Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Cyberattaques : organiser la résistance !

26 juin 2017 - 14:51,
Actualité - DSIH, Par Marie-Valentine Bellanger
Les prédictions se réalisent. 2017 est une année noire. Du simple vol de base de données à la demande de rançon organisée, toutes les structures sont des cibles potentielles pour les pirates. Les virus, chevaux de Troie et autres vers font régulièrement la une des journaux. L’un des derniers en date : WannaCry, une attaque d’ampleur internationale. Ce ransomware a frappé 150 pays (la France serait le quatrième le plus touché) et plus de 300 000 postes, paralysant le service de santé britannique, alors que les failles de sécurité étaient connues depuis mars. Quelques jours plus tard, une « deuxième vague » de ransomwares a fait un passage plus discret, mais tout autant de victimes.

En réaction, des industriels, des associations, des clusters, des cyberjournalistes s’organisent autour d’un mouvement « Résistance Cyber ». Né sous l’impulsion de Jean-Nicolas Piotrowski, PDG d’ITrust, ce collectif, qui regroupe déjà plus de 500 signataires,est né d’un constat : les nouvelles menaces se sont professionnalisées et structurées, mais pas les techniques de protection. Les dispositifs défensifs actuels sont dépassés, les outils de détection obsolètes, les budgets alloués trop faibles et les compétences insuffisantes. Une analyse de Cybersecurity Ventures (1) avance même qu’« il manquera 3,5 millions d’experts en cybersécurité dans cinq ans » ! La voie est donc libre pour les hackers…

« Sur le deuxième trimestre 2016, […] près de 90 % des attaques par ransomware ont visé des établissements de santé » dans le monde (2). Pire, selon les résultats du rapport trimestriel d’analyses post-intrusion de Vectra Networks,« la santé a été le secteur le plus ciblé par les cyberattaques au premier trimestre 2017 » (3). Cryptolockage, mais aussi vol de données sensibles, et revente lucrative sur le Dark Web,la Data Santé est devenue un nouvel or noir. L’essor des objets connectés de santé peu sécurisés (cf. les 8 600 failles de vulnérabilité détectées sur un pacemaker) risque de donner de nouvelles idées aux maîtres-chanteurs. Qui refuserait de payer quelques bitcoins pour éviter l’arrêt de son stimulateur cardiaque piraté et donc la crise cardiaque ?

Pourtant des mesures concrètes permettraient d’éviter bon nombre d’attaques.

Sensibiliser son personnel et patcher ses systèmes : L’hygiène informatique et la formation aux bonnes pratiques constituent le socle d’une politique de sécurité. Verrouiller son ordinateur, choisir des mots de passe complexes et les modifier régulièrement, se méfier des pièces jointes et des clés USB, mettre à jour les correctifs : autant de gestes simples et peu coûteux à mettre en place.

Anticiper : L’utilisation de solutions innovantes et faciles à installer, de type analyse comportementale comme Reveelium, qui détectent les APT et identifient en amont les comportements déviants, ou encore la mise en place d’un SOC permettent d’anticiper et de réagir immédiatement.

Pour en savoir plus sur le collectif et ses actions, contactez : Godefroy Marion, Marketing and Communication Manager, [email protected]


(1)   http://www.silicon.fr/manquera-35-millions-experts-cybersecurite-2022-177201.html?inf_by=562c8a3d462aa1790d98c96f

(2)   https://www.lexsi.com/securityhub/ransomware-a-bonne-sante/ Voir aussi l’étude : https://www.helpnetsecurity.com/2016/07/27/ransomware-healthcare-industry/

(3)   http://globbsecurity.fr/sante-tete-industries-plus-ciblees-cyberattaques-41767/

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Mais non, la 27001 n’est pas lourdingue !

Mais non, la 27001 n’est pas lourdingue !

06 oct. 2025 - 22:14,

Tribune

-
Cédric Cartau

Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

Illustration FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies

FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies

06 oct. 2025 - 21:41,

Actualité

- DSIH

Pour fluidifier les parcours, offrir une vision exhaustive des données patients, connecter la ville et l’hôpital, et permettre aux nouvelles générations d’algorithmes de révéler tout leur potentiel, l’interopérabilité devient essentielle. Autour d’un dîner-conférence organisé par Infor, experts amér...

Illustration Horizon Santé 360 : Innovons ensemble pour notre souveraineté en santé

Horizon Santé 360 : Innovons ensemble pour notre souveraineté en santé

02 oct. 2025 - 10:31,

Communiqué

- La Poste Santé & Autonomie

Rendez-vous le 9 octobre 2025 à Paris pour la 3ᵉ édition d’Horizon Santé 360, l'événement annuel de La Poste Santé & Autonomie.

Illustration Le Data Act : une nouvelle ère pour la gouvernance des données de santé

Le Data Act : une nouvelle ère pour la gouvernance des données de santé

30 sept. 2025 - 07:15,

Tribune

-
Marguerite Brac de La Perrière

Le 12 septembre 2025 a marqué une étape décisive dans la stratégie européenne de la donnée avec l’entrée en application du Data Act (Règlement UE 2023/2854). Ce texte, pilier du marché unique de la donnée, vise à encadrer l’accès, le partage et la portabilité des données générées par les produits ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.