Ces incidents concernent le logiciel de vaccination utilisé dans le cadre de la gestion du centre de vaccination municipal, ainsi que le logiciel utilisé lors de la campagne de vaccination scolaire des élèves contre le papillomavirus humain (HPV) dans les collèges de Limoges et Limoges Métropole.
Les investigations menées par les prestataires ont montré qu’une personne non autorisée a pu accéder à certaines données hébergées sur les plateformes et en copier une partie. À ce jour, les incidents sont résolus et les mesures nécessaires ont été prises pour renforcer la sécurité des systèmes concernés.
Quelles données peuvent être concernées ?
Selon les éléments actuellement connus, les données susceptibles d’avoir été exposées sont :
- les informations d’identification et de contact (adresse postale, électronique et numéro de téléphone)
- les données d’état civil (nom, prénom, genre, date de naissance)
- les informations enregistrées pour la réalisation des actes vaccinaux
- le numéro de sécurité sociale
Qui est concerné ?
À ce stade, il n’est pas possible d’identifier précisément les personnes dont les données ont pu être consultées. Par mesure de précaution, la Ville de Limoges considère que toutes les personnes enregistrées dans ces bases de données sont susceptibles d’être concernées.
Quelles mesures ont été prises ?
Les prestataires ont immédiatement mis en œuvre les mesures nécessaires pour corriger la faille de sécurité et renforcer la protection des données.
Les prestataires ont :
- sécurisé leur système afin d’empêcher tout nouvel accès non autorisé ;
- notifié l’incident à la Commission Nationale de l’Informatique et des Libertés (CNIL) ;
- déposé une plainte auprès des autorités compétentes.
De son côté, la Ville de Limoges a également procédé aussitôt à la notification de cet incident auprès de la CNIL, conformément aux dispositions du Règlement Général sur la Protection des Données (RGPD).
Que pouvez-vous faire ?
À ce jour, aucun usage frauduleux des données concernées n’a été porté à la connaissance de la Ville.
Toutefois, la Ville recommande aux personnes concernées de rester vigilantes face à la réception d’éventuels courriels, SMS ou appels téléphoniques inhabituels leur demandant des informations personnelles, médicales ou financières.
La Ville invite notamment à :
- vérifier attentivement l’identité de l’expéditeur des messages reçus ;
- ne pas communiquer d’informations personnelles ou bancaires à la suite d’une demande inhabituelle ;
- ne pas donner suite à des sollicitations suspectes, y compris lors d’un démarchage à domicile ;
- signaler toute tentative d’escroquerie ou de fraude dont les personnes pourraient être victimes.
La Ville de Limoges rappelle que des conseils ou un accompagnement peuvent être obtenus via la plateforme nationale d’assistance aux victimes de cybermalveillance : www.cybermalveillance.gouv.fr
Plus d’informations sur cet incident sur la page dédiée du prestataire www.syadem.com/fr/incident
