C’est un long article que j’ai publié dans le cadre de mon MBA spécialisé digital marketing & business #health. Je le reprends ici en 4 parties : 1/4
https://blog.mbadmb.com/hopital-cybersecurite/
D’après le rapport sur la cybercriminalité 2020 du FBI, la France figure au huitième rang des nations les plus affectées par les cyberattaques. Ces dernières semaines, nous avons assisté à une recrudescence particulièrement virulente d’attaques visant les Systèmes d’Information (SI) de certains établissements hospitaliers, les contraignant à revenir à une gestion intégralement manuscrite. Dossiers médicaux, communications téléphoniques, équipements chirurgicaux, gestion pharmaceutique, planification des consultations, attribution des chambres : tout doit désormais être consigné au stylo. L’ensemble du parc informatique est paralysé, les applications sont inaccessibles, et tous les services, tant médicaux qu’administratifs, se retrouvent face à des écrans inopérants. Des interventions chirurgicales sont annulées, les patients réorientés vers d’autres structures de soins. Malgré ces circonstances, la prise en charge des urgences demeure une priorité absolue. Cette nouvelle crise vient s’ajouter à celle déjà en cours. Par conséquent, l’établissement hospitalier se trouve profondément désorganisé et bascule en mode de fonctionnement dégradé, sous réserve que des protocoles aient été anticipés. L’ensemble du personnel doit s’adapter instantanément à un nouveau paradigme organisationnel.
La comparaison peut sembler audacieuse, mais c’est comme si le pirate informatique, tel un Thanos moderne, avait rassemblé les six Pierres d’Infinité : la Pierre du Pouvoir, la Pierre de l’Espace, la Pierre de Réalité, la Pierre de l’Âme, la Pierre du Temps et la Pierre de l’Esprit, pour anéantir l’univers hospitalier. Si cette référence cinématographique vous échappe, vous avez certainement suivi l’actualité sur les chaînes d’information. Et dans le cas contraire, imaginez simplement le désordre engendré par une désorganisation à grande échelle.
Clic and collect
Dans le monde du « clic and collect », les nouvelles technologies ont radicalement transformé le cœur de métier de l’hôpital. L’informatisation du soin s’est considérablement élargie, bien au-delà du simple suivi des actions réalisées, englobant la gestion en temps réel des parcours patients, le partage sécurisé de données médicales et l’utilisation accrue d’outils connectés.
Désormais, la donnée de santé n’est plus une trace passive d’un acte médical passé, mais un véritable levier d’anticipation, de recherche et d’innovation.
Cette évolution offre des perspectives inédites à la recherche médicale et à l’amélioration des pratiques, mais expose également le secteur à des risques majeurs en matière de sécurité et de confidentialité.
L’intégration progressive de l’intelligence artificielle dans la santé, via l’aide au diagnostic, la prédiction d’événements ou encore la gestion des flux de patients, change radicalement la nature et la dimension des risques encourus. Les systèmes hospitaliers deviennent des cibles privilégiées pour les cybercriminels, attirés par la richesse, la sensibilité et la valeur stratégique des données de santé. Dans ce contexte, la cybercriminalité ne se limite plus au vol d’information : elle peut impacter directement la sécurité des soins, la disponibilité des systèmes vitaux, et, à terme, mettre en danger la vie des patients.
Pourtant, le secteur hospitalier accuse un retard préoccupant dans les investissements consacrés à la cybersécurité. Les contraintes budgétaires et la priorité accordée à l’urgence médicale ont trop longtemps relégué la sécurité des systèmes d’information au second plan. Or, l’accélération de la numérisation dans la santé exige désormais des moyens humains, techniques et financiers conséquents pour se prémunir contre des menaces de plus en plus sophistiquées.
Les établissements hospitaliers présentent une vulnérabilité particulière face aux cyberattaques, principalement en raison de la diversité et de la sensibilité des données qu’ils détiennent. Leur organisation fragmentée en services cloisonnés, fonctionnant comme des entités distinctes, accentue cette fragilité. Cette culture du travail en silo, combinée à une multiplication excessive des accès, crée un environnement propice aux intrusions et rend plus difficile l’identification rapide d’activités suspectes au sein de leurs infrastructures informatiques.
Le manque de formation du personnel en cybersécurité nous coûte cher aujourd’hui. Une simple erreur, une manipulation imprudente ou un clic malheureux sur un lien malveillant peut exposer l’entreprise à des attaques catastrophiques. Sans actions rapides pour former les équipes, nous risquons de subir des conséquences graves, tant financières qu’humaines.
Dans ce contexte, la formation et la montée en compétences du personnel soignant, administratif mais aussi des patients s’imposent comme une priorité sanitaire absolue. Une culture partagée de la sécurité informatique doit être développée à tous les niveaux, afin de limiter la surface d’attaque et de garantir la continuité d’activité de l’hôpital, facteur stratégique devenu vital pour la résilience du système de santé, particulièrement en temps de crise sanitaire.
Agents IA autonomes à l’hôpital : pourquoi les règles ne suffisent pas et quelle doctrine adopter pour protéger les données de santé.
Pourquoi les hôpitaux sont devenus des cibles majeures pour les hackers et comment renforcer la cybersécurité de santé dès aujourd’hui.
La sécurité informatique est aujourd’hui un enjeu de premier plan dans notre société, où la multiplication des cyberattaques menace aussi bien les entreprises que les hôpitaux et les administrations. La France et l’Allemagne ont donc investi des milliards d’euros dans des programmes destinés à renforcer la sécurité de ces secteurs d’importance critique
Les établissements de santé endossent la responsabilité non seulement du bien-être physique des patients, mais aussi de la protection des renseignements médicaux sensibles contre les cybermenaces à l’ère numérique.














