C’est un long article que j’ai publié dans le cadre de mon MBA spécialisé digital marketing & business #health. Je le reprends ici en 4 parties : 4/4
https://blog.mbadmb.com/hopital-cybersecurite/
L’hôpital occupe une place centrale dans notre société et nos existences, un fait que nous avons tendance à négliger dès qu’une crise s’estompe. Pourtant, il répond invariablement présent malgré des ressources et des moyens insuffisants. La question dépasse toutefois le simple aspect financier, même si des financements adéquats constitueraient un levier considérable.
Cette pandémie a révélé quotidiennement la résilience remarquable de nos établissements hospitaliers. L’équilibre demeure néanmoins précaire, suspendu à un fil. Lors de chaque vague épidémique, notre attention collective se détourne des indices boursiers pour se concentrer sur le taux d’occupation des lits en réanimation. Une pénurie de lits dans ces services critiques affecte directement la qualité des soins et, par ricochet, la performance économique nationale. Cette interdépendance illustre la complexité croissante des défis auxquels font face l’hôpital et l’ensemble des structures sanitaires. La nature du risque ayant évolué, nos réponses doivent s’adapter en conséquence.
La crise actuelle pourrait-elle constituer une opportunité de repenser fondamentalement la sécurité de notre système de santé? La résilience des systèmes d’information hospitaliers devient un enjeu stratégique majeur, d’autant plus qu’il serait illusoire de croire à la fin des crises, qu’elles soient sanitaires ou liées aux cyberattaques. Les établissements hospitaliers représentent désormais des infrastructures critiques pour notre nation.
Des questions cruciales se posent désormais : quand surviendra la prochaine attaque? Quel niveau minimal de fonctionnement peut-on considérer comme acceptable? Comment s’y préparer efficacement? Comment concilier accessibilité de l’information et sécurité optimale? Quels sont les protocoles d’alerte en cas de menace imminente?
Le grand défi de la sécurité
Pour répondre aux défis de la sécurité, l’Allemagne avec son plan Hospitals Future Program prévoit des investissements à hauteur de 3 milliards d’euros pour que les hôpitaux rattrapent le retard. La France a pour sa part débloqué 1 milliard d’euros pour renforcer la sécurité des entreprises, hôpitaux et administrations. Financée par France Relance et le Programme d’investissement d’avenir, la stratégie nationale pour la cybersécurité vise, entre autres, à doubler les effectifs de la filière d’ici à 2025.
L’hôpital joue dans cette crise le rôle de « bouclier sanitaire », Il a besoin d’être protégé à la hauteur des menaces qui pèsent sur sa sécurité et celles des données de millions de citoyens. La directive européenne Network and Information System Security (NIS) permet de reconnaître l’hôpital comme secteur sensible et stratégique de la Nation. Une prise de conscience qui va permettre à 135 groupements hospitaliers français d’être intégrés à la liste des opérateurs de service essentiels. Cela implique la mise en place de règles de sécurité informatique plus strictes et le contrôle par l’ANSSI du bon respect de ces règles.
Enfin, penser « Security by Design » pour insuffler la sécurité dans l’organisation de l’hôpital ou au niveau d’un un pôle d’activité dès la phase de réflexion, cette approche a l’avantage de porter en elle des problématiques techniques, juridiques ou contractuelles. Cette démarche offre la possibilité de faire certifier par un tiers de confiance sa stratégie en matière de sécurité. La « cybersecurity by design » participe à la mise en place d’une bonne hygiène informatique, à une maîtrise optimale du niveau de risque et minimise les surfaces d’attaques de la structure de santé.
Rappelons toutefois que le risque zéro n’existe pas. Il y aura toujours des vulnérabilités techniques ou humaines. Quel que soit le prix payé, la croyance en l’infaillibilité de toute solution technique est une illusion. Le dernier rempart de la sécurité informatique reste l’utilisateur.
Source, veille & inspiration
- https://www.dsih.fr/article/4107/cybersecurite-des-hopitaux-a-la-merci-des-hackers.html
- https://sante.lefigaro.fr/article/comment-venir-a-bout-de-la-crise-de-l-hopital-public/
- https://www.journaldunet.com/solutions/dsi/1496005-hopitaux-et-cybersecurite-a-l-heure-de-covid-19/
- https://www.gouvernement.fr/la-strategie-nationale-de-cybersecurite-des-etablissements-de-sante
- https://www.docaufutur.fr/2020/09/21/cybersecurite-les-hopitaux-plus-que-jamais-en-premiere-ligne-par-stephane-prevost-stormshield/
- https://www.enisa.europa.eu/publications/good-practices-for-the-security-of-healthcare-services
Agents IA autonomes à l’hôpital : pourquoi les règles ne suffisent pas et quelle doctrine adopter pour protéger les données de santé.
Pourquoi les hôpitaux sont devenus des cibles majeures pour les hackers et comment renforcer la cybersécurité de santé dès aujourd’hui.
La sécurité informatique est aujourd’hui un enjeu de premier plan dans notre société, où la multiplication des cyberattaques menace aussi bien les entreprises que les hôpitaux et les administrations. La France et l’Allemagne ont donc investi des milliards d’euros dans des programmes destinés à renforcer la sécurité de ces secteurs d’importance critique














