L’augmentation des cyberattaques dans le monde représente un défi pour toutes les organisations qui détiennent des informations sensibles. Le secteur de la santé, en particulier, est un secteur vulnérable en matière de données. Au cours des deux dernières années, plusieurs grands hôpitaux ont été touchés par des cyberattaques, fermant l’UMCG à Groningue et l’UHS aux États-Unis. Il devient de plus en plus important pour les organisations de soins de santé d’améliorer leur cybersécurité.

Pourquoi les cybercriminels ciblent le secteur de la santé

La principale raison pour laquelle les cybercriminels ciblent le secteur de la santé est le gain financier. Les dossiers médicaux contiennent beaucoup d’informations personnelles sensibles et précieuses, telles que des adresses, des informations de paiement et des numéros de sécurité sociale.

Les organisations de soins de santé ont également tendance à être une cible relativement facile pour la cybercriminalité. Un grand nombre de dispositifs médicaux fonctionnent encore sur des systèmes d’exploitation obsolètes, ce qui les rend vulnérables aux cyberattaques.

Les risques de cybersécurité dans les soins de santé

Être frappé par une cyberattaque est extrêmement coûteux. Selon IBM, le coût total moyen d’une violation de données à l’échelle mondiale est de 4,35 millions de dollars. Aux États-Unis, c’est encore plus du double du coût. Le secteur de la santé est le plus durement touché, avec une augmentation de 42% depuis 2020 (en 2022). Depuis plus d’une décennie, le secteur de la santé a eu le coût le plus élevé de tous les secteurs pour les violations de données.

Non seulement les risques de cybersécurité sont coûteux, mais dans le secteur de la santé, avoir des systèmes informatiques opérationnels sans interruption peut littéralement être une question de vie ou de mort. Cela peut être dangereux lorsque des procédures critiques doivent être réduites ou même complètement arrêtées.

eHealth

Une tendance importante dans la technologie dans son ensemble, mais aussi spécifiquement dans les soins de santé est l’Internet des objets (IoT). Étant donné que de nombreux appareils médicaux personnels sont maintenant connectés à Internet, il existe davantage de moyens pour les cybercriminels de pénétrer un réseau. Chaque appareil est un point d’entrée vers l’infrastructure plus vaste et présente un risque.

Pour cette raison, il est important pour les organisations de soins de santé comme les hôpitaux de tenir un inventaire organisé de leurs appareils connectés à Internet et de s’assurer qu’ils sont tous sécurisés.

NIS2 et ses conséquences pour l’industrie de la santé

Non seulement les organisations de soins de santé doivent optimiser leur cybersécurité pour des raisons pratiques et financières, mais elles doivent également se conformer aux lois. Le traitement des dossiers de santé en grande quantité implique beaucoup de responsabilités pour les organisations de soins de santé.

Étant donné que les dossiers médicaux et la communication entre les patients et les médecins deviennent de plus en plus numériques, les législateurs de l’UE ne veulent rien négliger en ce qui concerne le secteur de la santé.

NIS2 est une directive de l’UE qui sert de cadre principal à la législation sur la cybersécurité dans l’UE. Il prévoit des mesures juridiques visant à renforcer le niveau global de cybersécurité dans tous les États membres, dans de multiples secteurs, y compris les soins de santé. La NIS2 est entrée en vigueur le 16 janvier 2023 et les États membres ont jusqu’au 17 octobre 2024 pour transposer ses mesures en droit national.

NIS2 est le successeur de la directive NIS. NIS2 a élargi le champ d’application de la directive initiale, introduisant de nombreuses exigences supplémentaires pour le secteur des soins de santé. Les fabricants de dispositifs médicaux, par exemple, relèvent désormais également du champ d’application de cette directive.

Connectivité sécurisée pour le secteur de la santé

Arcadiz offre la plus grande disponibilité et la plus grande capacité sur le marché de la connectivité. Nous sommes certifiés ISO 9001 et 27001 et nous répondons à la norme internationale pour la gestion de la qualité. Nous garantissons à nos clients une disponibilité de 99,9995%.

Les solutions d’interconnectivité des centres de données et les services de connectivité gérés d’Arcadiz fournissent aux organisations de soins de santé une infrastructure à faible latence, à haute disponibilité et à une sécurité de classe mondiale.

Contactez-nous pour en savoir plus sur la façon dont nous pouvons vous aider à rester en sécurité et connecté.