Le secteur de la santé est devenu une cible privilégiée des cybercriminels ces dernières années. Les attaques par rançongiciel, au cours desquelles les pirates chiffrent des données critiques et exigent un paiement pour les déchiffrer, ont explosé.
En 2023 seulement, le secteur de la santé a enregistré une hausse de 130 % des attaques par rançongiciel. Ces attaques compromettent non seulement les données sensibles des patients, mais perturbent également les services hospitaliers essentiels, mettant des vies en danger. Les hôpitaux ruraux sont confrontés à un défi bien particulier : ils manquent de ressources à investir dans des solutions de cybersécurité robustes, laissant leurs systèmes et les données de leurs patients exposés.
Consciente de ce besoin critique, la Maison-Blanche a uni ses forces aux géants de la tech Microsoft et Google pour offrir une bouée de sauvetage aux hôpitaux ruraux. Cette nouvelle initiative vise à renforcer les défenses de cybersécurité de ces établissements en leur donnant accès à des solutions proposées à prix réduit (jusqu’à 75 %) et même à des solutions gratuites.
Le problème : la multiplication des cyberattaques dans le secteur de la santé
Les statistiques dressent un sombre tableau. Selon The HIPAA Journal, les cyberattaques ciblant le secteur de la santé ont connu une croissance exponentielle ces dernières années. Les fuites de données liées au piratage ont augmenté de 239 %, tandis que les attaques par rançongiciel ont bondi de 278 % entre le 1er janvier 2018 et le 30 septembre 2023.
En 2021, 45,9 millions de dossiers ont été compromis, faisant de cette année une mauvaise année pour la sécurité des données. L’année 2022 a été encore pire, avec 51,9 millions de dossiers compromis. En 2023, tous les précédents records ont été battus : au total, 133 millions de dossiers ont été exposés, volés ou divulgués sans autorisation. Ce total comprend 26 fuites portant chacune sur plus de 1 million de dossiers et quatre fuites concernant plus de 8 millions de dossiers. La plus importante fuite de 2023 a touché 11,27 millions de personnes (sur 133 millions), ce qui en fait la deuxième plus importante fuite de données de santé jamais enregistrée.
Ces attaques ont un impact dévastateur sur les hôpitaux. Lorsque des pirates accèdent aux systèmes hospitaliers, ils peuvent dérober des informations sensibles sur les patients, comme leurs dossiers médicaux, leurs numéros de sécurité sociale et leurs données financières. Ces fuites compromettent non seulement la confidentialité des patients, mais les exposent également à un risque d’usurpation d’identité et de préjudice financier.
Au-delà des fuites de données, les cyberattaques peuvent également perturber les services hospitaliers critiques. Les pirates peuvent bloquer l’accès aux dossiers médicaux électroniques (DME), empêchant les professionnels de santé d’accéder aux informations essentielles sur les patients nécessaires au diagnostic et au traitement. Dans certains cas, les cyberattaques ont même contraint des hôpitaux à annuler des opérations et à transférer des patients vers d’autres établissements, entraînant d’importants retards et mettant en péril leur prise en charge.
La situation est particulièrement préoccupante pour les hôpitaux ruraux. Contrairement à leurs homologues de plus grande taille, ils fonctionnent souvent avec des budgets limités et des équipes informatiques réduites. Ils sont donc plus vulnérables aux cyberattaques, car ils peuvent manquer de ressources pour investir dans des solutions de cybersécurité avancées et recruter des spécialistes dédiés. En outre, l’infrastructure matérielle et logicielle obsolète de certains hôpitaux ruraux peut créer des vulnérabilités supplémentaires exploitables par les cybercriminels.
La solution : une initiative de la Maison-Blanche avec les géants de la tech
La Maison-Blanche s’est associée à Microsoft et Google pour lancer une nouvelle initiative destinée à fournir aux hôpitaux ruraux les outils et les ressources nécessaires pour se défendre contre les cyberattaques et protéger les données des patients.
L’engagement de Microsoft
Afin d’alléger leur charge financière, Microsoft va étendre son programme tarifaire destiné aux organismes à but non lucratif aux hôpitaux à accès critique et aux hôpitaux ruraux d’urgence. Ce programme propose des remises importantes (jusqu’à 75 %) sur des produits de sécurité spécialement conçus pour les petites organisations. En outre, des subventions seront disponibles pour aider davantage ces hôpitaux à acquérir des solutions de cybersécurité essentielles.
