Cybersécurité & Interopérabilité
La santé connait aujourd’hui un formidable essor du numérique.
Tout au long du parcours de soins, la donnée de santé est partout.
1082 intrusions avérées dans des systèmes d’information en 2021
Comme tous les secteurs, la santé connait aujourd’hui un formidable essor du numérique. Et ce, qu’il s’agisse des soins, de la gestion administrative ou des usages importés par les patients. Tout au long du parcours de soins, la donnée de santé est partout : au cabinet, comme à l’hôpital ou à la maison. Une omniprésence qui s’est accrue avec la crise sanitaire.
Les cyber-risques accompagnent cet essor.
Depuis le début de l’année 2021, une cyberattaque par semaine a touché les hôpitaux français. Et l’ANSSI dénombre 1082 intrusions avérées dans des systèmes d’information en 2021, pour 786 en 2020.
Répartition des entités victimes d’attaques par rançongiciel dans le cadre des incidents traités par l’ANSSI en 2021 :

La stratégie ministérielle pour la cybersécurité en santé se voit renforcée en 2021. Elle s’appuie sur la stratégie nationale pour la cybersécurité, présentée par le Président de la République le 18 février 2021, qui invite les structures de santé à consacrer systématiquement 5 à 10% « du budget » à la cybersécurité.
Un renforcement de la formation, de l’information et de la sensibilisation des acteurs intervenants dans le champ de la santé en matière de sécurité des pratiques numériques est essentiel.
C’est pourquoi sur SantExpo, le parcours Sécurité des SI offre l’opportunité aux acteurs engagés dans la cybersécurité – directeurs, ingénieurs, RSSI, experts – de bénéficier de focus coordonnés, intégrant les volets security by design, ransomwares, référentiels, identités et technologies.
Un parcours qui met en perspective interopérabilité et cybersécurité : deux enjeux majeurs pour les dispositifs médicaux.
La connectivité des dispositifs médicaux et l’exploitation des données médicales sont des enjeux majeurs de la transformation du système de santé. L’interopérabilité dans le secteur de la santé a fait d’ailleurs l’objet d’une attention particulière au cours de la dernière décennie, tant dans le cadre législatif que dans le secteur des technologies de la santé.
Les API constituent un espace de développement crucial pour une meilleure interopérabilité, et de nombreux développeurs de systèmes d’information hospitalier (SIH) les déploient pour améliorer les offres de logiciels intégrés.
L’Association Interop’Santé œuvre pour la standardisation des échanges informatiques dans le domaine de la santé. L’interopérabilité dans le domaine de la santé s’appuie sur différents standards parmi lesquels on remarque l’émergence de FHIR (Fast Healthcare Interoperability Resources). Un standard international élaboré à partir de 2011 par l’organisation HL7 qui lève certaines limites des standards existants sans avoir la prétention de les remplacer.
La gestion de la cybersécurité dans les établissements de santé est tout autant un enjeu de culture qu’un enjeu technologique. Car dans un environnement où la numérisation s’accélère, de nouveaux risques apparaissent. Il est donc essentiel d’être en situation de pouvoir les comprendre, les évaluer afin de mieux les maîtriser.