Publicité en cours de chargement...
Mais qu’ont-ils donc tous à vouloir nous chiper les données de nos patients ?
La médecine a connu plusieurs révolutions. Dans l’ordre chronologique, l’apparition de l’outillage médical (le stéthoscope de Laennec en 1816), l’anesthésie (1846), l’imagerie médicale (1895) et enfin les antibiotiques (1928). À chacune de ces révolutions, la pratique médicale a été fortement transformée : que l’on imagine, avant l’apparition de l’anesthésie, les limitations aux interventions chirurgicales, et la douleur des patients qui devaient les subir. Également, l’apparition de la radiologie a permis aux médecins de « voir » sans ouvrir. La prochaine révolution, dans le domaine médical mais pas que, c’est le Big Data, ou la capacité de corréler des variables en analysant des masses énormes de données. Or ces masses énormes justement, il faut les posséder : soit vous êtes un Gafa[1] et vous collectez à tout-va les données de vos clients (balances et podomètres connectés, capteurs cardio, etc.), soit vous êtes un établissement de santé et ces données sont recueillies dans le cadre du processus de soins. Dans tous les cas, les données (qui peuvent d’ailleurs être anonymes, aucune importance à ce stade) sont la ruée vers l’or de la pratique médicale de la prochaine décennie : capacité de prédiction des pathologies en fonction du groupe d’appartenance ethnique, du mode de vie, du régime alimentaire, etc. Les prochains présidents de CME ne seront plus des urgentistes ou des chirurgiens : ce seront les généticiens.
Autre motivation, dans certains pays qui n’ont pas mis en place un système de santé pris en charge par l’État (par exemple, les États-Unis), le vol d’une donnée médicale (surtout administrative) permet à une personne ne disposant pas d’une couverture maladie de se faire passer pour un tiers. Évidemment c’est risqué, car la personne dont les données sont empruntées de la sorte n’a sûrement pas le même groupe sanguin, le même historique de santé, etc. Mais même en France, de tels comportements, certes marginaux, se développent, et les cellules d’identitovigilance rédigent des procédures internes pour détecter ces fraudes, surtout à cause du risque médical engendré.
De plus, compte tenu de l’obligation légale de conserver les données des patients de façon confidentielle, un hacker ayant réussi à copier la base patients d’un hôpital peut faire chanter ce dernier en le menaçant de divulguer ces données sur Google, par exemple : dans ce dernier cas, c’est la menace de divulgation qui est la motivation du hacker, pas forcément la donnée médicale en soi. Enfin, un pirate informatique peut vouloir bloquer l’accès aux données médicales, notamment par une attaque en cryptovirus, comme c’est de plus en plus courant ces derniers mois, non pour dérober les données, mais tout simplement pour bloquer le processus de soins, au même titre qu’il pourrait faire chanter une usine automobile en bloquant la chaîne de production des véhicules : là encore, les données de santé ne sont pas la cible pour ce qu’elles sont, mais pour ce qu’elles bloquent si elles sont inaccessibles.
Bref, autant de raisons de protéger nos DPI. Nous pouvons parier, sans trop de risques d’erreur, que les prochains cryptovirus sauront attaquer les systèmes de gestion de bases de données relationnelles (SGBDR) et donc les DPI : il est urgent à ce titre de commencer à verrouiller ces bases, en commençant par le basique : les comptes d’accès (comptes génériques, mots de passe par défaut, etc.).
[1] Google, Amazon, Facebook, Apple.
Avez-vous apprécié ce contenu ?
A lire également.

Identité numérique en santé : l’application carte Vitale change de dimension
17 fév. 2026 - 00:02,
Actualité
- Rédaction, DSIHLa publication au Journal officiel d’un référentiel dédié à l’usage de l’application carte Vitale comme solution d’authentification à distance introduit une évolution plus stratégique que technique. Jusqu’ici perçue comme la déclinaison mobile de la carte physique, l’application est appelée à deveni...

Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes
16 fév. 2026 - 23:02,
Tribune
-Pas de médecine sans donnée : dès lors que le praticien échange avec son patient, dès lors qu’un prélèvement est analysé, des données sont collectées de façon formelle et/ou tracée, qui lui sont indispensables pour la prise en charge. La médecine des prochaines décennies peut être vue et analysée au...
Bases médicamenteuses, robots, SI : Computer Engineering laisse le choix aux utilisateurs
16 fév. 2026 - 22:50,
Communiqué
- Computer EngineeringLes solutions biomédicales de Computer Engineering se caractérisent sur le marché des SI par leur interopérabilité. Afin de tenir sa promesse de souplesse et de compatibilité, l’éditeur applique cette philosophie d’ouverture à tous ses développements, en multipliant les options proposées aux équipes...

Données de santé et prévention : comment Dell et Infor abordent le passage à l’échelle
16 fév. 2026 - 22:26,
Actualité
- Rédaction, DSIHLors de la conférence Prevention & Longévité organisée le 5 février, une table ronde consacrée aux bilans de prévention et aux données de santé a réuni Dell Technologies, Infor et H.B.T Group France autour d’une question centrale : comment structurer l’accès et l’exploitation des données pour permet...
