Saint-Etienne : un an après avoir été piraté, le HPL lourdement sanctionné

Publié : 3 septembre 2026 à 15h30 par Anthony Perrel

HPL
Crédit : Capture d'écran site du HPL

La CNIL a annoncé la sanction ce jeudi 3 septembre.

Au cœur de l'été 2025, le HPL (hôpital privé de la Loire) avait subi une cyberattaque, entrainant un important vol de données des patients. Une grosse année après les faits, la CNIL (Commission nationale de l'informatique et des libertés) annonce une sanction.

Ce jeudi 3 septembre, une amende de 500 000 euros a été infligée au HPL, pour ne pas avoir pris des mesures adaptées pour assurer la sécurité des données de ses patients et de certains de leurs proches.

Il est notamment repproché, "une procédure d’authentification pour se connecter au dossier patient informatisé (DPI) de l’hôpital, utilisée par les utilisateurs externes à l’hôpital, notamment les médecins libéraux, n’était pas suffisamment robuste, en raison de l’absence de VPN et de moyen d’authentification multifacteur. L’attaquant a profité de cette vulnérabilité pour accéder aux données."


Titres diffusés