Articles

Partager sur :
28 avril 2022

Fuite de données de santé : la CNIL prononce une sanction de 1,5 million d'€ contre Dedalus

L’autorité nationale en matière de sécurité et de défense des systèmes d’information (l’ANSSI) avait déjà signalé une première fuite de données à l’éditeur fin 2020, avant celle en février 2021, d’un fichier contenant les données médicales de 500 000 personnes. Le rapport de la CNIL pointe l’absence de mesures de sécurité suffisantes, notamment sur le serveur FTP utilisé par Dedalus pour migrer les données de ses clients. Ce serveur a été accessible en ligne sans authentification jusqu’en novembre 2020. Le 15 avril 2022, la CNIL a sanctionné la société DEDALUS BIOLOGIE d’une amende de 1,5 million d’€.