Deux fois plus de cyberattaques contre des établissements de santé en 2021

Publié le 18 février 2022
Deux fois plus de cyberattaques contre des établissements de santé en 2021

En 2021, « le nombre d’incidents de sécurité informatique notifiés à l’Agence du numérique en santé (ANS) » a doublé par rapport à 2020. Pourtant 2020 « était déjà une année « exceptionnelle« », souligne Marc Loutrel, directeur de l’expertise et de l’innovation à l’ANS.

Le service en charge de la gestion de ces incidents, le CERT santé, a reçu « plus de 730 déclarations d’incidents l’année dernière, contre 369 en 2020 ». Avec la crise du Covid-19, les établissements de santé ont été contraints à « une numérisation à marche forcée ».

« Un véritable or noir »

« Derrière ces attaques il y a bien souvent un objectif financier, et, dans une moindre mesure, politique », précise Marc Loutrel. Car « les données de santé sont un véritable or noir qui se vend cher sur le darkweb ».

Au-delà des risques pour les données des patients, ces attaques peuvent avoir des conséquences très graves. « Une personne est morte alors qu’un hôpital était paralysé par une cyberattaque », rappelle l’ANS (cf. Allemagne : une cyber-attaque conduit au décès d’un patient). En France, le rapport annuel de l’Agence a recensé 34 incidents en 2020 ayant « mis en danger la vie de patients ». Les chiffres n’ont pas encore été dévoilés pour l’année 2021, mais le bilan « s’annonce similaire ». « Il ne faut pas croire que la menace va diminuer », prévient Marc Loutrel.

 

Source : Le Figaro, Tom Kerkour (15/02/2022) – Photo : iStock