Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

La cybersécurité en établissement de santé : plan d’attaque contre les attaques

02 juil. 2024 - 11:29,
Actualité - DSIH, Damien Dubois
Le 19 juin, l’Agence nationale d’appui à la performance des établissements de santé et médico-sociaux a mis en ligne un plan d’attaque contre les cyberattaques qui détaille notamment les mesures d’hygiène informatique pour limiter les dommages.

L’Agence nationale d’appui à la performance des établissements de santé et médico-sociaux (Anap) participe au renforcement des défenses des établissements contre les cybermenaces. Elle a publié en juin un plan d’attaque contre les cyberattaques pour faire le point sur la cybersécurité en établissement sanitaire et médico-social et présenter des mesures simples à mettre en place pour se protéger et limiter les risques.

L’analyse du risque

L’Anap préconise d’abord une approche par le risque en cinq points : Identification des actifs critiques essentiels aux parcours de soins, évaluation des vulnérabilités associées, évaluation des menaces et de leur nature, évaluation des risques (en considérant les actifs, les vulnérabilités et les expositions) et planification de la réponse aux incidents pour réagir rapidement en cas de compromission de la sécurité.

L’Anap rappelle dans ce guide que l’Agence nationale de la sécurité des systèmes d’information (Anssi) met à disposition des kits pour s’entraîner à la gestion d’une cyberattaque, tester sa structure et évaluer ses capacités à répondre à une attaque.

Les mesures d’hygiène

Le guide insiste sur les mesures d’hygiène à adopter, à commencer par la division du réseau en parties distinctes comme gage de la fiabilisation technique globale du système d’information, avec différentes règles de contrôle des accès et des flux non autorisés selon le niveau de criticité de chaque sous-réseau.

La deuxième mesure concerne l’usage de l’Active Directory (AD) pour la gestion des droits et des identités afin de renforcer la sécurité informatique des établissements à plusieurs niveaux (annuaire global, comptes utilisateurs et groupes d’utilisateurs, gestion des authentifications des utilisateurs et des autorisations ainsi que des ressources telles que les ordinateurs, les imprimantes, les serveurs et les autres périphériques).

La troisième mesure pour combler les failles de sécurité consiste à limiter les droits d’accès nécessaires à chaque utilisateur et à maintenir à jour les logiciels en appliquant les correctifs publiés par les fournisseurs.

Autre mesure, la sensibilisation des salariés au phishing, en soulignant la nécessité de la mise en place d’antivirus et de vigilance quant aux liens extérieurs, aux fautes d’orthographe ou aux adresses e-mail. 

Les piliers de la réponse

Le guide précise également comment limiter les dommages causés par une cyberattaque, compliquer les chemins d’attaque, restaurer les systèmes et minimiser les interruptions des opérations. En premier lieu, être réactif en isolant au plus vite le système informatique d’Internet et en fermant le plus possible de sous-réseaux. Ensuite, répondre efficacement à une attaque suppose une bonne connaissance du SI et de sa politique de sécurité, à la fois documentée et structurée. Enfin, le troisième pilier de la réponse est la mise en place d’un centre opérationnel de sécurité.

Le guide revient également sur la responsabilité de la direction générale, de la délégation à la protection des données et du responsable de la sécurité des systèmes d’information, en insistant sur la mutualisation des responsabilités du RSSI et du DPO au sein des GHT. L’Anap souligne aussi l’importance des relais de communication, tout en apportant un focus sur la réglementation, les outils documentaires et les publications utiles.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Identité numérique en santé : l’application carte Vitale change de dimension

Identité numérique en santé : l’application carte Vitale change de dimension

17 fév. 2026 - 00:02,

Actualité

- Rédaction, DSIH

La publication au Journal officiel d’un référentiel dédié à l’usage de l’application carte Vitale comme solution d’authentification à distance introduit une évolution plus stratégique que technique. Jusqu’ici perçue comme la déclinaison mobile de la carte physique, l’application est appelée à deveni...

Illustration Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes

Les enjeux de la médecine du futur autour de la data – les multiples ruptures de paradigmes

16 fév. 2026 - 23:02,

Tribune

-
Cédric Cartau

Pas de médecine sans donnée : dès lors que le praticien échange avec son patient, dès lors qu’un prélèvement est analysé, des données sont collectées de façon formelle et/ou tracée, qui lui sont indispensables pour la prise en charge. La médecine des prochaines décennies peut être vue et analysée au...

Illustration Bases médicamenteuses, robots, SI : Computer Engineering laisse le choix aux utilisateurs

Bases médicamenteuses, robots, SI : Computer Engineering laisse le choix aux utilisateurs

16 fév. 2026 - 22:50,

Communiqué

- Computer Engineering

Les solutions biomédicales de Computer Engineering se caractérisent sur le marché des SI par leur interopérabilité. Afin de tenir sa promesse de souplesse et de compatibilité, l’éditeur applique cette philosophie d’ouverture à tous ses développements, en multipliant les options proposées aux équipes...

Illustration Données de santé et prévention : comment Dell et Infor abordent le passage à l’échelle

Données de santé et prévention : comment Dell et Infor abordent le passage à l’échelle

16 fév. 2026 - 22:26,

Actualité

- Rédaction, DSIH

Lors de la conférence Prevention & Longévité organisée le 5 février, une table ronde consacrée aux bilans de prévention et aux données de santé a réuni Dell Technologies, Infor et H.B.T Group France autour d’une question centrale : comment structurer l’accès et l’exploitation des données pour permet...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.