Interview concernant la cybersécurité dans les hôpitaux
Transcription youtube_captions. À recouper avec la source d'origine.
oh
[Musique]
bonjour à tous l'invité d'entre d'eux aujourd'hui et au magazine you député agir ensemble du rhône bonjour à vous alors vous faites partie de la majorité lrm vous est notamment membre du groupe de cyber sécurité à l'assemblée nationale l'hôpital de villefranche sur saône a été victime d'une attaque de son système informatique c'était il y a une semaine les données de l'établissement santé et ait été visé a d'abord sur sur l'état de la menace est ce que ce type d'attaqué numérique se multiplient aujourd'hui alors oui on avait déjà une menace qui étaient importantes en 2020 on a recensé quasiment sur les établissements de santé une vingtaine d'attaquants de milan et depuis le début de l'année on recense quasiment une attaque par semaine donc on est quasiment sûr un doublement de la vitesse du nombre d' attaques concernant les établissements de santé alors quel est le profil des auteurs justement alors on a toute une variété de profils mais ce sont plutôt des des volontés crapuleuses c'est-à-dire et mafieuses de de générer du profit grâce à ces attaques avec un mode opératoire aujourd'hui qui est connu c'est celui de s'infiltrer dans les systèmes d'information pour crypter les données et d'exiger le paiement d'une rançon pour décrypter les données et donc souvent les ceux qui sont victimes de telles attaques sont face à un dilemme est-ce que je paye la rançon pour récupérer la donne et où ce coût est ce que je ne paye pas la rançon mais ça me prendra plusieurs jours de remettre en route pour systèmes d'information vous avez eu qu'aider des groupes presque mafieux aujourd'hui c'est plus le hacker dans son coin qui fait ça de son côté on a affaire à des groupes très organisée aujourd'hui par effectivement c'est un marché qui est devenu assez assez juteux et et on est passé progressivement j'allais dire de d'attac un peu désorganisé à des réseaux beaucoup plus structurée qui ont gagné en compétences à la fois pour toucher plus de cibles mais également pour effacer plus facilement leurs traces c'est vrai que ça ça touche à des données qui sont extrêmement sensibles comment est-ce qu'on peut évaluer les dommages là notamment pour l'hôpital de villefranche sur saône alors c'est compliqué en terme de pour yves à lui qu'est ce que un dommage pour un hôpital qui a vu son fonctionnement dégradé pendant plusieurs plusieurs jours mais on peut imaginer que cet hôpital a pu moins bien prendre en charge les patients a perdu des images son service téléphonique a été coupée hors urgence donc il ya des dommages assez grave et l'hôpital clairement on n'a pas pu répondre aussi bien et exercer sa mission aussi bien que s'il n'avait pas eu subi cette attaque est ce que les systèmes informatiques des établissements santé sont vulnérables aujourd'hui est défaillant en france alors tous les systèmes informatiques ou une dose de vulnérabilité mais effectivement concernant les systèmes de santé notamment ceux de nos centres hospitaliers il ya besoin aujourd'hui d'une mise à niveau c'est pourquoi le ministre de la santé a annoncé que sur les 2 milliards d'euros prévus dans le secteur de la santé il y avait 350 millions d'euros qui seraient dédiées à la sécurisation des réseaux informatiques et parmi ces 350 millions d'euros dédiée à la cybersécurité à sion y aurait 25 millions d'euros pour réaliser des audits pour aider les établissements de santé a réalisé un audit du niveau de sécurité de leur parc informatique a effectivement vous l'avez rappelé en libérant le ministre de la santé et cédric au le secrétaire d'état en charge du numérique est en visite hier à l'hôpital justement de villefranche sur saône quelle est l'urgence selon vous sur quoi il faut intervenir en priorité je pense que la plus grande urgence et dans nos têtes c'est la prise de conscience que chaque système informatique peut être potentiellement victime d'une attaque et une fois que le décideur notamment a pris en compte cette urgence il est en mesure de s'organiser pour prévenir une telle attaque et notamment réaliser des sauvegardes de ces données pour que en cas d'une rocade attaques y sont en mesure de rétablir rapidement le service et puis la cybersécurité c'est non seulement le décideur mais c'est également chaque utilisateur du système informatique puisque bien souvent une attaque est faite en prenant en compte une exigence quelqu'un qui par exemple va cliquer sur la pièce jointe d'un mail d'un expéditeur inconnu et en cliquant sur ces pièces jointes il installe sans savoir sur son ordinateur un programme qui permettra aux hackers de prendre le contrôle du système donc une prise de conscience globale et puis aussi une autre préconisation c augmentent et la part des budgets informatiques liés à la cybersécurité entre 5 et 10 % ça aussi c'est mon temps au niveau national on préconise effectivement qu'à chaque fois qu'on met 100 euros dans un budget informatique ont deux mètres entre 5 et 10 euros 5 à 10% dans la sécurisation de ce système c'est vrai que notamment dans le secteur de la santé souvent les budgets sont un peu tendus et on a parfois tendance à se dire allez on économise sur ce budget parce que finalement un hôpital ne sera jamais attaqué mais si les hackers attaque de manière indiscriminée tous les systèmes informatiques quel que soit ce que ce soit des systèmes de santé des systèmes de santé des entreprises ou autres et donc il faut à chaque fois consacré 10% utiliser l'informatique à la sécurisation de ce système on mutualisent aussi la protection des data dans l'ailé groupement hospitalier de territoire ça c'est fondamental ça peut être une piste effectivement puisque ce sont des compétences assez pointu qu'il faut maîtriser et les centres hospitaliers aux coûts n'ont pas forcément ses compétences et donc avec les groupements hospitalier territoire on permet de mutualiser ses compétences informatiques à l'échelle de plusieurs dizaines d'hôpitaux par exemple et on peut se permettre ainsi d'accéder à des compétences plus rares pour sécuriser l'ensemble du système et ce qui compte c'est bien que chaque hôpitaux soit sécurisé puisque ces hôpitaux étaient étant interconnectés si le plus faible est attaqué ça peut porter préjudice à l'ensemble des hôpitaux interconnectés entre eux alors il y à ce plan sur la sur la cybersécurité cette stratégie qui vient d'être annoncée est-ce qu'on n'arrive pas un petit peu tard finalement est-ce que le mal est pas déjà fait aujourd'hui avec des voiles à d des pirates qui sont de plus en plus sophistiquées dans leurs méthodes alors la prison de conscience en matière de cybersécurité elle existe déjà depuis plusieurs années et c'est d'ailleurs ainsi que les effectifs de l' agence nationale de sécurité de sécurisation des systèmes informatiques l'anssi a vu ses effectifs augmenter de 50% dès 2010 cette voie là ils vont l'être encore davantage et ils vont l'être effectivement avec ce milliard d'euros qui est qui est mis aujourd'hui sur la table mais en fait ce qu'il faisait en matière de sécurité informatique c'est que c'est un peu la guerre entre l'épée et la cuirasse c'est toujours finalement une adaptation nécessaire au niveau de la menace est aujourd'hui effectivement on constate que depuis quelques semaines la menace s'intensifie et donc le niveau de réponse doit également s'intensifier et on a encore aujourd'hui les moyens d'agir malgré tout merci beaucoup thomas gacilly sera pas tu te rappelles que vous êtes le député agir ensemble du rhône membre du groupe de cyber sécurité à l'assemblée nationale votre douce xiii continue tout de suite avec votre journal régional excellente journée
[Musique]