Les risques numériques dans le domaine de la santé

Un médecin qui utilise une tablette.

Les données personnelles traitées dans un contexte médical font l’objet d’une protection renforcée

Les acteurs du secteur de la santé tels que les laboratoires pharmaceutiques, les hôpitaux ou les acteurs de la protection sociale collectent et traitent de nombreuses données.

Ces données peuvent inclure des informations personnelles comme le nom, le numéro de sécurité sociale, les antécédents médicaux, les résultats d’examens médicaux et les traitements en cours. Étant donné leur caractère particulièrement sensible, ces données font l’objet d’une protection renforcée auxquels les différents acteurs doivent se conformer notamment en termes de collecte, traitement, stockage ou partage.

Les données personnelles sont aussi un élément clé de la transformation des acteurs de la santé, puisqu’elles peuvent servir à personnaliser les traitements ou à prévenir les maladies. De plus, grâce à l’intelligence artificielle, elles sont un tremplin pour la recherche médicale, mais aussi pour améliorer les diagnostics et le traitement des patients. Pour cela, il est devenu essentiel que les données puissent être accessibles et interopérables. De plus, la mise en place de systèmes informatiques performants est essentielle pour améliorer l’accès aux soins de santé, en particulier dans les zones rurales. Les consultations à distance, la télésurveillance et la téléexpertise pouvant aider à réduire les inégalités d’accès aux soins de santé.

Un médecin qui utilise une tablette.

Les cyberattaques au sein des établissements de santé

Dans ce contexte, les cyberattaques par ransomware ou phishing peuvent avoir des conséquences néfastes sur la santé des patients et le fonctionnement des établissements de santé.

Par conséquent, les acteurs de la santé doivent avoir mis en place une politique de sécurité de leur système d’information opposable aux utilisateurs, des tests et mises à jour régulières des logiciels, une cellule de crise en mesure de réagir rapidement et de coordonner les actions de remédiation.

Les autres secteurs d’activité

Retail / Manufacture

Deux femmes dans un magasin.

En 2019, le secteur du retail était le principal secteur atteint de cyberattaques et continue aujourd’hui à être l’un des plus ciblés.

E-commerce

Une représentation graphique d'une personne qui sélectionne un t-shirt sur un site e-commerce.

Les e-commerçants se doivent d’être attentifs aux obligations qui découlent des dispositions du Règlement Général pour la Protection des Données (RGPD).

Agro-alimentaire

Plusieurs personnes qui travaillent dans une serre où sont cultivées des salades.

Le « big data agricole » est le grand défi des industries agro- alimentaire pour maîtriser a circulation des données à travers les différents intervenants.

Banque et assurance

Un zoom sur les mains d'un homme en train de travailler sur un ordinateur portable.

Les banques et les assurances doivent donc s’y conformer aux réglementations spécifiques (Solvabilité 2, ElOPA, etc.) édictées par les institutions françaises et européennes

Automobile

Un homme qui navigue sur le tableau de bord de sa voiture.

Les voitures et leurs passagers seront vulnérables aux cyberattaques, impliquant pour les constructeurs automobiles de mettre en place des mesures de sécurité robustes.