Management des risques – Technologique
Rapport d’activité 2022
Management des risques – Technologique
Disposer d’une cybersécurité efficace.
L’avènement du numérique a généré une transformation profonde de notre société et ce, dans tous les domaines. Malgré tous les bénéfices que cela peut apporter aux établissements de santé et collectivités territoriales dans leur quotidien, le risque cyber est devenu une menace réelle pour eux. En effet, une attaque informatique peut avoir des conséquences dramatiques sur ces structures.
Qu’un incident cyber soit d’origine malveillante ou non, il entraîne des conséquences sur toute la chaîne d’activité : celle-ci peut être perturbée, voire paralysée ; le personnel est mis sous tension ; la donnée peut fuiter ou devenir indisponible et enfin les dispositifs biomédicaux connectés sont sources d’erreurs médicales, menaçant in-fine la sécurité du patient. Les conséquences financières peuvent se monter à des milliers voire à des millions d’euros, selon l’ampleur de la cyberattaque.
C’est pourquoi, chez Relyens, nous sommes convaincus qu’il ne faut pas reculer devant ce risque mais au contraire le comprendre, l’analyser, le quantifier et apprendre à réagir en cas de crise.
« Imaginez un monde où les établissements de santé et les collectivités territoriales soient protégés contre les menaces cybernétiques et puissent continuer à fournir des services de qualité sans interruption. Cela peut sembler utopique à l’heure où les attaques par rançongiciel se multiplient, mais c’est possible si nous prenons des mesures concrètes pour se protéger. Cela nécessite une approche globale impliquant tous les acteurs de l’organisation. Ce n’est plus simplement l’affaire des DSI et RSSI. Il est important de sensibiliser les employés, de mettre en place des politiques et procédures de sécurité robustes pour protéger les données sensibles, mais aussi de se préparer au mieux en posant des plans d’urgence et de continuité des activités lorsque l’incident advient malgré tout. Cela peut sembler difficile en raison de contraintes budgétaires et de ressources souvent limitées, et même non prioritaire compte tenu de tous les autres enjeux que les acteurs du soin et des territoires doivent adresser. Or c’est en anticipant, en prévenant et en s’armant correctement face au risque cyber qu’ils seront les mieux préparés et les plus à même de rebondir en cas de crise, au bénéfice de leurs patients et usagers. »
« Alors que le nombre et la sophistication des attaques contre les systèmes d’information se développent, le marché offre une multitude de solutions technologiques avec des approches différentes, qui doivent être correctement sélectionnées afin d’obtenir une protection solide et non une collection de mesures déconnectées sans fondement vis-à-vis du risque réel. Dans ce contexte, l’engagement de la direction et de tous les acteurs impliqués dans les technologies de l’hôpital jouent un rôle primordial. Avant d’aborder les mesures technologiques, il faut savoir qu’à l’heure actuelle, presque tous les secteurs de l’hôpital interagissent avec les réseaux et utilisent des équipements connectés. Plusieurs profils existent comme les responsables informatique, de la biomédecine, des infrastructures et de la sécurité physique. Tous ces acteurs doivent être coordonnés avec les responsables de la cybersécurité afin de parvenir à une gestion adéquate du réseau. Chez Relyens, nous aidons les établissements à sensibiliser leurs personnels et à rechercher les canaux de communication appropriés pour cette coordination essentielle. Par exemple, en Espagne, nous travaillons avec les principales associations professionnelles du secteur de la santé pour promouvoir cette collaboration et cette compréhension mutuelle entre tous les profils techniques afin que les actions entreprises répondent bien aux besoins réels de tous les domaines concernés. »