Publicité en cours de chargement...

Publicité en cours de chargement...

Cyberattaques : organiser la résistance !

26 juin 2017 - 14:51,
Actualité - DSIH, Par Marie-Valentine Bellanger
Les prédictions se réalisent. 2017 est une année noire. Du simple vol de base de données à la demande de rançon organisée, toutes les structures sont des cibles potentielles pour les pirates. Les virus, chevaux de Troie et autres vers font régulièrement la une des journaux. L’un des derniers en date : WannaCry, une attaque d’ampleur internationale. Ce ransomware a frappé 150 pays (la France serait le quatrième le plus touché) et plus de 300 000 postes, paralysant le service de santé britannique, alors que les failles de sécurité étaient connues depuis mars. Quelques jours plus tard, une « deuxième vague » de ransomwares a fait un passage plus discret, mais tout autant de victimes.

En réaction, des industriels, des associations, des clusters, des cyberjournalistes s’organisent autour d’un mouvement « Résistance Cyber ». Né sous l’impulsion de Jean-Nicolas Piotrowski, PDG d’ITrust, ce collectif, qui regroupe déjà plus de 500 signataires,est né d’un constat : les nouvelles menaces se sont professionnalisées et structurées, mais pas les techniques de protection. Les dispositifs défensifs actuels sont dépassés, les outils de détection obsolètes, les budgets alloués trop faibles et les compétences insuffisantes. Une analyse de Cybersecurity Ventures (1) avance même qu’« il manquera 3,5 millions d’experts en cybersécurité dans cinq ans » ! La voie est donc libre pour les hackers…

« Sur le deuxième trimestre 2016, […] près de 90 % des attaques par ransomware ont visé des établissements de santé » dans le monde (2). Pire, selon les résultats du rapport trimestriel d’analyses post-intrusion de Vectra Networks,« la santé a été le secteur le plus ciblé par les cyberattaques au premier trimestre 2017 » (3). Cryptolockage, mais aussi vol de données sensibles, et revente lucrative sur le Dark Web,la Data Santé est devenue un nouvel or noir. L’essor des objets connectés de santé peu sécurisés (cf. les 8 600 failles de vulnérabilité détectées sur un pacemaker) risque de donner de nouvelles idées aux maîtres-chanteurs. Qui refuserait de payer quelques bitcoins pour éviter l’arrêt de son stimulateur cardiaque piraté et donc la crise cardiaque ?

Pourtant des mesures concrètes permettraient d’éviter bon nombre d’attaques.

Sensibiliser son personnel et patcher ses systèmes : L’hygiène informatique et la formation aux bonnes pratiques constituent le socle d’une politique de sécurité. Verrouiller son ordinateur, choisir des mots de passe complexes et les modifier régulièrement, se méfier des pièces jointes et des clés USB, mettre à jour les correctifs : autant de gestes simples et peu coûteux à mettre en place.

Anticiper : L’utilisation de solutions innovantes et faciles à installer, de type analyse comportementale comme Reveelium, qui détectent les APT et identifient en amont les comportements déviants, ou encore la mise en place d’un SOC permettent d’anticiper et de réagir immédiatement.

Pour en savoir plus sur le collectif et ses actions, contactez : Godefroy Marion, Marketing and Communication Manager, [email protected]


(1)   http://www.silicon.fr/manquera-35-millions-experts-cybersecurite-2022-177201.html?inf_by=562c8a3d462aa1790d98c96f

(2)   https://www.lexsi.com/securityhub/ransomware-a-bonne-sante/ Voir aussi l’étude : https://www.helpnetsecurity.com/2016/07/27/ransomware-healthcare-industry/

(3)   http://globbsecurity.fr/sante-tete-industries-plus-ciblees-cyberattaques-41767/

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Une feuille de route IA pour la CNSA

Une feuille de route IA pour la CNSA

08 sept. 2025 - 22:14,

Actualité

- Damien Dubois, DSIH

Le 1er septembre, la CNSA a annoncé la publication de sa feuille de route stratégique centrée sur l’intelligence artificielle au service de la branche Autonomie.

Illustration CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA

CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA

08 sept. 2025 - 11:50,

Tribune

-
Manon DALLEAU

Le mois de juillet 2025 a marqué le lancement de CaRE D2, avec pour objectif de renforcer la stratégie de continuité et de reprise d'activité des établissements de santé, aussi bien sur le plan métier que sur le plan informatique. Au cœur du dispositif : le Plan de Continuité et de Reprise d'Activit...

Illustration Santélien : l’outil numérique de coordination poursuit sa montée en puissance en Île-de-France

Santélien : l’outil numérique de coordination poursuit sa montée en puissance en Île-de-France

05 sept. 2025 - 12:20,

Brève

- DSIH

Un an après son lancement, Santélien, la solution gratuite de coordination des parcours de santé en Île-de-France, confirme son essor : près de 6 000 nouveaux dossiers enregistrés et tous les dispositifs d’appui à la coordination (DAC) franciliens connectés.

Illustration IA et santé : la FHF publie un livre blanc stratégique pour structurer l’innovation

IA et santé : la FHF publie un livre blanc stratégique pour structurer l’innovation

05 sept. 2025 - 11:15,

Actualité

- DSIH

Le 3 septembre 2025, la Fédération Hospitalière de France (FHF) a dévoilé son livre blanc « L’IA en santé : qui est le maître ? – Ambitions et perspectives ». Ce document analyse les usages actuels de l’intelligence artificielle dans les établissements publics et propose une feuille de route pour un...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.