Comment la continuité des activités peut atténuer les cyberattaques dans le secteur de la santé

Le secteur de la santé est confronté à des menaces sans précédent. Le secteur, y compris les hôpitaux et les établissements médicaux, a été identifié comme l'un des plus vulnérables aux cyberattaques.

Mitratech Preparis
Le secteur de la santé est confronté à des menaces sans précédent. Le secteur, y compris les hôpitaux et les établissements médicaux, a été identifié comme l'un des plus vulnérables aux cyberattaques.

Près de 50 millions de dossiers de patients ont été touchés par une importante violation de données dans le secteur de la santé en 2021.

L'une des dernières en date, Tenet Healthcare, a fait état d'une cyberattaque survenue en avril, dont l'atténuation coûterait, selon ses estimations, 100 millions de dollars. Tenet Healthcare est une grande organisation de soins de santé dont le siège se trouve à Dallas, au Texas, et qui compte 60 hôpitaux, 465 centres de chirurgie ambulatoire et 110 autres centres de soins ambulatoires.

Tenet Healthcare a été victime d'une cyberattaque qui a provoqué d'importantes pannes informatiques. Tenet a "immédiatement suspendu l'accès des utilisateurs aux applications informatiques concernées, mis en œuvre des protocoles de protection de la cybersécurité et pris rapidement des mesures pour limiter toute activité non autorisée", selon un avis daté du 26 avril.

Menaces liées aux cyberattaques dans le secteur de la santé

Récemment, le secteur de la santé a fait l'objet d'attaques de la part de cybercriminels. Quarante-cinq millions de personnes ont été touchées par des cyberattaques liées aux soins de santé en 2021, contre 34 millions en 2020. Selon un rapport, qui examine les données relatives aux violations signalées au Département américain de la santé et des services sociaux (HHS) par les organismes de santé, ce nombre a triplé en seulement trois ans, passant de 14 millions en 2018 à 42 millions en 2019.

Le nombre total de personnes touchées a augmenté de 32 % depuis 2020, ce qui indique que davantage d'enregistrements sont compromis chaque année.

Le secteur de la santé est une cible pour les pirates informatiques en raison de l'utilisation répandue des dossiers médicaux électroniques et d'autres données sensibles qui peuvent être utilisées à des fins lucratives ou pour perpétrer des vols d'identité.

Voici quelques-uns des domaines touchés par ces attaques :

  • Protection de la vie privée des patients: Les informations sur la santé sont hautement personnelles et confidentielles. Les pirates informatiques peuvent utiliser ces données pour voler des identités, faire chanter des personnes et/ou les extorquer en utilisant des informations privées telles que les numéros de sécurité sociale. Ils peuvent également vendre vos informations de santé sur des places de marché du dark web à des acteurs mal intentionnés qui veulent commettre des fraudes ou des extorsions à votre encontre ou à celle de votre famille.
  • Les dossiers médicaux : Il s'agit de dossiers de patients tels que les rapports de laboratoire, les radiographies, les notes du médecin, les informations relatives aux ordonnances, etc. Ces documents contiennent des informations sensibles sur les antécédents médicaux d'une personne, notamment l'état de sa maladie, les détails de son régime de traitement, etc., qui pourraient conduire à une usurpation d'identité si une partie non autorisée avec des intentions malveillantes y accédait.

Comment les cyberattaques affectent-elles le secteur de la santé ?

Les cyberattaques contre les organismes de santé peuvent entraîner la perte de vies humaines, d'argent, de réputation et de données.

Lors de la dernière cyberattaque contre des établissements de santé, des pirates informatiques ont eu accès aux dossiers médicaux de patients dans des hôpitaux aux États-Unis et au Canada. Dans certains cas, ils ont pu dérober des informations sur les cartes de crédit des patients qui les avaient utilisées dans ces établissements. Cette fraude n'est qu'un exemple de la façon dont les cyberattaques peuvent avoir un impact négatif sur votre stratégie de continuité des activités.

Comment la planification de la continuité des activités et la reprise après sinistre peuvent contribuer à atténuer les effets des cyberattaques

Les cyberattaques évoluent et deviennent de plus en plus sophistiquées. Pour garantir la protection de vos systèmes critiques, vous devez établir un plan de gestion de la continuité des activités (BCMP). 

Le plan de continuité des activités consiste à développer des systèmes de prévention et de récupération pour protéger une organisation contre les menaces potentielles. Il s'agit d'un cadre permettant d'établir la résilience et la préparation de l'organisation ; le plan de continuité des activités vise à assurer la poursuite des opérations avant, pendant et après un incident.

