Publicité en cours de chargement...
Cyberattaques : organiser la résistance !
En réaction, des industriels, des associations, des clusters, des cyberjournalistes s’organisent autour d’un mouvement « Résistance Cyber ». Né sous l’impulsion de Jean-Nicolas Piotrowski, PDG d’ITrust, ce collectif, qui regroupe déjà plus de 500 signataires,est né d’un constat : les nouvelles menaces se sont professionnalisées et structurées, mais pas les techniques de protection. Les dispositifs défensifs actuels sont dépassés, les outils de détection obsolètes, les budgets alloués trop faibles et les compétences insuffisantes. Une analyse de Cybersecurity Ventures (1) avance même qu’« il manquera 3,5 millions d’experts en cybersécurité dans cinq ans » ! La voie est donc libre pour les hackers…
« Sur le deuxième trimestre 2016, […] près de 90 % des attaques par ransomware ont visé des établissements de santé » dans le monde (2). Pire, selon les résultats du rapport trimestriel d’analyses post-intrusion de Vectra Networks,« la santé a été le secteur le plus ciblé par les cyberattaques au premier trimestre 2017 » (3). Cryptolockage, mais aussi vol de données sensibles, et revente lucrative sur le Dark Web,la Data Santé est devenue un nouvel or noir. L’essor des objets connectés de santé peu sécurisés (cf. les 8 600 failles de vulnérabilité détectées sur un pacemaker) risque de donner de nouvelles idées aux maîtres-chanteurs. Qui refuserait de payer quelques bitcoins pour éviter l’arrêt de son stimulateur cardiaque piraté et donc la crise cardiaque ?
Pourtant des mesures concrètes permettraient d’éviter bon nombre d’attaques.
Sensibiliser son personnel et patcher ses systèmes : L’hygiène informatique et la formation aux bonnes pratiques constituent le socle d’une politique de sécurité. Verrouiller son ordinateur, choisir des mots de passe complexes et les modifier régulièrement, se méfier des pièces jointes et des clés USB, mettre à jour les correctifs : autant de gestes simples et peu coûteux à mettre en place.
Anticiper : L’utilisation de solutions innovantes et faciles à installer, de type analyse comportementale comme Reveelium, qui détectent les APT et identifient en amont les comportements déviants, ou encore la mise en place d’un SOC permettent d’anticiper et de réagir immédiatement.
Pour en savoir plus sur le collectif et ses actions, contactez : Godefroy Marion, Marketing and Communication Manager, [email protected]
(2) https://www.lexsi.com/securityhub/ransomware-a-bonne-sante/ Voir aussi l’étude : https://www.helpnetsecurity.com/2016/07/27/ransomware-healthcare-industry/
(3) http://globbsecurity.fr/sante-tete-industries-plus-ciblees-cyberattaques-41767/
Avez-vous apprécié ce contenu ?
A lire également.

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé
26 mars 2026 - 19:08,
Actualité
- Rédaction, DSIHDans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire
23 mars 2026 - 09:58,
Actualité
- Rédaction, DSIHEn validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL
09 mars 2026 - 09:23,
Actualité
- Rédaction, DSIHIssu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.
