More

    Cybersécurité dans les hôpitaux suisses : Rapport alarmant

    Suisse

    Un rapport récent met en lumière des lacunes préoccupantes en matière de cybersécurité au sein des hôpitaux suisses. Selon une étude menée par un institut de test indépendant, de nombreux établissements de santé négligent la sécurité de leurs systèmes informatiques, exposant ainsi des données médicales sensibles au risque de vol par des cybercriminels.

    Des failles alarmantes dans les systèmes hospitaliers

    Les résultats de l’analyse effectuée par le National Testing Institute for Cybersecurity (NTC) révèlent que plusieurs hôpitaux et cliniques en Suisse utilisent des systèmes informatiques présentant d’importantes vulnérabilités. Dans certains cas, les testeurs ont réussi à obtenir un contrôle total sur les systèmes, accédant ou modifiant ainsi toutes les données des patients sans grande difficulté.

    Des responsabilités mal perçues

    Tobias Castagna, responsable des experts en tests du NTC, indique qu’il existe une perception erronée parmi certains établissements. « Notre principale tâche est de traiter les patients, pas de gérer l’informatique« , se justifient ces hôpitaux, qui délèguent la sécurité informatique aux fabricants de logiciels. Castagna souligne qu’une telle approche est inacceptable et souligne la nécessité d’une amélioration significative en matière de sécurité.

    Cyberattaques : un danger croissant

    Les hôpitaux, cliniques et cabinets médicaux sont régulièrement ciblés par des cybercriminels, tant au niveau national qu’international. Les attaques peuvent entraîner des fermetures de services d’urgence et empêcher les médecins de réaliser certaines procédures. Par exemple, l’année dernière, plusieurs hôpitaux londoniens ont dû reporter des centaines d’opérations suite à une attaque par ransomware.

    En Suisse, en décembre dernier, le prestataire de services de santé Vidymed a subi une cyberattaque, laissant près de 100 médecins sans accès à leurs données patients, contraints de revenir à des méthodes de travail manuelles.

    Évaluation des systèmes d’information hospitaliers

    Le NTC a examiné un échantillon représentatif des systèmes d’information clinique dans les hôpitaux suisses, notamment à l’Hôpital cantonal de Zug et à l’Hôpital de l’Île à Berne. Les chercheurs ont testé des systèmes de trois fournisseurs majeurs, qui sont considérés comme les plus utilisés en Suisse.

    Parmi ces produits, on trouve Kisim du fabricant zurichois Cistec, inesKIS de la société allemande Ines, et Epic, une solution américaine présente dans environ 2000 hôpitaux à travers le monde, dont certains en Suisse.

    Les résultats des tests de sécurité

    Les experts du NTC ont identifié un total de 40 vulnérabilités, dont plusieurs étaient à la fois significatives et facilement détectables lors d’évaluations de sécurité standards. Les principales faiblesses identifiées incluent une architecture obsolète, un chiffrement défectueux des communications et des faiblesses dans les systèmes tiers intégrés.

    Les tests ont été effectués avec un accès au réseau hospitalier, ce qui a facilité la détection de ces vulnérabilités. Cependant, Castagna met en garde : « Les hôpitaux sont des lieux ouverts, où l’accès peut être relativement aisé. »

    Un besoin urgent d’amélioration

    Le rapport du NTC souligne non seulement les responsabilités des hôpitaux et des fabricants de logiciels, mais aussi le manque de fonds et de sensibilisation à l’importance des vérifications de sécurité au sein des établissements. Le NTC, qui a financé l’analyse de manière indépendante, appelle à une prise de conscience accrue et à des actions concrètes pour renforcer la sécurité des systèmes d’information dans le secteur de la santé.

    En conséquence, le Bureau fédéral de la cybersécurité soutient cette initiative, reconnaissant que les vérifications de sécurité sont essentielles pour offrir des services numériques fiables et renforcer la résilience de la Suisse face aux cyberattaques.

    Cybersécurité | Hôpitaux | Santé | Suisse

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Tunisie : des manifestants remettent la pression sur Kaïs Saïed au cœur d’une crise politique et sociale

    La mobilisation de samedi à Tunis relance les inquiétudes sur les libertés publiques et sur l’aggravation de la crise économique tunisienne.

    Hantavirus : un cas confirmé au Canada, faut-il s’inquiéter en France ? Ce que l’on sait des symptômes, de la transmission et du risque...

    Après un nouveau cas confirmé au Canada, voici ce que disent Reuters, l’OMS, l’ECDC, le CDC, le ministère de la Santé et l’Institut Pasteur sur le risque réel en France.

    SpaceX : BlackRock aurait discuté d’un investissement géant pour l’IPO, ce que l’on sait vraiment

    Un possible investissement de BlackRock dans l’IPO de SpaceX alimente les marchés, mais le dossier reste au stade de discussions rapportées et non confirmées officiellement.

    Tesla remonte les prix du Model Y aux États-Unis, une première depuis deux ans

    Le constructeur a relevé de 500 à 1 000 dollars le prix de plusieurs Model Y aux États-Unis, sans expliquer officiellement les raisons de ce changement.

    Chine-États-Unis : Pékin évoque des baisses de droits de douane et un accès élargi au marché agricole après le sommet Trump-Xi

    Pékin affirme vouloir avancer sur des baisses tarifaires, l’accès au marché et les achats agricoles américains, tout en rappelant que les accords restent préliminaires.

    Hantavirus : le séquençage n’indique pas de variant plus transmissible ou plus dangereux, ce que cela veut dire

    Le séquençage complet du virus détecté chez la passagère française du MV Hondius n’indique pas l’émergence d’un variant plus dangereux. Explications utiles et sans alarmisme.

    Affaire Khashoggi : la justice française ouvre une nouvelle enquête sensible

    Après une décision de la cour d’appel de Paris, la justice française ouvre une information judiciaire dans l’affaire Jamal Khashoggi.

    Hantavirus : symptômes, transmission et vrai niveau de risque

    Que sait-on vraiment du hantavirus après les dernières mises à jour de l’OMS, du CDC et de l’ECDC ? Symptômes, transmission, prévention et niveau de risque en Europe.

    à Lire

    Categories