Cybersécurité
Menace cyber sur le secteur santé : état des lieux
CERT-FR — Analyse de la menace (CTI) · 07/11/2024
Le secteur de la santé rassemble une diversité d’acteurs essentiels : gestionnaires du système de santé, prestataires de soins, industriels des produits de santé et fournisseurs associés. Ces entités forment un écosystème interconnecté où les systèmes d’information jouent un rôle critique.
Les attaques informatiques ciblant ce secteur compromettent la disponibilité, l’intégrité, la confidentialité et la traçabilité des services et des données. Ces incidents peuvent, dans les cas les plus graves, mettre en péril la sécurité des patients et la continuité des soins.
Les motivations des acteurs malveillants sont multiples : recherche de profit, déstabilisation ou espionnage. Leur ciblage s’explique par la sensibilité des données manipulées et la criticité des infrastructures concernées.
Les signalements et incidents liés au secteur de la santé ont connu une progression marquée depuis 2020. Cette année-là, ils représentaient 2,87 % des cas traités par l’ANSSI, contre 11,4 % en 2023. Entre janvier 2022 et décembre 2023, les établissements de santé ont été les plus exposés.
Les spécificités des systèmes d’information du secteur et les contraintes opérationnelles qui pèsent sur ses acteurs favorisent leur exposition aux cybermenaces.
Source : CERT-FR — Analyse de la menace (CTI)
Source : CERT-FR — Analyse de la menace (CTI) ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.