TEST 15 JOURS

Jean-François Parguet (ministères sociaux) : “En cyber, le retour d’expérience est essentiel”

Le fonctionnaire de sécurité des systèmes d’informations des ministères sociaux a accordé une interview à mind Health en marge du 10e congrès de l’Apssis, qui s'est tenu au Mans du 5 au 7 avril 2022. L’occasion d’explorer la réalité de la menace cyber dans le secteur de la santé et les moyens mis en œuvre pour améliorer la résilience des hôpitaux.

Par Sandrine Cochard. Publié le 19 avril 2022 à 23h30 - Mis à jour le 19 avril 2022 à 11h51
Jean-François Parguet

Les chiffres remontés par l’Anssi et le CERT-Santé montrent une forte augmentation des attaques en 2021. Quel bilan faites-vous ?

Nous avons clairement une augmentation des incidents de sécurité, c’est-à-dire des incidents avérés et déclarés au CERT-Santé, qui ont doublé entre 2020 et 2021. Cela n’est pas spécifique au secteur santé mais en partie dû à l’impact d’incidents chez des fournisseurs, qu’il s’agisse de fournisseurs d’infrastructures type IaaS, donc génériques (non dédiés au secteur de la santé), ou de fournisseurs de type SaaS qui proposent des solutions spécifiques au secteur de la santé, comme des DPI par exemple. Ces impacts ont parfois touché plus d’une centaine d’établissements et soulèvent la question du risque systémique, c’est-à-dire risque pouvant affecter la chaine sanitaire en impactant des établissements de santé de première ligne, un nombre d’établissements de santé important, des services métiers nationaux ou des établissements de santé avec des possibilités de repli plus complexes (comme dans les territoires d’Outre-mer).

Le secteur de la santé n’est pas spécifiquement ciblé à ce jour, il est chassé au fil de l’eau, par opportunisme.

Quelle est la typologie de ces attaques ? Est-ce encore de l’opportunisme ou avez-vous noté des attaques ciblées ?

Le secteur de la santé n’est pas spécifiquement ciblé à ce jour, il est chassé au fil de l’eau, par opportunisme, et subit l’augmentation continue des attaques et l’évolution de leur nature.…

Cet article est reservé aux abonnés
Déja abonné ? Connectez-vous

Vous n’êtes pas encore inscrit ?

Créez un compte pour tester notre offre
gratuitement pendant 15 jours

  • Services en ligne : études, analyses, bases de données et bien plus encore
  • Briefings quotidiens : actualités synthétisées
  • Lettres hebdomadaires

Besoin d’informations complémentaires ?

Contactez

le service d’études à la demande de mind

À lire

Sécurité des SIH : une première version du référentiel MaturiN’H attendue avant l’été

Cybersécurité : l’Anssi alerte sur des campagnes d’espionnage

Les enjeux de la génération de données en anatomopathologie

Cybersécurité : l'Assurance maladie porte plainte après la fuite des données de 510 000 assurés

Cybersécurité des hôpitaux : un premier marché public notifié par UniHA

Guerre en Ukraine : le secteur de la santé en alerte face à d’éventuelles cyberattaques russes

Un arrêté dote les ARS de 3 M€ pour le Ségur numérique, l’ENS et la cybersécurité

analyses

CH d’Arles : récit d’une cyberattaque vécue de l’intérieur

Entretien

Valérie Moreno (AFIB) : "Nous sommes les garants de la sécurité numérique des équipements"

L'expert en cybersécurité, Jean-Yves Poichotte, du groupe Sanofi
Entretien

Jean-Yves Poichotte (Sanofi) : "Depuis le début de l’année, nous avons bloqué 8 millions de cyberattaques"