  • Identifier et hiérarchiser les processus opérationnels afin de définir le(s) plan(s) nécessaire(s) ; procéder à une évaluation des risques afin d'identifier et de quantifier les menaces.
  • Définissez votre stratégie de continuité des activités et élaborez un plan.
  • Maintenir le programme - mettre à jour les évaluations des risques, les analyses d'impact sur les entreprises et les plans ; assurer la sensibilisation et valider les plans par des exercices réguliers.

Les plans de continuité des activités vous aident à continuer à fonctionner en cas de cyberattaque

Les plans de continuité des activités (PCA) constituent une étape essentielle pour garantir la capacité de votre organisation à se remettre d'une cyberattaque. Un PCA définit la manière dont une entreprise maintiendra ses activités pendant une interruption. Un PCA solide vise à maintenir les processus essentiels d'une entreprise opérationnels pendant un sinistre et à minimiser les temps d'arrêt. Un plan de continuité des activités peut envisager différents scénarios, notamment des catastrophes naturelles, des incendies de forêt, des cyberattaques, des violences sur le lieu de travail et des incidents isolés.

Trois stratégies pour atténuer les cyberattaques dans le secteur de la santé

Trois stratégies clés peuvent vous aider à continuer à fonctionner en cas de cyberattaque :

Plans de continuité des activités et gestion de la continuité des activités (et logiciels)

Les plans de continuité des activités sont essentiels pour garantir la capacité de votre organisation à se remettre d'une cyberattaque. Vous devez disposer d'un plan d'intervention d'urgence définissant clairement les rôles, les responsabilités et les processus pour les différentes situations.

Notifications d'urgence

Les systèmes de notification d'urgence sont indispensables pour réagir à une catastrophe et rétablir les opérations après une interruption. Dans le cadre de ces plans, il convient d'alerter les employés sur les incidents de sécurité afin qu'ils sachent comment procéder au mieux jusqu'à ce que le personnel informatique puisse remettre les choses en route. 

Par exemple, les répercussions pourraient être graves si une cyberattaque se produisait dans un bureau où les employés n'ont pas reçu la formation nécessaire et n'ont pas immédiatement signalé l'incident. Il serait impossible d'assurer la continuité des activités et l'organisation pourrait subir d'importantes pertes de biens, d'actifs et de ressources.

Reprise après sinistre en tant que service (DRaaS)

Si votre entreprise dépend fortement de la technologie, il peut être judicieux d'acheter des services supplémentaires de stockage de données de sauvegarde auprès de fournisseurs externes, au cas où un problème surviendrait dans vos bureaux. 

Les plans de continuité des activités sont essentiels pour les hôpitaux

Avec la montée en puissance des ransomwares et autres cyberattaques, il est plus important que jamais pour les hôpitaux de mettre en place un plan de continuité des activités. Les PCA aident une organisation à poursuivre ses activités après une catastrophe ou un autre événement perturbateur. Cependant, selon une étude commandée par IBM et le Ponemon Institute, seuls 43 % des organismes de santé interrogés disposaient d'un plan de continuité des activités documenté, ce qui les exposait au risque de subir des temps d'arrêt importants.

Lorsque vous pensez à votre propre expérience en tant que patient, vous avez probablement envie de.. :

  • Un hôpital exempt d'infections
  • Un hôpital avec des employés compétents qui savent comment s'occuper de vous
  • Un hôpital capable de garantir le respect de votre vie privée

Un plan de continuité des activités permet de s'assurer que ces choses sont possibles en cas d'urgence telle qu'une cyberattaque.

Conclusion

Le secteur de la santé est durement touché par les cyberattaques, mais il existe des moyens de protéger votre organisation. La planification de la continuité des activités est l'un des moyens de protéger votre organisation contre ces menaces. En surveillant et en atténuant les risques à toutes les étapes du processus, vous pouvez vous assurer que les patients reçoivent toujours les meilleurs soins possibles. Preparis est prêt à vous aider.


Note de l'éditeur : Cet article a été publié à l'origine sur Preparis Business Continuity Software. En octobre 2024, Mitratech a acquis Preparis, un fournisseur de premier plan de solutions de planification de la continuité des activités et d'intervention d'urgence. Le contenu a été mis à jour pour refléter les offres de produits élargies de Mitratech, les progrès de l'industrie et les développements réglementaires.