Scroll Top

Une menace systémique

C’est un long article que j’ai publié dans le cadre de mon MBA spécialisé digital marketing & business #health. Je le reprends ici en 4 parties : 3/4
https://blog.mbadmb.com/hopital-cybersecurite/

D’un clic, tout le monde découvre la fragilité de nos structures hospitalière. Le SI de certains hôpitaux est à la fois obsolète et soumis à des contraintes extrêmes. Certains composants ou logiciels sont dépassés, voire non conformes. D’anciens systèmes coexistent encore. Ils ne sont pas entretenus faute d’expert capable de contrer les nouvelles menaces. Et c’est sans même compter sur la vétusté du réseau. La crise sanitaire a poussé l’hôpital à s’ouvrir vers l’extérieur avec la mise en place de la télémédecine ou les technologies de surveillance à distance pour les patients atteints du covid-19. En conséquence la transformation numérique a fait un bond inattendu avec l’arrivée d’une multitude d’acteurs. Mais une faille chez l’un des acteurs de la chaîne et c’est l’ensemble de l’écosystème qui tremble.

La réponse à la cybersécurité reste complexe car le facteur humain est plus ou moins ignoré : on en revient toujours à l’adéquation au besoin utilisateur. On pense toujours qu’une note administrative ou une réponse technique suffiront à tout régler. De nombreuses fuites de données ne sont pas causées par une intention malveillante, mais uniquement par la négligence d’un utilisateur. On passe rarement sur la sensibilisation, la formation ou sur le comportement de l’utilisateur qui parvient toujours à contourner les obstacles qui lui font perdre du temps. Sa capacité d’innovation pour ce faire est sans limite et nécessite peu de moyens autres que l’imagination. Et tout cela au détriment de la sécurité. A contrario, des utilisateurs attentifs et formés peuvent contribuer à la lutte contre les cybermenaces en complément des solutions technologiques. La multiplication et l’hétérogénéité des équipements complexifient la gestion de la cybersécurité dans toutes les structures de santé. La perméabilité des réseaux restera souvent le point de faiblesse dans les infrastructures hospitalières. La menace est systémique. Tant qu’on n’aura pas compris cela, on redécouvrira l’Amérique à chaque cyberattaque.

Système d'information hospitalière

La sécurité informatique est aujourd’hui un enjeu de premier plan dans notre société, où la multiplication des cyberattaques menace aussi bien les entreprises que les hôpitaux et les administrations. La France et l’Allemagne ont donc investi des milliards d’euros dans des programmes destinés à renforcer la sécurité de ces secteurs d’importance critique

hacker_mbadmb_chanfimao_hopitalweb2.com

L’hôpital reste une cible de première choix pour les hackers tant que les niveaux de confidentialité ou de sensibilité peuvent différer d’un service à un autre. L’hôpital reste une multi-société où le chacun pour chez soit prévaut encore. La culture du silo est toujours prédominante.

Aller au contenu principal