Action concernant l’Assurance Maladie suite à la transmission sans chiffrement de certaines pages du site AMELI.FR
Par Morgan Schmiedt
Publié le

Le 29 septembre 2020, il a été constaté que la page du site de l’Assurance Maladie contenant les mentions légales, les informations d’aide et d’accessibilité, les recommandations de sécurité et la politique de protection des données personnelles était transmise avec le protocole HTTP. Un lien vers cette page était notamment présent sur le site destiné aux assurés, « ASSURE.AMELI.FR ».
Les services de l’Assurance Maladie ont été alertés. Deux mois après le signalement, HTTPS a été déployé sur la page et les liens vers cette page ont été modifiés en conséquence.
Chronologie des événements :
- le 29/09/2021, un e-mail a été envoyé à l’Assurance Maladie pour l’informer et leur demander de (i) sécuriser la page détectée avec HTTPS et de (ii) rajouter le protocole HTTPS aux liens qui pointent vers cette page.
- le 30/09/2021, un e-mail a été reçu de l’Assurance Maladie pour indiquer que les problèmes remontés allaient être corrigés.
- le 26/11/2021, un e-mail a été reçu de l’Assurance Maladie pour indiquer que (i) HTTPS avait été déployé et que (ii) les liens avaient été modifiés en conséquence.
Cette action est désormais terminée.