La Régie de l’assurance maladie du Québec (RAMQ) a révélé avoir été la cible d’une cyberattaque le 30 juillet dernier. Selon l’organisme, des individus malveillants ont obtenu des accès non autorisés à des dossiers administratifs de professionnels de la santé, dont l’identité avait été usurpée, dans le but de détourner des fonds publics.
La RAMQ précise toutefois que ses systèmes informatiques n’ont pas été compromis et que l’incident concernerait uniquement certains dossiers administratifs, et non les dossiers d’assurance maladie des citoyens québécois.
Dès la détection de l’activité suspecte, l’organisme affirme avoir appliqué les mesures prévues à son protocole de gestion des incidents afin de sécuriser les dossiers concernés. La Régie a également signalé la situation à la Sûreté du Québec le jour même, considérant qu’il pourrait s’agir de gestes criminels.
La RAMQ indique avoir communiqué directement avec les professionnels touchés ainsi qu’avec l’ensemble des professionnels de la santé détenant un dossier auprès de l’organisation. Elle assure également collaborer avec le ministère de la Cybersécurité et du Numérique.
La RAMQ explique avoir attendu avant de rendre l’incident public afin de ne pas nuire à l’enquête en cours. Pour cette même raison, elle refuse de fournir davantage de détails sur la tentative de fraude et ne répondra à aucune question sur le sujet.