Dossier médical numérique : vos données de santé sont-elles vraiment protégées ?

Niveau

Temps

XP

Débutant

min
0
Points
0

« Une ordonnance volée vaut bien plus qu’un numéro de carte bancaire sur le marché noir médical. »

Pourquoi ce cours est important

Vos données ne changent pas contrairement à un mot de passe. Une fuite de celles-ci expose vos antécédents à des assureurs, des employeurs ou des escrocs, parfois des années plus tard. Comprendre où elles sont stockées est le premier réflexe à acquérir.

Ce que contient vraiment votre DMP

Le Dossier Médical Partagé regroupe ordonnances, résultats et antécédents. C’est une cible de choix pour les pirates et les escrocs.

Montre-calories, suivi menstruel, tensiomètre connecté : ces outils collectent des données hors du cadre hospitalier protégé.

Depuis votre compte Ameli, vous pouvez voir qui consulte votre DMP et révoquer n’importe quel accès en quelques clics.

De faux e-mails imitant l’Assurance Maladie ou Doctolib circulent pour voler vos identifiants de santé. Voici comment les repérer.

I - Ce que le Dossier Médical Partagé sait de vous

“Votre DMP est bien plus qu’un carnet de santé numérique : c’est un profil médical complet.”

Le Dossier Médical Partagé, (DMP) est un espace numérique géré par l’Assurance Maladie française. Il centralise vos ordonnances, résultats de biologie, comptes rendus d’hospitalisation et antécédents chirurgicaux. Tout médecin, pharmacien ou infirmier libéral peut y accéder avec votre accord, via sa carte professionnelle de santé.

Une donnée médicale vaut entre 50 et 250 € sur les marchés illégaux, contre 1 ou 2 € pour un numéro de carte bancaire. La raison est simple : elle ne peut pas être annulée. Votre groupe sanguin, vos pathologies chroniques ou vos traitements psychiatriques restent vrais toute votre vie.

Le DMP est hébergé sur des serveurs certifiés HDS (Hébergeur de Données de Santé). Cette certification impose des audits de sécurité réguliers et un chiffrement des données au repos. Cela ne protège pas contre le vol de vos identifiants Ameli, qui reste la principale porte d’entrée pour un attaquant.

II - Applications santé : l'angle mort de votre vie privée médicale

“Une application de suivi de glycémie n’est pas soumise aux mêmes règles qu’un hôpital.”

Les applications mobiles de bien-être, de nutrition ou de suivi de constantes (fréquence cardiaque, sommeil, tension) ne sont pas des logiciels médicaux certifiés. Elles n’ont pas l’obligation d’être hébergées sur des serveurs HDS et peuvent revendre vos données à des partenaires commerciaux, notamment des assureurs aux États-Unis.

En 2023, l’application de suivi menstruel Flo a été épinglée par la FTC américaine pour avoir transmis des données de grossesse à Facebook et Google malgré ses engagements de confidentialité. Des millions d’utilisatrices européennes étaient concernées via les trackers publicitaires embarqués dans l’appli.

Avant d’installer une application santé, vérifiez 2 points précis :

  • Cherchez le marquage CE de classe IIa ou IIb dans la fiche de l’application : il indique un dispositif médical réglementé.
  • Consultez ensuite la politique de confidentialité pour repérer la mention explicite d’absence de vente à des tiers.
  • Cherchez la mention « hébergement HDS » dans les CGU : vos données restent sous cadre légal français.

III - Phishing médical et gestion de vos accès DMP

“Les pirates savent que vous faites confiance à un e-mail portant le logo de l’Assurance Maladie.”

Le phishing médical imite des portails officiels comme Ameli, Doctolib ou Mon Espace Santé. L’e-mail vous invite à confirmer un rendez-vous, à télécharger une ordonnance ou à mettre à jour votre carte Vitale. Le lien pointe vers un faux site dont l’adresse contient souvent une faute subtile, par exemple « ameli-sante.fr » au lieu de « ameli.fr ».

Depuis votre espace Ameli sur ameli.fr, allez dans « Mon Dossier Médical Partagé », puis « Gérer les accès ». Vous y voyez la liste complète des professionnels ayant consulté votre dossier, avec la date. Vous pouvez fermer l’accès à n’importe quel praticien ou désactiver complètement votre DMP en un clic.

L’Assurance Maladie ne vous demandera jamais votre mot de passe par e-mail, ni votre numéro de carte bancaire pour accéder à votre dossier. Si un message réclame ces informations, signalez-le sur signal-spam.fr avant de le supprimer. Ne cliquez jamais sur un lien contenu dans un SMS ou un e-mail de santé non sollicité, même s’il semble urgent.

Si tu veux plus d’infos sur la cyber, abonne-toi.

#SantéNumérique #DMP #DonnéesDeSanté #Phishing #CybersécuritéSanté #ProtectionDonnées #Ameli

Défiler vers le haut