Contrôles Essais Mesures
mardi 21 mars 2023
  • Découvrez-nous !
  • Recevez notre newsletter
  • Contactez-nous
  • Français
  • English
  • Articles
    • Mesures
    • Contrôles non destructifs
    • Optique
    • Automatismes
    • Informatique industrielle
    • Management
    • Type d’info
      • Info marché
      • Info produit
  • Avis d’experts
  • Agenda
  • Les vitrines du marché
  • Podcasts
    • Métrolaudio
    • Questions de métrologie
    • 3 questions à…
    • Editos
  • Kit média
Aucun résultat
Voir tous les résultats
  • Articles
    • Mesures
    • Contrôles non destructifs
    • Optique
    • Automatismes
    • Informatique industrielle
    • Management
    • Type d’info
      • Info marché
      • Info produit
  • Avis d’experts
  • Agenda
  • Les vitrines du marché
  • Podcasts
    • Métrolaudio
    • Questions de métrologie
    • 3 questions à…
    • Editos
  • Kit média
Aucun résultat
Voir tous les résultats
Contrôles Essais Mesures
Aucun résultat
Voir tous les résultats
Accueil Management

Médecine connectée : la prochaine cible des cybercriminels ?

Par Contrôles Essais Mesures
12 mai 2015
dans Management, Mesures
Temps de lecture : 4 min
Ransomware - Entreprise
Partager sur LinkedInPartager sur FacebookPartager sur Twitter

Le système d’informations de santé, qui regroupe les dossiers électroniques des patients jusqu’aux dispositifs médicaux, est plus vulnérable qu’on ne l’imagine. Et les enjeux sont bien trop importants pour fermer les yeux sur cette problématique épineuse.

Aujourd’hui, sur le marché noir, les données de patients se monnayent jusqu’à 20 fois plus cher que les données de cartes de paiement récupérées, par exemple, à l’issue d’un piratage visant un acteur de la grande distribution. Les données médicales sont en effet détaillées, riches et regorgent d’informations que recherchent les cybercriminels pour perpétrer leurs détournements d’identité et autres fraudes. De plus, les patients prennent bien plus de temps à se rendre compte du détournement de leurs informations de santé, jusqu’à près d’un an pour certains patients. En effet, pour identifier une utilisation frauduleuse des cartes de paiement, les banques disposent d’algorithmes qui repèrent rapidement les activités suspectes et prennent souvent automatiquement les mesures de sécurité qui s’imposent. Ces mesures de sécurité n’existent pas dans le domaine médical.

Les acteurs de santé, eux-mêmes, ne se rendent pas toujours compte de la vulnérabilité des nombreux systèmes qu’ils utilisent face aux cyber-attaques:

– Cyber-attaques traditionnelles

Ces attaques, qui s’en prennent à tous les profils d’organisations, sont véhiculées par des logiciels malveillants, phishing, chevaux de Troie ou encore desransomware. Par rapport aux autres secteurs d’activité, celui de la santé est particulièrement vulnérable en l’absence de mesures de protection intégrées et compte tenu d’une priorité moindre accordée à la sécurité. Ces logiciels malveillants, qu’ils soient déployés via des attaques ciblées, des sites Web piratés ou des dispositifs mobiles infectés, entraînent une divulgation de données confidentielles et aboutissent à des coûts importants et à des tâches de restauration post-incident particulièrement chronophages.

Ces attaques ne sont pas vraiment nouvelles, mais elles gagnent en sophistication et la perte de données de patients est une vraie problématique. Les cybercriminels ont d’ailleurs conçu des plateformes entières de logiciels malveillants qui peuvent être personnalisées pour attaquer les acteurs de santé.

–  Dispositifs médicaux connectés

Aujourd’hui, des moniteurs cardiaques aux pompes à perfusion, tous les équipements peuvent être connectés à un réseau et s’interfacer avec les dossiers électroniques de patient, permettant ainsi d’activer des alertes en temps réel à l’intention du personnel soignant. Cette interactivité est, dans la perspective du patient, une bonne nouvelle. Mais au niveau sécurité, il s’agit plutôt d’un cauchemar.

La majorité de ces équipements, et notamment les IRM, les scanners et autres équipements de diagnostic n’ont pas été conçus en faisant de la sécurité une priorité. Ils sont nombreux à utiliser des systèmes d’exploitation comme Microsoft Windows et des logiciels conçus pour collecter les données… Et pas forcément les garder en sécurité. Le piratage de ces appareils est donc possible et une fois compromis, les cybercriminels peuvent accéder directement aux systèmes de données cliniques avec lesquels ces équipements sont interfacés.

Les données de patients ne constituent pas les seules ressources pouvant être piratées via des dispositifs connectés. Les cyber-terroristes pourraient potentiellement manipuler les machines et porter atteinte aux patients. D’ailleurs, dès 2011, un chercheur en sécurité a su démontrer qu’une pompe à insuline pouvait être piratée et utilisée pour injecter une dose mortelle d’insuline.  

