Ces douze derniers mois, le secteur de la santé n’a pas été épargné par les pirates informatiques. La recrudescence des incidents de cybersécurité a atteint un niveau alarmant. Le plus inquiétant est que les mesures prises par les autorités n’ont pas eu l’effet escompté, pour le moment en tout cas.
Une ANSSI version santé
En octobre 2016, un décret sur la loi de la modernisation du système de santé français voit le jour et depuis octobre 2017, soit un peu plus d’un an, l’ASIP Santé a été lancé dans le but de contrecarrer ce fléau qui touche les établissements de la santé sur l’hexagone. De sa dénomination complète, l’Agence des Systèmes d’Information Partagés de Santé consiste à centraliser les alertes suite aux cyberattaques menées contre les établissements publics et privés.
« La déclaration de ces incidents est essentielle pour prévenir les risques encourus et anticiper toute autre attaque pouvant avoir des répercussions sur des établissements similaires » souligne l’Agence.
47% soit pratiquement la moitié des attaques ont un but malveillant et consistent généralement à extorquer des rançons en euros ou bitcoins !
La santé de plus en plus touchée par les cyberattaques
En tout, on a dénombré exactement 319 attaques déclarées auprès de l’ASIP Santé, ce qui correspond à une moyenne de 27 incidents par mois ! L’Agence a eu droit à des alertes concernant des vols de milliers de comptes-rendus de patients, des détournements de dispositifs multimédia dans les hôpitaux ou encore des accès au système de gestion des établissements.
Cette mesure, comme tant d’autres avant elle, a été inspirée du modèle américain. Par ailleurs, l’impact réel attendu n’est pas encore au rendez vous. Il faudra patienter pour que l’ASIP Santé récolte le fruit de ces initiatives de manière plus concrète, surtout avec l’arrivée (enfin) du DMP, le fameux Dossier Médical Partagé, promis depuis 2004 et a priori lancé par le gouvernement.
Articles récents
Arnaque au faux RIB : TPE et PME prises pour cible
En 2019, la dernière année avant la crise sanitaire, 7 entreprises françaises sur 10 ont été la cible d’au moins une tentative de fraude sur fond de délinquance financière selon le ministère de l’Intérieur. Heuler Hermes DFCG a réalisé une étude similaire en 2021,...
UE : le mécanisme de notifications des incidents cyber peut mieux faire
Créée en 2004, l’Agence européenne chargée de la sécurité des réseaux de l’information ou ENISA est censée être bien rodée et fonctionner en plein régime à l’heure actuelle. Il n’en est rien ! À une époque ou nous avons plus que jamais besoin d’une structure fiable...
Cybersécurité et industrie pharmaceutique
L’industrie pharmaceutique française a connu un passage à vide qui a duré une quinzaine d’années. Période pendant laquelle notre secteur pharmaceutique a perdu sa place de leader européen en termes de production, malgré un total de 271 sites en activité sur tout le...