Enquête : Des données médicales confidentielles accessibles sur le web

10 avril 2013  |  dans Santé

Prescription de PET Scan pour "recherche de récidive de cancer de la prostate". Les noms du prescripteur et du patient ont été indexés par les moteurs de recherche. Crédits: Actusoins

Prescription de PET Scan pour « recherche de récidive de cancer de la prostate ». Les noms du prescripteur et du patient ont été indexés par les moteurs de recherche. Crédits: Actusoins

Et si votre hospitalisation en cancérologie était connue du monde entier? Et si la fiche confidentielle de votre fils, mineur handicapé, était lisible par n’importe quel internaute ayant un minimum de connaissances informatiques ? Vous auriez de quoi être scandalisé. C’est pourtant ce qu’ActuSoins a constaté. Enquête au fil de la Toile.

*Avertissement : Afin de protéger les données accessibles des patients et des professionnels de santé, ActuSoins a modifié tous les noms et autres moyens d’identification. La rédaction a évidemment donné la parole aux responsables des sites visés, qui pour certains d’entre eux ont immédiatement remédié à la situation. De manière à se protéger contre d’éventuelles poursuites, ActuSoins a fait toutes les sauvegardes nécessaires, l’ensemble des documents ont été anonymisés et seront détruits. Par ailleurs, avons choisi de ne pas citer les établissements et prestataires dont les données médicales sont susceptibles d’être encore indexées au sein des moteurs de recherche.

Dans Google, tapez : «Docteur Ernest Dupont*, hôpital Foch». La quête banale d’un internaute qui cherche les coordonnées d’un praticien. Maintenant, mettez-vous dans la peau d’un employeur un peu curieux et entrez : «Sylvain Durand médecin»*, le nom d’un candidat que vous avez vu en entretien ce matin.

Le résultat est sans appel: dans un cas comme dans l’autre, en première position, s’affiche un lien direct vers le serveur de cet hôpital qui conduit tout droit vers la prescription au patient d’un bilan d’oncologie. De quoi mettre dans l’embarras l’établissement de santé hébergeur tenu de garantir la confidentialité des informations de ses patients et… scandaliser Sylvain Durand qui constate que ses données sont diffusées aux quatre vents de la Toile. Peut-être que ni le docteur Dupont*, ni le patient Durand*, n’auront eu l’idée de se «googliser», mais ActuSoins, si.

Tout commence par une simple recherche bibliographique dans le cadre de la préparation d’un article. Surprise : le nom d’un médecin recherché renvoie à une prescription signée de sa main, avec les coordonnées et les antécédents médicaux de son patient.

C’est donc le plus grand des hasards qui amène notre journaliste à soulever le couvercle. De recherches Google en recherches Google, ActuSoins a mis le doigt sur des dizaines de failles et de maladresses du personnel de santé qui permettent à tout un chacun de prendre connaissance de données médicales confidentielles.

Lire la suite de l’enquête sur le site d’ActuSoins.