Le CHU de Québec-Université Laval (CHU) a été informé d’un incident en matière de cybersécurité touchant des données personnelles de 168 patients de l’organisation. Cet incident est survenu chez la firme Mak-System, un fournisseur de services externe mandaté par le ministère de la Santé et des Services sociaux pour le compte du réseau de la santé et des services sociaux. À ce jour, la faille de sécurité a été éliminée chez le fournisseur et aucune utilisation de ces données n’a été répertoriée pour le moment.
Le 10 octobre, le CHU a reçu les renseignements permettant d’identifier les personnes concernées et ainsi procéder à l’analyse exhaustive de la situation. Les patients touchés ont été contactés individuellement afin de les informer de la situation et leur indiquer les mesures à prendre pour protéger leurs renseignements personnels.
Plus précisément, il s’agit d’une cyberattaque, de type « rançongiciel ». Dès que cet incident a été répertorié, le fournisseur de service a quant à lui fait appel à une firme spécialisée afin d’évaluer l’ampleur de l’incident et les risques associés à celui-ci. Même si l’outil informatique touché n’est pas sous sa gouverne, le CHU a procédé de façon proactive à une déclaration à la Commission d’accès à l’information du Québec. Par ailleurs, le CHU collabore avec le Centre opérationnel de cyberdéfense du réseau de la santé et des services sociaux dans la gestion de cet incident.
Nous tenons à rassurer la population à l’effet qu’aucun système sous la responsabilité du CHU de Québec-Université Laval n’a été visé par cette cyberattaque.
Nous sommes conscients que cette situation puisse causer des inquiétudes et nous prenons la situation très au sérieux. La sécurité et la protection des données personnelles de nos patients sont une priorité pour nous.