– Les équipements de santé personnels et résidentiels

Les dispositifs de santé prolifèrent bien au-delà des murs des hôpitaux. Les équipements de santé personnels, les applications de santé et autres coachs de fitness sont de plus en plus nombreux à recueillir et à transmettre des données. Ces systèmes peuvent potentiellement mettre les données de patients en péril (ou du moins ne pas assurer leur parfaite protection), et ils s’interfacent aussi souvent avec des dossiers électroniques de patients ou des systèmes hébergeant des données cliniques. Si un dispositif de contrôle du taux de glucose ou une application de santé sur iPhone peuvent être la cible d’attaques, ces vulnérabilités s’appliquent également aux institutions de soins de santé. Les dispositifs cliniques ont, en effet, pour priorité d’offrir de nouvelles modalités pour une prise en charge pratique, innovante et performante des patients. La sécurité, elle, est moins prioritaire.

La sécurité des soins de santé ne doit pas attendre que les piratages de données de patients aient réussi pour devenir prioritaire. Il faut s’en préoccuper dès aujourd’hui. Le secteur de soins de santé, dans sa globalité, doit engager des actions proactives et privilégier les équipements qui intègrent la sécurité en natif, mais aussi déployer une protection active au niveau du réseau et des applications. Les enjeux sont tout simplement trop critiques pour s’offrir le luxe d’attendre.

En savoir plus : www.fortinet.com

 

 

 

Etiquettes : Info marché
Article précédent

Instrumentation : nouvel enregistreur de vibrations

Article suivant

Numérisation 3D : Faro vient à la rencontre des utilisateurs avec son tour de France

Articles liés

Mesures

Pyromètre de rapport pour hautes températures

Une gamme de 300 °C à 3000 °C : La nouvelle série de pyromètres de rapport CSvision du spécialiste berlinois de l'infrarouge Optris permet de mesurer la température des métaux,...

Par La rédaction
20 mars 2023
Mesures

Transmetteur indicateur pont de jauges multicanal

Wimesure propose un transmetteur indicateur de poids à 4 canaux 24 bit de lecture indépendants. Le TLB4 s'adapte à de multiples applications en proposant de nombreux protocoles de communication tels...

Par La rédaction
14 mars 2023
Management

Claunel Massiès devient le nouveau directeur d’Endress+Hauser France

Le 1er mars 2023, Claunel Massiès a pris la direction du centre de commercialisation français d’Endress+Hauser, il dirigeait jusque-là la filiale française de Wika. Il sera épaulé par le comité...

Par La rédaction
10 mars 2023
Mesures

Nomad Robotics : ventouse pneumatique sur mesure pour la manutention et l’emballage des aliments

L’optimisation de la manutention « pick and place » arrive avec les systèmes personnalisés de préhenseurs de qualité alimentaire (FDA) et efficace dans les applications à grande vitesse. La manipulation automatisée de...

Par La rédaction
8 mars 2023
Mesures

[podcast] En direct du CIM 2023 !

Quel bilan tirer après la première journée du CIM 2023 accueilli au sein de Global Industrie ? Malgré les grèves annoncées, les visiteurs sont bien présents dans les allées et...

Par Contrôles Essais Mesures
7 mars 2023
Mesures

Nouveau logiciel en ligne de calcul de stress des doigts de gant

La version Excel du calcul de stress selon Asme PTC 19.3 TW-2016, qui a fait ses preuves depuis plus de 20 ans, a été adaptée. Les exigences de sécurité accrues...

Par La rédaction
6 mars 2023
Article suivant
Technologies de Faro - Scanner 3D

Numérisation 3D : Faro vient à la rencontre des utilisateurs avec son tour de France

Notre dernier numéro

Pour davantage d’articles de fond, abonnez-vous à la revue Contrôles Essais Mesures.

Les vitrines du marché

Publicité

Newsletter

Recevez gratuitement et à chaque publication les infos du site Contrôles Essais Mesures

Vous pouvez vous désinscrire à tout moment. Vos données sont traitées selon notre politique de confidentialité.

Merci !

Veuillez maintenant vérifier votre boite de réception ou votre dossier d’indésirables pour confirmer votre abonnement.

.

Nos partenaires

Contrôles Essais Mesures

© 2021 Contrôles Essais Mesures, la revue des technologies et applications pour les laboratoires et l'industrie.

Vous voulez ?

  • Contact
  • Qui sommes-nous ?
  • Devenir annonceur
  • Plan du site
  • Mentions légales
  • Protection des données
  • Se désabonner de la newsletter

Suivez-nous

Aucun résultat
Voir tous les résultats
  • Catégories d’articles
    • Mesures
    • Contrôles non destructifs
    • Optique
    • Automatismes
    • Management
  • Avis d’experts
  • La revue
    • Présentation
    • Kit média 2021
  • Agenda
  • Les vitrines du marché
  • Podcasts
    • Métrolaudio
    • Questions de métrologie
    • 3 questions à…
    • Editos
  • Contact
  • Français
  • English

© 2021 Contrôles Essais Mesures, la revue des technologies et applications pour les laboratoires et l'industrie.

Ce site utilise des cookies. Vous pouvez visiter notre politique de protection ds données personnelles pour en savoir plus.
X