Publicité en cours de chargement...

Publicité en cours de chargement...

En direct de l’APSSIS – Sécurité informatique : le nombre d’attaques en baisse depuis le début de l’année

14 juin 2023 - 17:10,
Actualité - DSIH
Malgré la menace des rançongiciels qui reste forte, le nombre d’incidents cyber déclarés par les établissements de santé est en baisse sur les deux premiers trimestres de 2023, a-t-on appris lors du 11e Congrès National de la SSI Santé, organisé du 13 au 15 juin au Mans par l’APSSIS.

Ce congrès, qui réunit plus de 230 personnes pour 24 heures de conférences sur trois jours, s’est ouvert par une table-ronde institutionnelle qui a été l’occasion de faire un point sur la menace cyber.

Laure Duhesme, coordinatrice sectorielle santé à l’ANSSI, a rappelé que dans son « Panorama de la cybermenace 2022 », publié fin janvier, l’agence « confirmait les tendances observées en 2021, notamment avec des attaques de plus en plus sophistiquées et des profils d'attaquants de moins en moins facilement définissables entre acteurs étatiques ou acteurs cybercriminels ». 

Même si les établissements de santé restent particulièrement touchés par les attaques par rançongiciels – ils représentent 10% des signalements, contre 43% pour les TPE/PME –, « on n’observe pas de ciblage précis du monde de la santé ». Pour Laure Duhesme, ces incidents sont surtout dus aux multiples vulnérabilités des SI hospitaliers, dont la surface d’attaque est plus large que dans d’autres secteurs.

En tout état de cause, « le nombre d'incidents déclarés en 2022 est sacrément en baisse par rapport à 2021, avec 592 déclarations d'incidents contre 733 l'année précédente », a souligné Marc Loutrel, Directeur Expertise, Innovation et International à l’ANS. Cette baisse se poursuit sur 2023, a-t-il noté. « Il y a eu 85 attaques malveillantes dans incidents déclarés au T1 2022 et 64 au T1 2023 », a-t-il dit. Au deuxième trimestre, « le nombre était de 91 en 2022 et à la date du 5 juin, nous en sommes à 38 en 2023, ce qui est plutôt encourageant ». « La tendance est positive, nous voyons que les efforts collectifs commencent à payer », a noté Marc Loutrel.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Approche hétérodoxe du concept de risque résiduel

Approche hétérodoxe du concept de risque résiduel

02 juin 2025 - 22:42,

Tribune

-
Cédric Cartau

Vous voulez être le bon élève de l’auditeur 27001 qui vient constater, de visu, comment vous mettez en œuvre un SMSI. Le bon élève, avec les félicitations, le bisou sur le front et le petit papier qui va bien.

Illustration La cyber, les rillettes et les puces en 5 minutes

La cyber, les rillettes et les puces en 5 minutes

19 mai 2025 - 23:24,

Tribune

-
Cédric Cartau

C’est ce que je trouve bien dans la cyber : la discipline est au carrefour des possibles, et il ne faut pas bien longtemps pour tordre une nouvelle ou un article glanés çà ou là avant de les cyber-retourner, souvent avec la mauvaise foi qui me caractérise, j’en conviens. Exercice en live.

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.