Décryptage du rapport de l'ANSSI sur la cybersécurité dans la Santé.

AVIS D’EXPERT

✍️ Par Geoffroy de Lavenne, directeur général d'ITS Integra

L’ANSSI vient de publier son rapport sur l’état de la menace informatique sur le secteur de la Santé. Il devrait être une lecture obligatoire pour les DSI, RSSI et autres dirigeants d’entreprises et structures du secteur.

L’ANSSI précise que les acteurs concernés sont très hétérogènes et distingue plusieurs catégories : « allant des acteurs liés à la gestion du système de santé, aux prestataires de soins, en passant par les industriels de produits de santé et les fournisseurs et prestataires pour le secteur de la santé. » Dans chacune de ces catégories, on retrouve divers acteurs. Par exemple, des prestataires de soin : établissements publics et privés, médico-sociaux, structures d’urgence, les libéraux, les pharmacies d’officine, les laboratoires d’analyse médicale et centres d’imageries.

Non, le secteur de la Santé n’est pas plus ciblé que d’autres, et il « n’apparait pas être une cible spécifique des opérateurs de rançongiciels, qui semblent majoritairement agir de manière opportuniste contre des entités vulnérables de toute nature. » En revanche, la surface d’attaque est importante et s’élargit avec la numérisation et les interdépendances. Aussi, le niveau de protection varie très fortement, ce qui rend les acteurs les plus exposés particulièrement vulnérables.


Quelles sont les menaces réelles ?

Les attaques les plus courantes, et très médiatisées, restent les rançongiciels notamment à des fins d’extorsion. Sont ciblés soit les établissements de soins directement ou encore des prestataires en amont ou aval (plateformes SaaS, services de paiement, etc.). Ensuite, vient l’exfiltration de données (souvent intégrée dans l’attaque Ransomware) à des fins de revente, puisqu’on parle ici de données particulièrement sensibles – médicales et personnelles.

Les moyens d’exploitation malveillante sont légions sur le darknet. Des compromissions à des fins de fraude sont également courantes, ayant notamment pour objectif l’usurpation d’identité. La menace à finalité d’espionnage économique ou étatique est aussi une réalité, généralement pour mener d’autres opérations offensives par la suite. Enfin, les attaques ayant pour objectif la déstabilisation constituent une autre menace, perpétrée aussi bien par des acteurs étatiques (sabotage, désinformation) que des militants (divulgation publique).

Pour lire ce numéro (Accès numérique)

Validez le formulaire ci-dessous

Tarif valable jusqu'au 28/02/2027 sous réserve de variation du taux de TVA.
L'Hebdo Bourse Plus sort un numéro double fin juillet et ne paraît pas en août.

Les paiements sur notre site sont sécurisés et traités par Stripe, un prestataire de paiement en ligne de confiance. Vos informations de paiement sont protégées par des protocoles de sécurité de pointe, garantissant une expérience d'achat sûre et sécurisée. Vos données sont protégées par le chiffrement TLS et la tokenisation. Stripe est certifié conforme aux normes de sécurité PCI DSS.