מקור: 010 Cyber Alerts

רשות הגנת הפרטיות הצרפתית הטילה קנס בסך 500 אלף אירו על בית החולים הצרפתי Hôpital privé de la Loire, בעקבות פריצה למערכות המחשוב שהובילה לדליפת מידע רגיש של למעלה מ-727 אלף מטופלים ואנשי קשר. על פי הרגולטור, התוקף חדר למערכת באמצעות חשבון רופא בודד, אך הקנס הוטל בשל מחדלים בסיסיים באבטחת המידע: היעדר אימות רב-שלבי בגישה מרחוק, הרשאות גישה גורפות מדי, מחסור בניטור פעילות חריג ובקרות התרעה בזמן אמת, ודיווח לקוי לציבור הנפגעים. האירוע מדגיש את החשיבות הקריטית ביישום בקרות גישה והרשאות מוגבלות למניעת זליגת נתונים נרחבת מארגוני בריאות.
