cybersécurité

Une plainte contre l’hopital de Corbeil-Essonnes, victime d’un rançongiciel

Une association de patients attaque le Centre hospitalier Sud francilien (CHSF) de Corbeil-Essonnes « quant à sa responsabilité dans le contexte de l’attaque cyber subie par l’établissement et la publication de données sensibles (entre autres, médicales) sur les réseaux par les pirates pour faire pression sur le paiement d’une rançon », révèle DSIH, un site d’information consacré à l’actualité et à l’analyse des systèmes d’information en santé (SIS).

Son billet, intitulé « Quelle responsabilité juridique pour les établissements cyberattaqués ? », tempère cela dit la portée de la plainte :

« Tout d’abord, plainte ne vaut pas culpabilité. En ces temps troublés, dans certains milieux, politiques notamment, une légère tendance à l’amalgame s’installe, mais, jusqu’à preuve du contraire, c’est au juge de déterminer qui est coupable ou pas. Et qui définit aussi ce qu’il retient comme preuve ou pas. Point à la ligne. »

La question reste en effet de savoir si « le réseau du CHSF était aussi troué qu’un gruyère », si « les moyens ont été mis en œuvre, compte tenu de la connaissance des modes d’attaque et des moyens disponibles », ou si ces moyens « n’ont pas été mis en œuvre », alors que de nombreux hopitaux ont été attaqués ces derniers temps :

« Glisser sur une plaque de verglas quand vous êtes au volant, c’est un aléa. Mais glisser sur une plaque de verglas dans une région montagneuse en plein mois de décembre, est-ce toujours un aléa ? Subir une cyberattaque en 2019 (CHU de Rouen), c’est un aléa. Mais subir une cyberattaque en 2022 quand un hôpital par semaine se fait attaquer, est-ce toujours un aléa ? Bref l’expertise technique va être déterminante dans le cas présent, tout comme ce qui sera retenu ou non en tant qu’aléa. »

DSIH estime cela dit que le règlement de cette plainte « risque de donner le ton pour les dix prochaines années » : « c’est souvent à l’occasion d’une plainte que les choses évoluent, tous domaines confondus ».

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

3 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.