Publicité en cours de chargement...

Publicité en cours de chargement...

Les cinq recommandations de l’Afib en matière de sécurité numérique des équipements biomédicaux

22 déc. 2020 - 12:03,
Actualité - DSIH, Damien Dubois
L’Association française des ingénieurs biomédicaux a présenté ses recommandations pour améliorer la sécurité numérique des équipements biomédicaux lors d’un webinaire le 15 décembre dernier.

Le virage numérique des équipements médicaux implique de nouvelles technologies, offre de nouvelles possibilités et induit de nouveaux risques. Mi-décembre l’Afib a présenté le fruit d’un travail relatif à l’état des lieux du contexte inhérent à l’intégration des systèmes informatiques dans les équipements biomédicaux et à la clarification du rôle de l’ingénieur ou du responsable biomédical dans cette évolution, mais aussi des recommandations pour améliorer la sécurité numérique de tels équipements face aux risques d’attaque ou de perte de données. Constitué en 2019, le groupe de travail qui a conduit cette analyse regroupe six ingénieurs biomédicaux, dont Sandrine Roussel (CHU de Besançon) et David Laurent (CHU de Grenoble), qui en ont présenté les résultats.

L’Afib a ainsi établi cinq recommandations destinées à définir les exigences auxquelles doivent se conformer les fournisseurs et à répondre tant à l’obsolescence rapide des équipements et des systèmes informatiques qu’à la diversité des matériels de plus en plus ouverts vers l’extérieur et donc exposés.

Intégrer la sécurité numérique dans les procédures d’acquisition

La première recommandation concerne l’intégration de la sécurité numérique dans les procédures d’acquisition des équipements biomédicaux. Pour y parvenir, l’Afib propose un formulaire standardisé de 160 questions à destination des fournisseurs afin d’évaluer leur degré de conformité par rapport à la réglementation et leur niveau de maturité. D’après Sandrine Roussel, ce questionnaire permettra de « recueillir les renseignements nécessaires à l’installation et à la gestion de la vie de l’équipement (sauvegardes, accès, codes génériques). L’avantage d’un questionnaire standardisé, c’est que les fournisseurs seront prêts à y répondre quel que soit l’établissement demandeur ».

Définir la collaboration dans les établissements de santé

L’Afib recommande la formalisation d’un contrat de collaboration avec la direction des systèmes d’information pour les achats, les installations et la maintenance. L’Association ne fournit pas de contrat type, mais a identifié des points de vigilance sur la définition des équipements et des dispositifs concernés, sur les renseignements nécessaires à leur installation et sur la politique de sécurité numérique propre à l’établissement. Elle recommande également que ce contrat soit évolutif. Par ailleurs, la collaboration implique l’instauration d’une politique de sécurité numérique spécifique en lien avec la politique de l’établissement.

Assurer la sécurité des équipements biomédicaux

Cette troisième recommandation concerne le marquage CE des équipements, la gestion de la sécurité des accès et des connexions ainsi que la réalisation de sauvegardes pour s’assurer de la maîtrise des dispositifs.

Définir la criticité des équipements biomédicaux

Pour aider à la définition de la criticité des équipements biomédicaux en termes de sécurité informatique, l’Afib propose une nouvelle notation de la vulnérabilité informatique en dix points, parmi lesquels : L’équipement est-il sur un réseau segmenté ? Le système d’exploitation est-il à jour ? Y a-t-il un code d’accès sécurisé ? Les données sont-elles sauvegardées ? Les ports USB sont-ils bloqués ? Le dispositif est-il en interface avec d’autres applications ? Les tests d’intrusion sont-ils réalisés ? La gestion de la vulnérabilité des équipements qui embarquent des systèmes informatiques passe par l’établissement d’un score pour chaque matériel, en commençant par ceux qui ont été nouvellement acquis.

Agir rapidement en cas de cyberattaque

Comme un système ne peut être sécurisé à 100 %, l’Afib émet enfin des recommandations pour agir le plus rapidement possible en relayant celles de l’Agence nationale de la sécurité des systèmes d’information (Anssi) : ne pas éteindre l’appareil, débrancher le réseau, s’assurer que les sauvegardes sont bien connectées au réseau et signaler l’incident. L’objectif de l’Afib est de diffuser la culture informatique au sein des services biomédicaux afin d’augmenter les exigences en matière de sécurité. À cette fin, l’Anssi a travaillé sur un label de cybersécurité. De son côté, l’Afib recommande des formations en interne dans les établissements de santé.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La souveraineté numérique de l’État : un défi stratégique pour les systèmes d’information

La souveraineté numérique de l’État : un défi stratégique pour les systèmes d’information

04 nov. 2025 - 19:13,

Actualité

- Rédaction,

La Cour des comptes a livré dans un rapport consacré aux "enjeux de souveraineté des systèmes d’information civils de l’État", publié le 31 octobre 2025, un diagnostic sans concession sur la souveraineté numérique des systèmes d’information civils de l’État, diagnostic qui fait également écho aux en...

Illustration Numih France : une métamorphose au service d’un numérique hospitalier souverain, éthique et sécurisé

Numih France : une métamorphose au service d’un numérique hospitalier souverain, éthique et sécurisé

03 nov. 2025 - 18:54,

Actualité

- DSIH,

Né de la fusion entre le Mipih et le SIB, Numih France s’impose comme un acteur public de référence dans le domaine du numérique en santé. Porté par une gouvernance 100 % publique et hospitalière, le Groupement d’Intérêt Public déploie une stratégie alliant excellence opérationnelle, ancrage territo...

Illustration PLFSS 2026 : le DMP devient obligatoire sous peine d’amendes

PLFSS 2026 : le DMP devient obligatoire sous peine d’amendes

03 nov. 2025 - 17:19,

Actualité

- DSIH,

Le Projet de loi de financement de la Sécurité sociale (PLFSS) pour 2026, actuellement examiné à l’Assemblée nationale, franchit une étape décisive dans la numérisation du système de santé français. Les articles 30 et 31 du texte, publiés dans le dossier législatif n° 1907 (Assemblée nationale 1), i...

Illustration L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

30 oct. 2025 - 11:15,

Communiqué

- HAS

Face à l’expansion rapide des systèmes d’intelligence artificielle (IA) générative – tels que Mistral AI, CoPilot ou ChatGPT – la HAS publie ses premières clés pour un usage responsable de ces technologies dans les secteurs sanitaire, social et médico-social. Ce guide concis et pédagogique, destiné ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.