Notre prestataire Almerys, en charge de la gestion du tiers-payant, nous a informés le vendredi 22 mai d’un incident de sécurité ayant affecté leur plateforme de demande de prise en charge de soins de santé à la suite du piratage du compte d’un professionnel de santé.
Les investigations menées par Almerys indiquent qu’une intrusion frauduleuse a entraîné l’accès à certaines données de bénéficiaires.
Les données concernées sont les suivantes :
- nom, prénom, date de naissance et rang de naissance ;
- numéro de sécurité sociale ;
- numéro de contrat ;
- nom de l’assureur ;
- dates de début et de fin de couverture.
En revanche, les informations suivantes ne sont pas concernées par cet incident :
- les coordonnées bancaires ;
- les coordonnées de contact (adresse postale, téléphone, adresse e-mail) ;
- les mots de passe ;
- les données de santé, les soins et les remboursements.
Dès la découverte de cet incident, la plateforme concernée a été mise hors service par Almerys afin de sécuriser les systèmes et de stopper l’atteinte aux données.
Cet incident concerne exclusivement la plateforme de prises en charge de notre prestataire Almerys. Il n’impacte ni le système d’information ni les espaces adhérents de VIASANTÉ Mutuelle.
L’ACPR (Autorité de Contrôle Prudentiel et de Résolution) a été informée et la notification auprès de la CNIL (Commission Nationale Informatique et Libertés) réalisée.
Nous vous recommandons de faire preuve d’une vigilance particulière dans les prochaines semaines face à d’éventuels messages frauduleux (e-mails, SMS ou appels) se présentant comme provenant de VIASANTÉ Mutuelle, du Groupe AG2R LA MONDIALE ou d’autres organismes de santé.
Nous vous invitons notamment à :
- ne jamais communiquer vos identifiants ou informations personnelles à la suite d’un message non sollicité ;
- vérifier que vous utilisez uniquement des sites officiels et sécurisés ;
- contacter directement l’organisme concerné en cas de doute sur l’authenticité d’un message reçu.
Soyez assuré(e) que nous suivons la situation avec la plus grande attention aux côtés de notre prestataire Almerys et que toutes nos équipes sont mobilisées pour limiter les impacts de cet incident.
Nous vous remercions de votre compréhension.