Publicité en cours de chargement...

Publicité en cours de chargement...

Le CHU de Rouen vient s’ajouter à la liste des cyber-victimes du secteur de la santé

19 nov. 2019 - 15:27,
Tribune - Charles Blanc-Rolin
Connaissant très bien cette situation pour être déjà passé par là, à l’heure où j’écris ces lignes, je pense évidemment à nos collègues des équipes SI du CHU Rouen qui font tout ce qui est en leur pouvoir pour relancer au plus vite le système d’information de leur établissement à l’arrêt depuis le 15 novembre au soir [1]. Comment ne pas penser également aux professionnels de santé, privés de leurs outils, dossier patient, prescriptions, résultats d’analyses, prise de commande des repas etc... 

Je n’oublie pas non plus les patients, qui au final, sont les premières victimes de cet incident.

Nous parlons bien souvent d’« attaque informatique » ou de « cyberattaque », et même si nous ne connaissons pas encore les détails de cet incident, dans une majorité des cas, les établissements ne sont pas attaqués ou ciblés, mais plutôt victimes d’une « cochonnerie » opportuniste qui traîne sur le Web ou squatte les courriels. Les véritables attaques ciblées sont plus rares et relèvent plus généralement de la tentative de vol de données que de la demande de rançon. Les attaquants ne sont pas totalement idiots, autant tirer rapidement profit des données qu’attendre une rançon qu’ils ont peu de chance de percevoir… Les budgets SI et SSI (quand ils existent) à l’hôpital doivent probablement être votés par un avare et un économe, alors quand il s’agit de payer une rançon pour récupérer des données majoritairement sauvegardées, vous imaginez bien que les données sont restaurées bien avant que nos deux compères aient pris la décisions d’écarter les oursins bien au chaud dans leur porte-monnaie.

S’il n’est un secret pour personne qu’il ne passe pas une semaine sans qu’un petit établissement de santé en France, de type EHPAD, ne soit victime d’un rançongiciel (oui, l’avantage avec le rançongiciel, c’est que la victime est très vite au courant), ce qui est inquiétant, c’est de voir le nombre d’établissements de taille plus importante qui ont été victimes d’incidents marquants cette année : le CH de Condrieu, le CH Delafontaine à Saint-Denis, le CHU de Montpellier, le CH d’Issoudun, le CHU de Rouen, le groupe Ramsay Santé, le groupe de laboratoires Eurofins et tous ceux dont la presse n’a pas eu vent...

Si ces incidents « cyber » ne semblent pas avoir eu d’impact direct sur la vie de nos patients français, une étude américaine [2], révèle qu’il aurait fallut en moyenne 2,7 minutes de plus pour obtenir les résultats d’un ECG et que le taux de mortalité due un infarctus aurait augmenté de 0,36 % lors d’une situation de crise liée à un incident de sécurité numérique observés sur un panel de 3025 hôpitaux américains.

Sans investir réellement dans les ressources humaines, les infrastructures et la sécurité, pourrons-nous « accélérer le virage numérique en santé » sans risquer d’atterrir dans le fossé ?


[1] 

[2] 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration L’Institut Curie et le groupe hospitalier Diaconesses Croix Saint-Simon unissent leurs expertises pour un parcours de soins d’excellence en cancérologie

L’Institut Curie et le groupe hospitalier Diaconesses Croix Saint-Simon unissent leurs expertises pour un parcours de soins d’excellence en cancérologie

27 juin 2025 - 14:47,

Actualité

- DSIH

L’Institut Curie, premier centre français de lutte contre le cancer, et le groupe hospitalier Diaconesses Croix Saint-Simon, créateur du Centre de Cancérologie de l’Est Parisien, annoncent un partenariat stratégique inédit. Ce partenariat, baptisé « Parcours Expert Institut Curie – Diaconesses Croix...

Illustration Dedalus France : une nouvelle étape dans la trajectoire de transformation

Dedalus France : une nouvelle étape dans la trajectoire de transformation

24 juin 2025 - 07:50,

Actualité

- DSIH

Dedalus France annonce le départ de Frédéric Vaillant, Directeur Général Délégué, au 30 juin 2025, après plus de 25 ans d’engagement. Fondateur de Medasys, acteur central des grandes étapes de structuration de l’entreprise, il a contribué à façonner Dedalus France comme acteur majeur du numérique en...

Illustration Interopérabilité en santé : FHIR on fire

Interopérabilité en santé : FHIR on fire

23 juin 2025 - 21:47,

Actualité

- DSIH, Guilhem De Clerck

HLTH 2025 – Amsterdam, 17 juin 2025 – Sur la scène du congrès HLTH, l’interopérabilité des données de santé s’est imposée comme un enjeu central, illustrant les limites persistantes des systèmes actuels et les espoirs placés dans la norme FHIR (Fast Healthcare Interoperability Resources). Au cœur de...

Illustration « Data Opt-in-imism : pourquoi la confiance est-elle la clé du succès de l’EHDS », une question débattue au HLTH 2025

« Data Opt-in-imism : pourquoi la confiance est-elle la clé du succès de l’EHDS », une question débattue au HLTH 2025

23 juin 2025 - 21:23,

Actualité

- DSIH, Mehdi Lebranchu

Le 18 juin dernier, au Salon HLTH Europe d’Amsterdam, la conférence « Data Opt-in-imism: Why trust is key to the success of EHDS » a réuni des voix institutionnelles du nord de l’Europe autour d’une question déterminante pour l’avenir du partage de données de santé : la confiance. Prévu pour 2029, l...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.