Pour rappel, Viamedis et Almerys, deux opérateurs ayant pour mission de gérer le tiers payant des complémentaires santé, ont été victimes d’une cyberattaque, détectée et signalée dès le 1er février du côté de Viamedis.
Constat de la Cnil
Selon la Cnil :
- cette cyberattaque d’ampleur a touché 33 millions d'assurés sociaux ;
- l'attaque a eu lieu via l'usurpation d'identifiants et de mots de passe de professionnels de santé ;
- les données concernées sont, pour les assurés et leur famille, l'état civil, la date de naissance et le numéro de Sécurité sociale, le nom de l'assureur santé ainsi que les garanties du contrat souscrit ;
- les données telles que les informations bancaires, les données médicales, les remboursements de santé, les coordonnées postales, les numéros de téléphone ou encore les courriels, ne seraient pas concernées par la violation.
Gestion de la crise par Viamédis
Dans les courriers du 8 février, le directeur général de Viamédis précisait les actions menées en urgence :
- déconnection de la plateforme Viamedis.net dès que Viamedis a pris connaissance de l'acte de violation de données ;
- dépôt d'une plainte auprès du Procureur de la République ainsi qu'une notification et une déclaration auprès des autorités compétentes (CNIL, ANSSI).
- sur le plan technique, conduite d'investigations avec des experts de la cybersécurité (CSIRT) et surveillance renforcée des requêtes atypiques sur la plateforme.
Plan de reprise Viamédis
Dans son courrier du lundi 12 février, le directeur général de Viamédis indiquait que :
- après une analyse approfondie réalisée par des experts de la cybersécurité (CSIRT) en lien avec les autorités compétentes, « nous pouvons réouvrir progressivement notre plateforme de gestion du tiers payant Viamedis.netdans des conditions de sécurité renforcées ».
- à compter du 12 février, les professionnels de la santé peuvent accéder à la plateforme et seront remboursés dans les délais habituels.
D’autre part :
- Le numéro vert (0805 62 00 10) à destination des professionnels de la santé est maintenu afin de répondre à toutes leurs questions ;
- Une FAQ est également disponible sur le site viamedis.net.