Prestataire De Soins De Santé Privé
Date de l'amende:
1/1/2020
Structure ou entité mise en cause :
Prestataire De Soins De Santé Privé
Quelle est la base légale ?
Mesures techniques et organisationnelles insuffisantes pour assurer la sécurité des informations
Détail des faits
La DPA tchèque (UOOU) a mené une enquête contre l'exploitant d'un établissement médical non gouvernemental à la suite d'une atteinte à la sécurité. L'opérateur propose une gamme de tests diagnostiques aux patients. Les résultats des tests sont ensuite communiqués sur son site Internet aux patients et aux médecins qui ont recommandé les tests. La faille de sécurité signalée impliquait une attaque sur le site Web de l'opérateur par une personne inconnue. Suite à cet incident, l'exploitant a cessé d'exploiter le site en question et a proposé des mesures techniques pour accroître la sécurité. Cependant, la DPA a toujours constaté que d'autres sites Web exploités par le même opérateur présentaient les mêmes lacunes. Pourtant, l'exploitant n'a pas limité leur exploitation ni pris de nouvelles mesures techniques. En conséquence, l'UOOU a infligé une amende de 387 euros.
Télécharger le document officiel de la décision