに警告したと主張した。 同氏はまた、補完的な医療保険による、運営に必須ではない情報の収集についても言及した。

偶然? 委員会は、2024 年 2 月 9 日にリリースされたプレスリリースでこの観察を確認しました。CNIL それを通知します いくつかの健康施設。 彼女は、「コンピュータ化された患者ファイルのセキュリティを確保するための措置」を講じてほしいと考えています。 IPRに含まれる患者データへの不正アクセスに関する警告に対応し、当局はプレスリリースでは特定されていないが、2020年から2024年の間に医療施設に対して13件の検査を実施したと説明している。

CNILは、これらの施設が終止符を打たなければならない憂慮すべき怠慢を指摘し、今年末までに講じるべき措置を列挙している。

ユーロ紙幣化前のデジタル運転免許証?

これには基本的に、複雑なパスワードによる堅牢な認証、各医療専門家に対する特定の権限、コンピュータ化された患者ファイルへのアクセスの追跡など、3 種類の保護の実装が含まれます。

Viamedis と Almerys を標的としたサイバー攻撃と CNIL からのこの正式通知は、フランス国民のデータがいかに機密性の高いものであっても安全ではないことを示しています。 そして、内務省が 2 月 14 日からデジタル運転免許証の一般化を発表したばかりだとは。 公式の France Identity アプリケーションによって生成されます。

世界最大のコンピュータ メーカーの 1 つであるデルによる Global Data Protection Index (GDPI) 調査によると、世界中の企業の 54% 以上が攻撃のターゲットになっています。 フランスでは、約30の地方自治体と9つの病院がサイバー攻撃の被害を受けた。

Vitale カードは 2025 年にデジタル化されるはずですが、それまでは…通貨? 欧州中央銀行(ECB)主導によるデジタルユーロのプロジェクトが完了しつつあり、中央銀行デジタル通貨(CNBC)は国民と金融専門家の両方の間で懸念を引き起こしている。 。

#医療データ #CNIL #が複数の医療機関に通知

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。