GRACES.community
← Média

Cybersécurité

Menace cyber sur le secteur santé : état des lieux

CERT-FR — Analyse de la menace (CTI) · 07/11/2024

Le secteur de la santé rassemble une diversité d’acteurs essentiels : gestionnaires du système de santé, prestataires de soins, industriels des produits de santé et fournisseurs associés. Ces entités forment un écosystème interconnecté où les systèmes d’information jouent un rôle critique.

Les attaques informatiques ciblant ce secteur compromettent la disponibilité, l’intégrité, la confidentialité et la traçabilité des services et des données. Ces incidents peuvent, dans les cas les plus graves, mettre en péril la sécurité des patients et la continuité des soins.

Les motivations des acteurs malveillants sont multiples : recherche de profit, déstabilisation ou espionnage. Leur ciblage s’explique par la sensibilité des données manipulées et la criticité des infrastructures concernées.

Les signalements et incidents liés au secteur de la santé ont connu une progression marquée depuis 2020. Cette année-là, ils représentaient 2,87 % des cas traités par l’ANSSI, contre 11,4 % en 2023. Entre janvier 2022 et décembre 2023, les établissements de santé ont été les plus exposés.

Les spécificités des systèmes d’information du secteur et les contraintes opérationnelles qui pèsent sur ses acteurs favorisent leur exposition aux cybermenaces.

Source : CERT-FR — Analyse de la menace (CTI)

Source : CERT-FR — Analyse de la menace (CTI)

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidSanction CNIL de 500 000 € pour faille de sécurité majeure dans un établissement de santéTransformation digitale : concilier innovation, performance et maîtrise des risques

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres