Sharokey
Service gratuit en version bêta - Profitez de toutes les fonctionnalités sans frais

Quand les organisations de santé exposent sans le vouloir des données sensibles : que pouvons-nous apprendre ?

15 septembre 2025

Introduction : Un risque majeur pour le secteur médical

Les établissements de santé sont particulièrement vulnérables lorsqu'il s'agit de données sensibles : informations personnelles des patients, historiques médicaux, données financières. Une erreur de configuration, un partage mal maîtrisé, et tout peut basculer.

Une récente étude de Metomic montre à quel point ce risque est réel — même dans des environnements régulés comme le secteur de la santé.

Le cas concret : l'étude révélatrice de Metomic

Metomic a analysé des fichiers partagés publiquement ou entre collaborateurs dans des établissements de santé. Les résultats sont alarmants :

Statistiques clés sur l'exposition des données PII

  • 25 % des fichiers partagés publiquement contiennent des « personally identifiable information » (PII) — c'est-à-dire des données permettant d'identifier des personnes.
  • Parmi les fichiers privés partagés en externe (avec des personnes hors de l'organisation), 68 % contiennent aussi de la PII.
  • Et pour les fichiers privés partagés en interne, ce taux grimpe à 77 %.

Ce qui a causé ces fuites : les erreurs types à éviter

D'après l'étude, plusieurs mauvaises pratiques reviennent souvent dans les organisations de santé :

1. Permissions non révoquées

Des fichiers restent accessibles longtemps par des personnes qui n'ont plus besoin d'y avoir accès.

2. Partage sans contrôle

Parfois un simple lien, un partage de dossier cloud, qui donne accès à des données sensibles à ceux qui ne devraient pas.

3. Absence de processus de vérification

Peu de nettoyage des permissions, pas de surveillance ou d'audit des fichiers sensibles.

Le parallèle avec les Panama Papers : un cas d'école

Un exemple plus ancien mais parlant : les Panama Papers. En 2016, la firme Mossack Fonseca a vu fuir 11,5 millions de documents contenant des emails, des contrats, des informations bancaires et légales, sur plus de 40 ans.

Si les causes exactes internes sont complexes (serveurs vulnérables, mises à jour tardives, mauvaises configurations, etc.), ce scandale rappelle plusieurs éléments :

Leçons à tirer & bonnes pratiques de sécurité

À partir de ces deux cas, voici ce qu'il est possible de mettre en place pour éviter d'être autant exposé :

Mesures préventives essentielles

Comment Sharokey répond à ce besoin de sécurité

Sharokey est conçu pour résoudre exactement ces types de vulnérabilités :

Fonctionnalités de protection avancées

Conclusion : Agir avant qu'il ne soit trop tard

Les organisations médicales ne sont pas les seules à être exposées — toute entreprise ou individu partageant des documents sensibles peut rencontrer ce type de problème. Les erreurs humaines, de processus ou de configuration sont courantes, mais coûteuses.

Avec Sharokey, il est possible de rendre ces partages sûrs, contrôlés, et réversibles — pas seulement réactifs.

👉 Si vous voulez protéger vos données sensibles, testez Sharokey dès maintenant pour sécuriser vos échanges en quelques clics.