Ces statistiques constituent un rappel utile : La cybersécurité est un domaine qu’aucune organisation de soins de santé ne peut se permettre d’ignorer.
Pour comprendre pourquoi la cybersécurité est une préoccupation majeure dans ce secteur, essayez de vous placer du point de vue des cybercriminels. Dans environ 90 % des tentatives d’intrusion, de manipulation, de vol ou de destruction de données ou de systèmes, le motif principal est le gain financier. Les organisations de soins de santé ont tendance à détenir d’importants volumes de données personnelles sensibles ; exactement le type d’informations qui peuvent exiger un prix élevé sur le dark web. Et bien sûr, lorsqu’un système de santé critique tombe en panne, l’impact peut être catastrophique. Les criminels savent qu’une clinique ou un hôpital fera tout ce qu’il faut pour rester opérationnel, ce qui fait de la santé une cible de choix pour les ransomwares et autres campagnes d’extorsion.
En outre, l’entreprise de soins de santé typique offre de multiples points d’entrée à exploiter. Le personnel clinique, très occupé, n’est pas toujours aussi diligent qu’il pourrait l’être en matière de cyberhygiène. Parallèlement, la numérisation des soins de santé et la prolifération de nouveaux appareils connectés se traduisent par une empreinte numérique plus importante et davantage de points d’entrée à explorer pour les pirates.
Dans ce contexte, il est vital pour les organisations de soins de santé de comprendre où et pourquoi elles sont vulnérables, et quels processus et technologies doivent être mis en place pour renforcer la cyber-résilience.