Prestataires du tiers payant : le parquet de Paris ouvre une enquête
Le 12 février à 06h45
2 min
Droit
Droit
Suite aux plaintes déposées par Viamedis et Almerys, les deux prestataires du tiers payant qui ont été piratés, le parquet de Paris a indiqué vendredi avoir ouvert une enquête pour « atteintes à des systèmes de traitement automatisé de données, collecte frauduleuse de données à caractère personnel et recel de bien provenant d’un délit », explique le site du Groupement d’Intérêt Public Action contre la Cybermalveillance (GIP ACYMA).
Pour rappel, ce piratage a permis la fuite de données – état civil, la date de naissance, le numéro de sécurité sociale, le nom de leur assureur santé ainsi que les garanties ouvertes au tiers payant – de la moitié des français.
Le GIP ACYMA rappelle qu' « en complément des plaintes déjà déposées par les mutuelles et prestataires concernés, vous avez également la possibilité de déposer plainte si vous le souhaitez ».
Il propose en ce sens un formulaire de lettre-plainte électronique [PDF] permettant de porter plainte sans se rendre au commissariat ou en gendarmerie. Celui-ci peut être soit envoyé via la plateforme France transfert soit par courrier postal.
Le 12 février à 06h45
Commentaires (34)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 12/02/2024 à 08h19
Le 12/02/2024 à 08h42
Le 12/02/2024 à 09h01
Le 12/02/2024 à 12h52
Le 14/02/2024 à 23h20
Modifié le 13/02/2024 à 10h30
Edit : side question, comment on fait pour un bloc de citation correct ?
Le 14/02/2024 à 11h58
Si elles méritent une baffe pour n'avoir pas bien sécurisé mes données, ça me soulage de leur filer.
Le 12/02/2024 à 08h19
Le 12/02/2024 à 08h26
Le 12/02/2024 à 09h38
Le 12/02/2024 à 16h57
Le code pénal sanctionne l'accès frauduleux dans un SI.
Le RGPD sanctionne le fait de ne pas pris toutes les précautions dès la conception du produit ou du service. Surtout quand on manipule des numéros de sécu, données sensibles au sens RGPD.
Le fait qu'un professionnel de santé puisse accéder à la totalité de la base sans limite est au moins intrigant.
Je me dis qu'il faudrait vraiment un BEA informatique, qui ferait un audit systématique en cas d'incident significatif, avec rapports publics, recommandations suivies et tout le toutim.
Le 14/02/2024 à 21h26
Tout le monde parle de piratage, ça me semble plutôt un abus de langage et le terme '"atteintes à des systèmes de traitement automatisé de données, collecte frauduleuse de données à caractère personnel et recel de bien provenant d’un délit " utilisé par le parquet me semble bien plus approprié.
On pourrait par contre reprocher aux prestataires de ne pas avoir mis de limite maximale de données récoltés sur un temps imparti (sur quelle durée précisément, impossible de le savoir pour le moment).
Le 12/02/2024 à 08h36
Le 12/02/2024 à 08h50
Après dans la presse généraliste ils disaient que Viamedis était partenaire des réseaux Cartes Blanche, Itelis... Si quelqu'un a des infos sur le fait que ceux-ci soient aussi impactés, ça peut toujours etre utile (et faire monter le nombre EE potentielles "victimes")
Modifié le 12/02/2024 à 11h04
Le 14/02/2024 à 11h55
Le 12/02/2024 à 09h10
il a du acquérir un outil sur AlphaBay avant la fermeture
Le 12/02/2024 à 09h57
Mais perso je n'ai pas de mutuelle mais je suis bien au tiers payant
Suis je concerné ?
Modifié le 12/02/2024 à 11h11
Le 12/02/2024 à 11h17
Tu n'as donc pas à faire l'avance des frais de santé.
Si tu n'as pas de mutuelle (obligatoire normalement via ton employeur), tu es peut être à la CMU ?
Le 12/02/2024 à 11h30
Et on dit mutuelle même quand il s'agit d'une compagnie d'assurance. Il vaudrait mieux dire : complémentaire santé.
Le 12/02/2024 à 23h20
Depuis le début on parle de piratage pour les prestataires du tiers payants et tous les commentaires semblent en conclure que cela n'a à voir qu'avec les mutuelles ou les assurances santé
Je me demande donc si les données volées concernent ceux qui n'ont aucune mutuelle ou assurance supplémentaire.
Ou d'une autre façon : est ce que Viamedis et Almerys sont utilisés pour gérer le tiers payant entre les mèdecins / pharmacies et Ameli
Modifié le 13/02/2024 à 06h05
Le 13/02/2024 à 08h45
Le 12/02/2024 à 23h23
Le 13/02/2024 à 10h22
Modifié le 13/02/2024 à 22h42
Le 14/02/2024 à 10h53
J'ai deux employeurs, le deuxième ne m'a pas demandé de justificatif quand j'ai refusé la mutuelle obligatoire.
Ce n'est surement pas légal de sa part mais ça a fonctionné.
Le 12/02/2024 à 11h27
Le 12/02/2024 à 12h58
Le 12/02/2024 à 18h33
Le 13/02/2024 à 07h00
Le 13/02/2024 à 09h24
Le 12/02/2024 à 11h57
« Notre opérateur de tiers-payant Almerys a subi une cyberattaque la semaine dernière. Cette information est parue dans la presse et nous souhaitons vous rassurer sur le sujet. »
Mais à priori je ne dois pas m'inquiéter car :
« Almerys nous certifie que ses systèmes informatiques n'ont pas subi d'intrusion ou de dommage. »
Je me demande bien comment les données personnelles détenues par Almerys se sont retrouvés dans la nature du coup...