KCenter Formation
Retour au blog
Cybersécurité· 5 min de lecture

Cybersécurité dans la santé : un secteur sous pression

Données sensibles, continuité vitale des soins et systèmes hétérogènes font du secteur de la santé une cible privilégiée. Quels enjeux et quelles priorités de protection ?

Le secteur de la santé concentre une combinaison de facteurs qui en font une cible de choix pour les cyberattaquants : des données extrêmement sensibles, une exigence de disponibilité vitale, des systèmes souvent anciens et un écosystème d’équipements connectés très hétérogène. Une attaque réussie ne menace pas seulement des données : elle peut perturber des soins et, in fine, mettre des vies en jeu. La cybersécurité y est donc un enjeu de sécurité des patients.

Pourquoi la santé est si exposée

Plusieurs caractéristiques propres au secteur amplifient le risque.

  • Des données de santé très convoitées et durablement sensibles
  • Une continuité des soins qui rend l’interruption inacceptable
  • Un parc d’équipements médicaux connectés difficile à corriger
  • Des systèmes d’information souvent anciens et fortement interconnectés
  • Une pression budgétaire et des équipes de sécurité parfois réduites

Le rançongiciel, une menace critique

Les attaques par rançongiciel contre les établissements de santé ont des conséquences particulièrement graves : déprogrammation d’interventions, retours au papier, transferts de patients. La pression pour rétablir rapidement les services est immense, ce qui rend ces structures vulnérables au chantage. La préparation à la crise et la robustesse des sauvegardes y sont d’autant plus essentielles.

Des priorités de protection claires

Renforcer la sécurité de la santé passe par des fondamentaux : sauvegardes testées et isolées, segmentation du réseau, gestion rigoureuse des accès, plans de continuité éprouvés et, surtout, sensibilisation des personnels. Les cadres réglementaires, dont NIS2 qui inclut explicitement le secteur, structurent désormais ces obligations.

Kcenter Formation accompagne les acteurs de la santé dans la montée en compétences de leurs équipes, pour conjuguer protection des données et continuité des soins.