Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Cyber-attaques en milieu hospitalier : un phénomène à prendre au sérieux

03 avril 2018 - 11:00,
Tribune - Orange Cyberdefense et Orange Healthcare
Les incidents liés à la sécurité des systèmes d’information se multiplient de plus en plus dans le monde. La France serait entrée en 2015 dans le top 10 des pays les plus touchés par le piratage informatique. Selon le dernier rapport Norton sur la cybercriminalité, plus de 19 millions de personnes (42% de internautes) ont été victimes d’actes de piratage en France en 2017. Le cout total de cette cyber criminalité s’élève à 6,1 milliards d’euros en 2017, soit trois fois plus qu’en 2016.

La sphère santé et médico-sociale n’est pas épargnée. Sur le deuxième trimestre 2016, près de 90% des attaques ransomware ont visé des établissements de sante dans le monde avec à la fois un impact direct sur la sécurité des soins et un impact économique (source : Ministre des affaires sociales et de la santé).

Le cyberattaque international du 12 mai 2017 a paralysé les systèmes d’information d’organismes dans une centaine de pays à travers le monde. Plusieurs organisations du service public de santé (NHS), dont des hôpitaux, ont été ciblés au Royaume Uni, entraînant l’annulation de rendez-vous et examens médicaux, la perturbation de communications téléphoniques et un blocage important à l’accès aux données.

L’instruction no SG/DSSIS/2016/309 du 14 octobre 2016 relative à la mise en œuvre du plan d’actions sur la sécurité des systèmes d’information (« Plan d’action SSI ») a été immédiatement applicable dans les établissements et services concernés.

Quels risques encourus ?

Le ransomware, rançongiciel ou logiciel de rançon, un logiciel malveillant qui prend en otage les données personnelles. Tous les postes informatiques peuvent se retrouver bloques sans notamment aucun accès au dossier patient. Le rançongiciel chiffre alors les données personnelles puis demande à leur propriétaire d’envoyer de l’argent en échange de la clé qui permettra de les déchiffrer.

Les vols et la divulgation de données. Chaque établissement, autorité de traitement de données, a l’obligation de moyen de protéger ses données. En cas de divulgation, s’il est prouvé que tout n’a pas été mis en œuvre, il peut encourir une sanction pénale. En particulier, règlement général sur la protection des données (RGPD) qui constitue le nouveau texte de référence européen en matière de protection des données à caractère personnel et qui sera applicable à partir du 25 Mai 2018, menace d’amendes administratives pouvant aller jusqu'à 20 000 000 € !

Quelles solutions ?

Orange Cyberdefense, filiale spécialisée sécurité du groupe Orange, et Orange Healthcare s’associent pour offrir aux établissements de santé des solutions les plus complètes en matière de la cyber sécurité, leur permettant de se mettre en conformité avec les exigences de mise en conformité du SIH porté par la règlementation en vigueur :

Le conseil et l’audit : une analyse des risques avant mise en place d’une démarche de sécurité. Voici quelques exemples d’actions concrètes pouvant être déployées :

  • L’Accompagnement du Responsable Sécurité des Systèmes d’Informations (RSSI), véritable animateur de la sécurité qui, quand il est nommé, n’a pas toujours le temps de se consacrer a sa mission.
  • Operations de sensibilisation des salaries : un clic malencontreux peut entrainer une attaque du système d’où toute une éducation des équipes pour réduire ce risque.

La gestion de la menace : détecter et qualifier les incidents pour les remonter à l’autorité de sante compétente (Agence Régionale de Sante, ARS) car rares sont les établissements qui ont les capacités techniques et organisationnelles pour le faire.

Les infrastructures de confiance : Équipements qui permettent d’atteindre les objectifs de sécurité (anti virus, firewall…). Sans faire de catastrophisme, il faut être bien conscient que ces types d’incidents ont été multiplies par 3 depuis 2016. 80% des organisations de santé ont subi une attaque réussi depuis 2 ans. Une réelle prise de conscience est indispensable face aux risques encourus qu’ils soient professionnels et économiques. 

Orange Healthcare, Enovacom, et Orange Cyberdefense seront présents au 6ème Congrès National de la Sécurité des SI de Santé qui aura lieu au Mans du 03 au 05 avril 2018. #CNSSIS2018

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Avec les holographes et jumeaux numériques, la chirurgie cardiaque entre dans une nouvelle ère

Avec les holographes et jumeaux numériques, la chirurgie cardiaque entre dans une nouvelle ère

03 mars 2026 - 07:52,

Actualité

- Pierre Derrouch, DSIH

Rennes et Toulouse expérimentent depuis l'été 2025 des technologies d'imagerie holographique et de modélisation 3D pour améliorer la précision des interventions cardiaques. Ces innovations s'inscrivent dans un mouvement international dont les bénéfices cliniques commencent à être démontrés.

Illustration L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

24 fév. 2026 - 08:18,

Tribune

-
Cédric Cartau

Impossible de le rater si on s’intéresse un minimum aux évolutions de l’IA : le logiciel Seedance(1), IA spécialisée dans la génération de vidéo d’un réalisme époustouflant, déclenche la colère des Majors américaines : Warner, Disney, Netflix, etc.

Illustration L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune

L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune

10 fév. 2026 - 08:14,

Tribune

-
Cédric Cartau

Je suis tombé sur une interview [1] de très bon niveau sur BFM Business : celle de Michel Paulin, président de la filière Logiciels et solutions numériques de confiance, ancien patron d’OVHcloud et de SFR, sur les rapports entre la souveraineté numérique, le rôle de l’État et de la commande publique...

Illustration Des bonnes pratiques internationales pour l’IA dans le médicament

Des bonnes pratiques internationales pour l’IA dans le médicament

27 jan. 2026 - 08:45,

Actualité

- Damien Dubois, DSIH

Le 14 janvier, l’Agence européenne des médicaments et la Food and Drug Administration américaine ont diffusé dix principes pour le développement et l’utilisation de l’IA dans le cycle de vie des médicaments.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.