cybersécurité

« On ne peut plus prendre aucun patient en urgence ! »

Demandes de rançons, données médicales divulguées, vol d’identités… Il y a en moyenne une cyberattaque par semaine contre un établissement de santé. Franceinfo a assisté à une simulation en Bretagne.

Dans la salle de réunion d’un grand centre hospitalier de Bretagne, où se déroule l’exercice de crise, on retrouve autour de la table, tous les responsables de l’hôpital et trois experts en cybersécurité qui mènent le jeu. Cela commence par un coup de fil de l’assistant des urgences au standard, et il est très tôt : « Il est cinq heures du matin et je vous appelle parce que je n’arrive plus à accéder à mes dossiers de travail depuis mon poste. Je clique dessus, mais il ne se passe rien… »

>> Cyberattaque à l’hôpital de Corbeil-Essonnes : des données très confidentielles ont été divulguées

 

« Plusieurs écrans sont devenus noirs »

Tous les regards se tournent vers le responsable informatique. « Le problème, c’est que je dors profondément, je n’ai pas mon téléphone. C’est déjà une première problématique : l’astreinte s’arrête à 22 heures le soir, jusqu’à 6 heures le lendemain matin », répond, embêté, le responsable informatique.

Cet exercice illustre la riposte des hôpitaux après l’explosion des cyberattaques : Corbeil-Essonnes cet été, La Réunion et Brest plus récemment. Demandes de rançons, données médicales divulguées, vol d’identités… Il y a en moyenne une cyberattaque par semaine contre un établissement de santé alors, pour les contrer, les hôpitaux s’exercent.

Dans cet établissement breton, l’ambiance est détendue, mais cela ne va pas durer. Le téléphone sonne sans arrêt, avec chaque fois un nouveau problème. « Plusieurs écrans du PC du service d’urgence sont devenus noirs avec un message en anglais. On ne peut plus prendre aucun patient en urgence !,peut-on entendre à l’autre bout du fil. Les infirmières et infirmiers ne peuvent plus accéder au logiciel pour valider l’administration des traitements de plusieurs patients. »

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

2 jours ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

4 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.