Genea, Géant Australien de la FIV, Victime d’une Cyberattaque

Imaginez un instant : vous êtes en plein parcours de FIV, partageant vos informations médicales les plus intimes avec votre clinique de confiance. Puis soudain, vous apprenez que ces données sensibles ont potentiellement été exposées lors d’une cyberattaque. C’est exactement le cauchemar que vivent actuellement les patients de Genea, l’un des plus grands fournisseurs de FIV en Australie.

Genea, qui compte 21 cliniques à travers le pays, a confirmé mercredi avoir été victime d’un incident de cybersécurité ayant perturbé ses services aux patients et possiblement permis l’accès à des informations confidentielles. Selon le diffuseur national australien ABC, Genea n’aurait révélé l’incident qu’après avoir été contacté par des journalistes à ce sujet.

Une enquête en cours pour évaluer l’ampleur de la brèche

Lauren Clancy, représentante de Genea via l’agence de relations publiques Porter Novelli spécialisée dans la gestion de cyberattaques, a déclaré que l’entreprise menait une « enquête urgente » sur l’incident. « Dès que nous avons détecté l’incident, nous avons immédiatement pris des mesures pour le contenir et sécuriser nos systèmes », a-t-elle assuré.

Si Genea a confirmé que le hacker avait « accédé à des données », l’entreprise n’a pas précisé la nature exacte des informations consultées. On sait cependant que Genea collecte des renseignements médicaux hautement sensibles sur ses patients, notamment :

  • Données de santé
  • Informations médicales, infirmières et scientifiques
  • Procédures et tests effectués chez Genea ou ailleurs

Pour l’heure, impossible de savoir si ces données médicales ont été consultées ou dérobées. « Notre enquête est en cours et nous communiquerons avec toute personne concernée si nous identifions des preuves que ses informations personnelles ont été compromises, conformément à nos obligations légales et réglementaires », a déclaré la porte-parole de Genea.

Les patients de Genea touchés à plusieurs niveaux

Outre la potentielle exposition de données, les patients de Genea font face à des perturbations concrètes liées à cette cyberattaque. Dès le 13 février, soit avant même l’annonce officielle de l’incident, Genea informait ses clients de pannes sur ses lignes téléphoniques.

De plus, l’application MyGenea, qui permet aux patients de suivre leur cycle et de consulter leurs données de fertilité, a dû être mise hors ligne suite à l’attaque. Un coup dur pour ces personnes en plein parcours FIV, pour qui le suivi régulier est crucial.

La difficile protection des données de santé

Ce n’est malheureusement pas la première fois qu’une institution médicale est visée par des cybercriminels, et ce ne sera sûrement pas la dernière. Les données de santé, de par leur caractère hautement sensible et confidentiel, constituent une cible de choix pour les hackers mal intentionnés.

Les informations médicales se vendent à prix d’or sur le dark web, car elles permettent de multiples arnaques et chantages.

Ross Barber, expert en cybersécurité

Face à ces menaces grandissantes, il est impératif que les acteurs de santé renforcent drastiquement leurs mesures de cybersécurité. Chiffrement des données, sauvegardes régulières, sensibilisation du personnel… Autant de bonnes pratiques indispensables pour protéger la vie privée des patients et la réputation des établissements.

Genea se veut rassurant, mais des questions demeurent

Dans son communiqué, Genea affirme travailler « dur pour garantir un impact minimal sur les traitements des patients ». L’entreprise se dit également prête à communiquer avec les personnes affectées si des preuves d’une fuite de données personnelles sont découvertes.

Malgré ces déclarations, de nombreuses questions restent en suspens. Quelle est la réelle ampleur de la brèche ? Quelles données précises ont été exposées ? Comment Genea compte-t-elle améliorer sa cybersécurité à l’avenir pour éviter qu’un tel incident ne se reproduise ? Autant d’interrogations légitimes auxquelles patients et observateurs attendent des réponses claires et transparentes.

Cette cyberattaque vient rappeler, une fois de plus, l’importance cruciale d’une solide cybersécurité dans le secteur médical. Car au-delà des coûts financiers et réputationnels pour les établissements, ce sont la vie privée et la confiance de patients vulnérables qui sont en jeu. Souhaitons que cet incident serve de piqûre de rappel à Genea et à l’ensemble de l’industrie pour renforcer, de toute urgence, la protection de nos précieuses données de santé.

À lire également