L'autorité polonaise annonce une contrôle après une nouvelle fuite de données médicales affectant des millions de personnes

L'Autorité polonaise de protection des données personnelles (UODO) a annoncé une inspection de la société Qbusoft suite à une fuite de données médicales, et a décidé d'intensifier ses contrôles dans le secteur de la santé.

Une cyberattaque visant le logiciel Medyc, développé par la société Qbusoft Sp. z o. o., pourrait avoir exposé les données de santé de cinq millions de citoyens polonais. Le Bureau central de lutte contre la cybercriminalité mène une enquête sur cet incident de cybersécurité. Le président de l'UODO, Mirosław Wróblewski, a confirmé l'ouverture d'une inspection au sein de l'entreprise. Le vice-premier ministre et ministre de la numérisation a précisé que des recommandations de sécurité avaient été transmises aux fournisseurs de logiciels médicaux le 16 septembre 2026 et que la société Qbusoft n'avait pas encore notifié l'incident à CERT Polska ou à CSiRT CeZ, avertissant que des conséquences seraient tirées de toute violation des procédures de sécurité.

Cette décision s'inscrit dans un contexte de violations multiples, notamment une précédente fuite de données en août 2026 concernant le logiciel MyDr, qui a touché 19 millions de personnes. Pour cet incident, l'UODO avait déjà reçu, au 17 septembre, plus de 50 plaintes et plus de 2 000 notifications de la part des responsables de traitement. En conséquence, le 16 septembre, le président de l'UODO a décidé de lancer des contrôles à plus grande échelle sur le traitement des données de santé, avec des inspections supplémentaires prévues jusqu'à la fin de l'année 2026.

Informations complémentaires

L’analyse complète est réservée aux membres

Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.

Essayer gratuitement 14 jours · accès complet · sans carte bancaire