Mon hôpital a » chopé un virus «
De nombreux hôpitaux, cliniques et autres établissements de santé ( centres d’accueil de jour, cliniques dentaires …) ont subi des cyberattaques au cours des dernières années, les obligeant à mettre la clé sous la porte, à reporter des traitements ou à gérer le planning des interventions avec un papier et un crayon. La récente vague d’attaques a débuté avec l’infection WannaCry de 2017, et même si aucune cyberattaque d’une telle ampleur n’a été détectée depuis, nous assistons à une progression constante du nombre d’incidents et de leur gravité.
La cybercriminalité dans le secteur de la santé : une véritable pandémie
A l’heure de la dématérialisation où l’hôpital dépend à plus de 90 % du numérique, les attaques deviennent de plus en plus fréquentes. Selon l’Agence nationale de la sécurité des systèmes d’information, elles ont été multipliées par trois entre 2017 et 2019. Les exemples se succèdent, ainsi en novembre 2019, le CHU de Rouen a été victime d’un ransomware qui a impacté lourdement le fonctionnement de l’ensemble de ses services. Cibles de choix, les établissements de santé conjuguent un triple facteur de risque : des moyens parfois limités consacrés à la sécurité informatique ; des données extrêmement précieuses, dont les hackers savent qu’ils peuvent exiger le prix fort pour en restaurer l’accès ; et de nombreux appareils médicaux, de plus en plus connectés et pas forcément sécurisés.
Au Royaume-Uni, la situation est la même. Une étude révèle que 67 % des établissements de santé déplorent un incident de cybersécurité ces douze derniers mois et près de la moitié d’entre eux, ont été provoqués par un malware. Des cyberattaques ont également touché des établissements hospitaliers et structures de soins en Asie-Pacifique et en Australie, conférant au phénomène un caractère véritablement pandémique.
Comment expliquer cette recrudescence de cyberattaques contre les prestataires de santé ? Et quels sont les menaces et les défis qui planent sur le secteur ?
Les Cyberdéfis dans la santé en 2020
Qu’il s’agisse de phishing (hameçonnage), d’attaques par rançongiciels, de vol de données, et même de fraude, les hôpitaux connaissent les mêmes » maladies que la plupart des entreprises. Mais, contrairement à une entreprise ordinaire, les hôpitaux souffrent du manque de ressources de sécurité, d’une surabondance des systèmes propriétaires, d’une multiplicité de réseaux opérationnels et informatiques, souvent exempts de segmentation appropriée et, pour couronner le tout, d’une pénurie de personnel dédié à la sécurité.
Les hôpitaux sont des environnements complexes
L’un des principaux défis auxquels sont confrontés les hôpitaux, en matière de sécurité, est la complexité de leur environnement. Un aspect qui rend la sécurité plus difficile à appréhender que dans une entreprise lambda. Un établissement hospitalier peut, en effet, abriter un certain nombre de réseaux informatiques et opérationnels, d’équipements médicaux connectés, de systèmes informatiques et opérationnels et autres équipements industriels comme des générateurs. La plupart de ces systèmes sont vétustes et aucun correctif ne leur a été appliqué depuis des années. D’autres sont des systèmes propriétaires, et personne n’a idée du nombre de failles de sécurité qu’ils […..]
Source:: Mon hôpital a » chopé un virus «

