Contenu de la page.

Les cookies vous accompagnent... et tout comme c’est le cas pour le choix de vos soins, c'est vous qui décidez!


Si vous consentez à être accompagné par nos cookies, ils vous permettront une expérience optimale sur notre site et l'accès aux divers contenus multimédia (vidéos, boutons de partage, plans, etc.). Ces cookies servent à stocker et à traiter des données telles que votre parcours de navigation sur ce site Internet, la nature des recherches effectuées, les types d'appareils utilisés ainsi qu'à cibler des sites de diffusion pour les publicités liées à notre section Carrières.

À tout moment, vous pouvez retirer votre consentement. Si vous souhaitez obtenir plus d’informations sur les cookies, consultez notre politique de confidentialité.

Incident de cybersécurité impliquant un fournisseur externe

25 octobre 2023

Le CHU de Québec-Université Laval (CHU) a été informé d’un incident en matière de cybersécurité touchant des données personnelles de 168 patients de l’organisation. Cet incident est survenu chez la firme Mak-System, un fournisseur de services externe mandaté par le ministère de la Santé et des Services sociaux pour le compte du réseau de la santé et des services sociaux. À ce jour, la faille de sécurité a été éliminée chez le fournisseur et aucune utilisation de ces données n’a été répertoriée pour le moment. 

Le 10 octobre, le CHU a reçu les renseignements permettant d’identifier les personnes concernées et ainsi procéder à l’analyse exhaustive de la situation. Les patients touchés ont été contactés individuellement afin de les informer de la situation et leur indiquer les mesures à prendre pour protéger leurs renseignements personnels.

Plus précisément, il s’agit d’une cyberattaque, de type « rançongiciel ». Dès que cet incident a été répertorié, le fournisseur de service a quant à lui fait appel à une firme spécialisée afin d’évaluer l’ampleur de l’incident et les risques associés à celui-ci. Même si l’outil informatique touché n’est pas sous sa gouverne, le CHU a procédé de façon proactive à une déclaration à la Commission d’accès à l’information du Québec. Par ailleurs, le CHU collabore avec le Centre opérationnel de cyberdéfense du réseau de la santé et des services sociaux dans la gestion de cet incident. 

Nous tenons à rassurer la population à l’effet qu’aucun système sous la responsabilité du CHU de Québec-Université Laval n’a été visé par cette cyberattaque.

Nous sommes conscients que cette situation puisse causer des inquiétudes et nous prenons la situation très au sérieux. La sécurité et la protection des données personnelles de nos patients sont une priorité pour nous.