法国一医疗软件公司因泄露49万患者数据被罚150万欧元

近日,法国监管机构国家信息与自由委员会(CNIL)对医疗软件供应商迪达勒斯生物公司(Dedalus Biology)处以150万欧元的罚款,原因是该公司违反了通用数据保护条例(GDPR)中的三条规定。

在法国国内,Dedalus生物公司为数千家医学实验室提供服务。这次,公司因泄露患者的敏感信息而被罚款,而本次的信息泄露共涉及28家实验室的491,939名患者。

患者遭到泄露的信息包括以下内容:

  • 全名
  • 社会保障号码
  • 开处方的医生姓名
  • 身体检查日期
  • 医疗信息,如艾滋病毒状况、癌症、遗传疾病、是否怀孕、临床治疗等
  • 遗传信息(部分患者)

由于这些信息已经在互联网上被广泛分享,Dedalus生物公司的客户正面临社会工程攻击、网络钓鱼、诈骗甚至敲诈的风险。

其实,数据库泄漏的迹象最早在2020年3月就已经出现了苗头,同年11月,法国国家网络安全局(ANSSI)向其中一个实验室发出了相关警报。

2021年2月,法国杂志《ZATAZ》在暗网上发现了一笔特定数据集的销售记录,并核实了该信息的有效性。

制裁的细节

Dedalus生物公司违反了通用数据保护条例的第29条:未能遵守管理员指示。具体地说,就是应两个医学实验室要求从不同供应商的软件迁移过程中,Dedalus生物公司提取了超出所需的信息。

第二项违规涉及通用数据保护条例的第32条,该条款规定,数据处理者应对未能保护信息的情况负有责任。国家信息与自由委员会的调查发现了以下相关问题:

  • 缺少数据迁移操作的具体程序;
  • 储存在有问题的服务器上的个人资料缺乏加密;
  • 迁移到其他软件后没有自动删除数据;
  • 缺乏互联网访问服务器公共区域所需的身份验证 ;
  • 使用多个员工在服务器专用区域共享的用户帐户;
  • 服务器上没有监督程序和安全警报升级。

违反的第三条条款是第28条,它涵盖了代表管理员(实验室)提供正式合同或法律行为进行数据处理的义务。

对于上述违规行为,法国国家信息与自由委员会最终决定对公司处以150万欧元(约合158万美元)罚款的处罚,这相当于该公司年收入的10%。

尽管公司方面希望出于其对委员会调查人员的配合态度而从轻处罚,但数据保护办公室指出,公司后续并没有采取措施限制泄漏的数据在网络传播,因此很难减轻处罚。

截至目前,Dedalus生物公司方面尚未对国家信息与自由委员会的处罚决定发表任何评论。

类似的案例

与此同时,法国国家信息与自由委员会目前正在调查另一起由保险供应商L’Assurance Maladie 报告的510,000名法国人的敏感医疗保险信息遭泄露的案件。

根据该公司公开的细节显示,19名医生在使用其在线信息门户网站时受到钓鱼攻击,从而致使黑客能够访问敏感的患者信息。

参考来源:https://www.bleepingcomputer.com/news/security/medical-software-firm-fined-15m-for-leaking-data-of-490k-patients/

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129229.html<

(0)
运维的头像运维
上一篇2025-02-25 12:35
下一篇 2025-02-25 12:36

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注