Logo

Cybersécurité. Failles de sécurité dans les systèmes d'information hospitaliers

Les systèmes d'information hospitaliers de plusieurs hôpitaux suisses présentent de graves failles de sécurité. Plus de 40 vulnérabilités moyennes à graves ont été identifiées dans les trois systèmes examinés par l'Institut national de test pour la cybersécurité (NTC).

Le groupe Vidymed avait été touché par une cyberattaque début décembre. La situation est depuis revenue à la normale (archives).KEYSTONE/VALENTIN FLAURAUD

ATS

ATS

Aujourd’hui à 09:37, mis à jour à 09:43

Temps de lecture : 1 min

Les systèmes d'information hospitaliers (SIH) constituent le cœur des hôpitaux modernes. Ils gèrent le flux d'informations, traitent les données sensibles des patients et assurent le bon fonctionnement de l'environnement hospitalier, rappelle jeudi le NTC.

Les solutions basées sur des architectures obsolètes sont particulièrement vulnérables. La cybersécurité de ces systèmes est dans de nombreux cas insuffisante. Certaines des vulnérabilités identifiées permettent un accès complet aux données des patients et aux systèmes en quelques heures.

Alors que la plupart des failles importantes ont été corrigées ou atténuées, certains problèmes fondamentaux nécessitent une refonte complète de l'architecture logicielle. Le rapport ne donne volontairement pas de détails sur les vulnérabilités.