
Publicité en cours de chargement...
Le CHU de Rouen vient s’ajouter à la liste des cyber-victimes du secteur de la santé

Je n’oublie pas non plus les patients, qui au final, sont les premières victimes de cet incident.
Nous parlons bien souvent d’« attaque informatique » ou de « cyberattaque », et même si nous ne connaissons pas encore les détails de cet incident, dans une majorité des cas, les établissements ne sont pas attaqués ou ciblés, mais plutôt victimes d’une « cochonnerie » opportuniste qui traîne sur le Web ou squatte les courriels. Les véritables attaques ciblées sont plus rares et relèvent plus généralement de la tentative de vol de données que de la demande de rançon. Les attaquants ne sont pas totalement idiots, autant tirer rapidement profit des données qu’attendre une rançon qu’ils ont peu de chance de percevoir… Les budgets SI et SSI (quand ils existent) à l’hôpital doivent probablement être votés par un avare et un économe, alors quand il s’agit de payer une rançon pour récupérer des données majoritairement sauvegardées, vous imaginez bien que les données sont restaurées bien avant que nos deux compères aient pris la décisions d’écarter les oursins bien au chaud dans leur porte-monnaie.
S’il n’est un secret pour personne qu’il ne passe pas une semaine sans qu’un petit établissement de santé en France, de type EHPAD, ne soit victime d’un rançongiciel (oui, l’avantage avec le rançongiciel, c’est que la victime est très vite au courant), ce qui est inquiétant, c’est de voir le nombre d’établissements de taille plus importante qui ont été victimes d’incidents marquants cette année : le CH de Condrieu, le CH Delafontaine à Saint-Denis, le CHU de Montpellier, le CH d’Issoudun, le CHU de Rouen, le groupe Ramsay Santé, le groupe de laboratoires Eurofins et tous ceux dont la presse n’a pas eu vent...
Si ces incidents « cyber » ne semblent pas avoir eu d’impact direct sur la vie de nos patients français, une étude américaine [2], révèle qu’il aurait fallut en moyenne 2,7 minutes de plus pour obtenir les résultats d’un ECG et que le taux de mortalité due un infarctus aurait augmenté de 0,36 % lors d’une situation de crise liée à un incident de sécurité numérique observés sur un panel de 3025 hôpitaux américains.
Sans investir réellement dans les ressources humaines, les infrastructures et la sécurité, pourrons-nous « accélérer le virage numérique en santé » sans risquer d’atterrir dans le fossé ?
[1]
[2]
Avez-vous apprécié ce contenu ?
A lire également.
Le portail myHOP s’appelle désormais Viapatient
20 nov. 2019 - 15:34,
Communiqué
- GCS SARADepuis le 1er juillet dernier, le portail myHOP s’appelle désormais Viapatient mais son objectif reste inchangé : proposer un éventail de services le plus complet possible dans une solution unique à l’échelle d’un territoire, d’un GHT ou d’une région.
Le stockage des données : un enjeu crucial pour le milieu médical
19 nov. 2019 - 11:07,
Communiqué
- ComputacenterAvec ses milliers de patients au quotidien, le monde hospitalier détient des quantités phénoménales de données. Le stockage informatique est donc une priorité pour ces structures et elle s’insère pleinement dans leur stratégie numérique.
XPERIS remporte le marché de solutions d’interopérabilité pour la centrale d’achat de l’informatique hospitalière (CAIH)
20 nov. 2019 - 15:45,
Communiqué
- nehsXPERIS, la solution de nehs en matière d’interopérabilité et de sécurisation des données a été retenue par la CAIH dans le contexte d’un accord-cadre visant a accompagner plus 1 200 établissements de santé́ dans le développement de solutions d’interopérabilité. Le marché concerne la mise en place d...
L’interopérabilité au cœur des projets de données (volet 3)
19 nov. 2019 - 10:34,
Actualité
- DSIHMieux comprendre pour mieux soigner… L’analyse de l’histoire singulière des patients et de leur parcours de soins, à l’échelle d’un établissement, d’un territoire ou encore populationnelle, se nourrit des multiples données de prise en charge stockées dans des entrepôts. Des outils d’interopérabilité...
