8 octobre 2026

Failles médicales ignorées pendant 5 ans

Failles médicales ignorées pendant 5 ans
Photo: Egor Komarov / Pexels

Failles médicales ignorées pendant 5 ans

Les données de santé sont exposées depuis cinq ans à des vulnérabilités non corrigées. Un rapport du Cert-FR et du Cert-Santé pointe du doigt des pratiques désastreuses.

Contexte et enjeux

À l’approche de l’entrée en vigueur du règlement sur la cyber-résilience, les acteurs du secteur médical peinent à sécuriser leurs systèmes. Le rapport révèle que des failles connues depuis 2018 restent exploitées, mettant en danger les dossiers patients, la conformité RGPD et la confiance du public. L’absence de mise à jour des logiciels, le manque de suivi des correctifs et des processus de gestion des vulnérabilités défaillants aggravent le risque d’attaques massives, notamment de ransomware ciblant les hôpitaux.

Par exemple, un hôpital a découvert que les logiciels de gestion de dossiers médicaux étaient vulnérables à des attaques de phishing pendant cinq ans, ce qui aurait pu mettre à risque les données de millions de patients. De plus, le manque de surveillance des incidents et de formation du personnel a contribué à ces failles restent non corrigées.

Ce que ça change

Ce constat impose aux établissements de santé d’accélérer leurs programmes de cybersécurité. Ils devront instaurer des politiques de mise à jour systématique, renforcer la surveillance des incidents et former le personnel aux bonnes pratiques. Le nouveau cadre légal les obligera à documenter leurs mesures de résilience, sous peine de sanctions financières.

En pratique, cela se traduira par des investissements en outils de détection, en audits réguliers et en gouvernance renforcée. Les établissements de santé devront également mettre en place des stratégies de communication pour informer les patients et les partenaires sur la sécurité de leurs données.

A retenir

  • Des failles critiques restent non corrigées depuis 5 ans.
  • Le règlement sur la cyber-résilience devient contraignant dès l’année prochaine.
  • Les acteurs du secteur doivent adopter une approche proactive de la gestion des vulnérabilités.

Partagez votre avis!

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *