Publicité en cours de chargement...

Publicité en cours de chargement...

Les spécificités de la crise cyber expliquées à ma grand-mère

19 juin 2023 - 02:00,
Tribune - Cédric Cartau
Imaginez un peu : vous devez emmener toute votre petite famille (conjoint et trois enfants) en voiture, d’Arengosse (dans les Landes) à Vouziers (dans les Ardennes) dans votre Audi A4 (cinq places). OK, le voyage risque d’être un peu long, mais vous allez y arriver (j’ai volontairement choisi un trajet bien compliqué, avec deux villes sans autoroute à proximité, et qui traverse la France dans le sens de la « diagonale du vide » comme disent les géographes).

En chemin et au beau milieu de nulle part, vous croisez un véhicule en panne sur le bord d’une départementale, et une autre famille avec deux enfants (soit quatre personnes) fait du stop car elle doit justement se rendre en urgence à Vouziers, mais la culasse du véhicule vient de rendre l’âme. Et toujours cinq places dans votre Audi A4, pas une de plus.

Autant le préciser à ce stade : abandonner qui que ce soit ne fait pas partie des possibilités de la présente simulation. Mais, en gros, vous allez tout de même vous en tirer : déposer votre propre famille au village le plus proche, revenir chercher les quatre autres personnes, les ramener au même village, trouver un taxi, etc.

Maintenant, retour à l’étape 1 : votre famille et vous, les autres personnes. Mais cette fois-ci et toujours au beau milieu de nulle part, la tuile : panne d’essence, panne du GPS, panne totale de tous les téléphones portables présents dans l’habitacle et, bien entendu, aucune carte routière dans les vide-poches. Ça rigole moins, n’est-ce pas ?

Grosso modo, le premier cas correspond à un afflux massif de « clients » (ou de patients dans le cas d’un hôpital) : à moyens constants, vous devez d’un coup gérer un afflux de demandes. C’est ce que les hôpitaux vivent dans un plan Amavi[1], c’est ce qu’ils ont vécu pendant les premières phases du Covid et, en général, les organisations acculturées au risque (dont les hôpitaux, mais pas que) sont fortement résilientes face à ce genre de situation. Malgré les contextes de flux tendus que nous connaissons à peu près partout, il est d’ailleurs remarquable de constater que d’un bout à l’autre de la chaîne hiérarchique les hôpitaux ont tenu le choc.

Le second cas en revanche correspond à une suppression des moyens techniques indispensables à assurer la mission, sans que le nombre de clients/patients/usagers change pour autant. Et c’est généralement beaucoup plus complexe, pour tout un tas de raisons, notamment parce que les organisations ne sont pas acculturées à gérer la perte des moyens en back-office ou des outils techniques. Dit en langage Itil, elles sont plus aptes à gérer les dysfonctionnements de leur SLA que de leurs UC (moyens techniques sous-jacents), elles n’ont pas anticipé leur dépendance à des outils presque « invisibles » telle la messagerie, certains composants se retrouvent de facto en situation de SPOF[2], etc. Paradoxalement, devoir courir plus vite sur un tapis est plus « simple » que de se voir retirer d’un coup le tapis sous vos pieds.

Nous pourrions débattre pendant des heures sur ce genre d’analyse, mais au final le schéma est le même : une crise cyber relève de la seconde catégorie. Et c’est justement ce qui fait sa spécificité avec une petite nuance : les autres « crises » équivalentes de perte de moyens supports (par exemple une panne électrique ou un incendie dans un bâtiment) ne durent jamais plus de 48 heures, au pire. Une crise cyber est donc le seul exemple connu d’une perte des moyens techniques qui peut durer des mois.

À découvrirMais au fait, c’est quoi exactement une crise ? Et surtout une crise cyber ?

Les RSSI doivent absolument axer une partie de la sensibilisation de leur direction générale sur l’idée selon laquelle, certes, il s’agit d’un dysfonctionnement de l’intendance, mais, dans ce cas précis, l’intendance ne suivra pas, qu’il risque de durer longtemps et qu’il faut s’y préparer. Justement, au Congrès de l’Apssis, pendant sa conférence, le spationaute Jean-François Clervoy expliquait que 70 % du temps d’entraînement avant un vol dans l’espace consistait à s’exercer aux pannes de toute nature. Sans aller jusque-là côté cyber, c’est une réflexion à intégrer dans le fonctionnement des organisations.

Si vous n’êtes toujours pas convaincu, posez-vous juste la question suivante : si au lieu de vivre un afflux massif de patients pendant le Covid (qui a saturé les services de réa, entre autres) et qui a duré en gros 18 mois, le système de santé français avait connu une panne totale de toute l’informatique des 135 GHT pendant la même durée… Vous préférez gérer quelle situation ?


[1]   Amavi : Afflux massif de victimes.

[2]   Single Point of Failure, ou maillon faible.

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite

L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite

07 avril 2026 - 07:40,

Tribune

-
Cédric Cartau

Dans la première moitié du XIXe siècle, les usines textiles, qui avaient déployé massivement des métiers à tisser mécaniques, utilisaient les ouvriers pour contrôler le tissu sortant de la chaîne de production : absence de fil cassé, etc. Un ouvrier pouvait piloter 2 machines en même temps, et à un ...

Illustration Du séjour au domicile : le SMS comme brique du système d’information hospitalier

Du séjour au domicile : le SMS comme brique du système d’information hospitalier

07 avril 2026 - 07:30,

Actualité

- Pierre Derrouch, DSIH

La réduction continue des durées de séjour hospitalier déplace une part du risque clinique vers le domicile. En chirurgie ambulatoire, les réhospitalisations entre un à trois jours après l’intervention figurent parmi les indicateurs de sécurité suivis par la Haute Autorité de Santé dans le cadre des...

Illustration Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale

Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale

17 mars 2026 - 08:32,

Actualité

- Par Pierre Derrouch, DSIH

Face aux limites d’une convergence applicative étendue à plus de 350 logiciels hétérogènes, le Groupement hospitalier de territoire de Saône-et-Loire – Bresse-Morvan a engagé, à partir de 2022, une inflexion stratégique centrée sur la donnée. Mis en production en 2023, un concentrateur de données de...

Illustration L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

24 fév. 2026 - 08:18,

Tribune

-
Cédric Cartau

Impossible de le rater si on s’intéresse un minimum aux évolutions de l’IA : le logiciel Seedance(1), IA spécialisée dans la génération de vidéo d’un réalisme époustouflant, déclenche la colère des Majors américaines : Warner, Disney, Netflix, etc.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.