Les hôpitaux ruraux de plus grande taille qui utilisent déjà des produits de sécurité Microsoft éligibles bénéficieront d’une mise à niveau substantielle. Pendant une année complète, ils disposeront gratuitement de la suite de sécurité la plus avancée de Microsoft ainsi que des mises à jour de sécurité de Windows 10, offrant une couche complète de protection contre les cybermenaces.
En outre, Microsoft prévoit de proposer gratuitement aux hôpitaux participants des évaluations de cybersécurité. Réalisées par des prestataires qualifiés en sécurité technologique, ces évaluations les aideront à identifier les failles de sécurité potentielles et à prioriser les domaines à améliorer. Afin de permettre au personnel hospitalier de jouer un rôle proactif en matière de cybersécurité, Microsoft fournira également des programmes de formation gratuits au personnel de première ligne comme aux équipes informatiques.
Microsoft collabore également avec des collèges communautaires pour mettre en œuvre l’initiative Cybersecurity Skills Initiative et, par l’intermédiaire du programme TechSpark, favoriser la création d’emplois dans les domaines de la technologie et de la cybersécurité en partenariat avec des organisations locales.
La contribution de Google
Google proposera gratuitement des consultations en matière de sécurité des terminaux afin de fournir des conseils et des recommandations utiles sur la sécurisation des terminaux hospitaliers, tels que les ordinateurs, les ordinateurs portables et les appareils mobiles, qui constituent souvent des points d’entrée pour les cyberattaques.
Conscient des difficultés que certains hôpitaux ruraux pourraient rencontrer lors de leur migration vers des solutions logicielles plus sécurisées, Google a promis de financer ce processus. En outre, Google lance un programme pilote spécialement conçu pour répondre aux besoins particuliers des hôpitaux ruraux. Ce programme se concentrera sur l’élaboration d’un ensemble complet de technologies de cybersécurité adapté à la taille, au budget et à l’infrastructure de ces établissements.
Avantages et impact potentiel
Les solutions de sécurité proposées à prix réduit ou gratuitement par Microsoft et Google permettront aux hôpitaux ruraux d’investir dans des outils de cybersécurité robustes qui étaient auparavant hors de portée en raison de contraintes budgétaires. Ils pourront ainsi mettre en œuvre des mesures de sécurité essentielles comme la protection des terminaux, le chiffrement des données, et les systèmes de détection des intrusions, renforçant considérablement leur niveau global de cybersécurité.
En réduisant le risque de cyberattaques, cette initiative pourrait améliorer directement la prise en charge des patients dans les hôpitaux ruraux. Des protections de cybersécurité renforcées contribueront à garantir un accès ininterrompu aux systèmes hospitaliers critiques et aux données des patients, pour une prise en charge plus fluide et plus efficace.
La réussite de cette initiative pourrait créer un précédent positif pour l’ensemble du secteur de la santé. En démontrant l’efficacité des efforts concertés pour renforcer la cybersécurité des prestataires de santé vulnérables, elle pourrait encourager de nouveaux partenariats entre les entreprises technologiques et les établissements de santé. Cela pourrait conduire à la création de solutions de cybersécurité pour le secteur de la santé dans son ensemble.
Et après ?
L’initiative de la Maison-Blanche, de Microsoft et de Google est prometteuse, mais les hôpitaux ruraux sont confrontés à des difficultés telles que les capacités limitées de leur personnel informatique, ce qui nécessite des ressources supplémentaires ou un soutien externe. Une formation continue est indispensable pour maintenir la sensibilisation à la cybersécurité. La collaboration entre les parties prenantes et l’accent mis sur la viabilité à long terme sont essentiels à la réussite.
L’avenir de la cybersécurité dans le secteur de la santé repose sur des mesures proactives et une amélioration continue. Il est crucial d’encourager l’élaboration de protocoles de cybersécurité standardisés, spécifiquement adaptés aux besoins des hôpitaux ruraux.
En outre, le partage des connaissances et des bonnes pratiques au sein du secteur de la santé peut renforcer davantage les défenses collectives contre les cybermenaces. En travaillant ensemble, les pouvoirs publics, les entreprises technologiques et les prestataires de santé peuvent créer un environnement de santé plus sûr pour tous.
notre rapport sur l’état de la cybersécurité. Gardez une longueur d’avance sur les cybermenaces et protégez les données des patients.





