S'inquiète de la cybersécurité des hôpitaux français
Un financement crucial pour la cybersécurité des hôpitaux en danger
Le rapport récent de la Cour des comptes a mis en lumière une situation préoccupante concernant le programme de renforcement de la cybersécurité dans les hôpitaux français. Lancé en 2023 par le gouvernement Borne en réponse à des cyber-attaques dévastatrices, le programme CaRE (Cyberaccélération et résilience des établissements) représente un investissement majeur de 750 millions d’euros sur cinq ans, visant à sécuriser les systèmes d’information des établissements de santé jusqu’en 2027.
Cependant, l’engagement financier pour le programme n’est garanti que jusqu’à la fin de l’année 2024, selon la Cour des comptes, soulignant ainsi un risque de sous-financement critique pour la suite du projet. Actuellement, seulement 223 millions d’euros ont été alloués au programme CaRE, loin des 750 millions d’euros prévus initialement en 2023, créant ainsi une incertitude quant à la pérennité de la cybersécurité des hôpitaux français.
Une menace persistante de cyber-attaques sur les hôpitaux
Les chiffres de l’Agence nationale de la sécurité des systèmes d’information (Anssi) révèlent que trente hôpitaux français ont été victimes de cyber-attaques par rançongiciel entre 2022 et 2023. Bien que le rythme de ces attaques semble avoir légèrement diminué par la suite, deux hôpitaux ont encore été ciblés en 2024 : l’hôpital d’Armentières (Nord) en février et l’hôpital de Cannes en avril de la même année, démontrant la persistance de cette menace.
En novembre, des pirates ont également mis en vente des données de patients volées à la clinique parisienne Alleray-Labrouste et à quatre autres établissements franciliens liés au groupe Aleo Santé, affirmant détenir des informations personnelles de plus de 750 000 individus. Cette vente illégale souligne la vulnérabilité des systèmes informatiques des hôpitaux face aux cyber-attaques, résultant à la fois de leur complexité intrinsèque et d’un sous-investissement prolongé dans ce domaine.
Chaque cyber-attaque contre un hôpital expose non seulement des données sensibles, mais compromet également la qualité des soins et la sécurité des patients. Il est impératif que des mesures adéquates soient prises pour garantir la protection des systèmes informatiques hospitaliers, notamment par le financement continu du programme CaRE et le renforcement des politiques de cybersécurité au sein des établissements de santé.
—
En conclusion, la situation actuelle met en lumière la nécessité urgente d’assurer un financement adéquat pour renforcer la cybersécurité des hôpitaux et de prendre des mesures concrètes pour prévenir les cyber-attaques. La vigilance et la réactivité des autorités et des établissements de santé sont cruciales pour protéger les données des patients et garantir le bon fonctionnement des services de santé en France.