Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

La sécurité des dispositifs médicaux au centre des préoccupations

17 oct. 2017 - 11:46,
Tribune - Charles Blanc-Rolin
Les exemples de découvertes de vulnérabilités sur les dispositifs médicaux ne manquent pas et l’actualité nous le rappelle de plus en plus régulièrement. Pacemakers, autoclaves, moniteurs patients, imagerie médicale, pompes à perfusion… [1] ont fait la une de l’actualité SSI depuis le début de l’année.

Un manque, (voir une absence totale pour certains) de sécurité, désormais pris au sérieux par l’Agence nationale de sécurité du médicament et des produits de santé (ANSM) qui a récemment créé un comité scientifique spécialisé temporaire (CSST) sur la sécurité des logiciels dispositifs médicaux.

Ce comité d’experts est chargé de proposer des recommandations visant à garantir un niveau minimum de sécurité pour les logiciels utilisés dans le domaine médical.

Parmi les membres prestigieux qui le compose, on retrouve notamment, notre FSSI Philippe Loudenot ainsi que son adjoint Stéphane Pasquier, Cédric Cartau, RSSI de référence qu’on ne présente plus, Alain Espinoux, RSSI délégué à l’ASIP Santé, Vincent Archer, RSSI de l’INSERM, Bernard Cassou-Mounat (DSSIS), Benjamin Morin (ANSSI), Alain Merle (DINSIC)…

Quelques thèmes de travail abordés par le comité dans le but de fournir des recommandations aux fabricants : 

  • Protection des données personnelles
  • Fin de vie des systèmes d’exploitation qui constituent l’environnement de fonctionnement du DM
  • Catégorisation des DM
  • DM vecteur ou relais d’une attaque

Une initiative qui va dans le bon sens et qu’on ne peut que saluer.

Pour rappel, afin de ne pas perdre le marquage CE d’un dispositif médical, il n’est pas possible d’appliquer les correctifs de sécurité du système d’exploitation ou encore installer un antivirus. Seules les montées de versions, ou patchs fournis par le constructeur peuvent être appliqués, ce qui rend la tâche plus difficile pour protéger efficacement ces dispositifs. Une bonne segmentation des réseaux, l’utilisation de sondes IDS ou d’antivirus externes sont les seuls moyens dont nous disposons pour protéger ces éléments du systèmes d’information en lien direct avec le patient.

[1] Quelques exemples :

/article/2518/8600-vulnerabilites-dans-des-pacemakers-record-a-battre.html

/article/2596/allo-docteur-je-voudrais-mettre-a-jour-mon-pacemaker.html

/article/2616/vulnerabilites-a-la-pelle-nouveau-reglement-europeen-les-dispositifs-medicaux-de-retour-sur-le-devant-de-la-scene-ssi.html

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Recoflow, le nouveau service d’aide à la décision de VIDAL

Recoflow, le nouveau service d’aide à la décision de VIDAL

20 mars 2026 - 09:57,

Actualité

- Damien Dubois, DSIH

Le 16 mars, VIDAL a mis en ligne Recoflow, son nouveau service d’aide à la décision médicale. Il adapte automatiquement les recommandations cliniques afin de les rendre directement actionnables en consultation.

Illustration Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale

Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale

17 mars 2026 - 08:32,

Actualité

- Par Pierre Derrouch, DSIH

Face aux limites d’une convergence applicative étendue à plus de 350 logiciels hétérogènes, le Groupement hospitalier de territoire de Saône-et-Loire – Bresse-Morvan a engagé, à partir de 2022, une inflexion stratégique centrée sur la donnée. Mis en production en 2023, un concentrateur de données de...

Illustration Une solution sur-mesure pour le pilotage et l’informatisation des blocs opératoires

Une solution sur-mesure pour le pilotage et l’informatisation des blocs opératoires

16 mars 2026 - 14:29,

Communiqué

- Computer Engineering

Non seulement la gestion d’un bloc opératoire est complexe - entre planification, intégration des urgences, coordination des interventions et encadrement budgétaire – mais elle doit également être conforme à la réglementation concernant la traçabilité des DMI. Le logiciel Bloc de Computer Engineerin...

Illustration Philippe El Saïr reconduit à la présidence de la CNDG-CHRU, Cécile Jaglin-Grimonprez devient sa vice-présidente paritaire

Philippe El Saïr reconduit à la présidence de la CNDG-CHRU, Cécile Jaglin-Grimonprez devient sa vice-présidente paritaire

13 mars 2026 - 09:58,

Actualité

- Rédaction, DSIH

Réélu pour trois ans à la présidence de la Conférence nationale des directeurs généraux de CHRU, le directeur général du CHU de Nantes, Philippe El Saïr, forme désormais un binôme paritaire avec Cécile Jaglin-Grimonprez, directrice générale du CHU d’Angers et nouvelle vice-présidente. Ensemble, ils ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.