Klau sensibler Daten wirbelt die Branche auf

Le vol de données sensibles met la branche en émoi

Philipp Senn
Philipp Senn

C’est une première. Le principal centre psychiatrique d’un canton a été hacké. Ce vol de données particulièrement sensibles renforce cette tendance inquiétante qui touche diverses institutions en Suisse. Cabinets médicaux et hôpitaux peuvent toutefois se protéger, dans une certaine mesure, contre les cyberattaques.

  Cet article est paru le 1er novembre 2023 dans le Bulletin des médecins suisses, écrit par Simon Maurer sur la base d’une interview de Lucas Schult, directeur général de HIN.

Le 16 octobre, les visiteurs du site web de Psychiatrie Bâle-Campagne (PBL) étaient accueillis par un message d’alerte: «Mesdames, Messieurs, Psychiatrie Bâle-Campagne n’est joignable que par téléphone. Les e-mails ne fonctionnent pas. La panne est due à des soucis techniques.» Derrière cette annonce mystérieuse se cachait en réalité l’attaque d’un groupe de hackers, à l’origine du blocage des réseaux de l’institution bâloise.PBL n’a pas souhaité répondre à nos questions, ce qui est courant dans ce type de cas. En effet, on veut éviter d’entrer dans le jeu des éventuels maîtres-chanteurs, qui demandent une rançon pour rouvrir l’accès aux données. Plusieurs médias ont toutefois rapporté l’incident, indiquant que le centre était temporairement contraint de recourir au papier et au crayon pour poursuivre son activité [1,2,3,4,5,6].Depuis quelques années, les cyberattaques se multiplient dans les hôpitaux et cabinets médicaux en Suisse. On ne dispose pas de statistiques officielles, puisque le signalement des attaques n’est pas obligatoire. Le rapport du magazine «Beobachter» comptabilise plus de 100 institutions de santé touchées l’an dernier, et la tendance va croissant selon les experts de la branche [7]. «La raison est que les données volées aux hôpitaux et cabinets médicaux sont, en vertu de la loi, particulièrement sensibles. Leur vol met une énorme pression sur les institutions concernées, ce qui les pousse à accepter les demandes de rançon», explique Lucas Schult, expert IT et directeur général de Health Info Net.

Les e-mails comme porte d’entrée

Lucas Schult déconseille par principe d’accepter le chantage. Car nul ne sait si les cybercriminels débloqueront effectivement totalement les données, une fois les fonds reçus. De plus, l’argent versé pourra être utilisé pour d’autres attaques. Rien n’empêche aussi les hackers, malgré le versement de la rançon, de publier les données volées sur le darknet.Les criminels s’infiltrent presque toujours via des e-mails contaminés. Le logiciel malveillant peut aussi être téléchargé sous forme de PDF depuis Internet ou via des comptes mails, puis endommage le système du cabinet médical ou de l’hôpital. Certaines attaques interviennent ainsi à travers l’envoi de publicités au format PDF contenant des codes cachés, sans que les destinataires puissent se douter de quoi que ce soit.

Ce que l’on peut faire

La première chose que doit faire un cabinet médical ou un hôpital qui constate une attaque en cours est de couper les accès Internet aux systèmes de données. Cela empêche les hackers de continuer à voler les données qu’ils n’ont pas encore récupérées. Pour les institutions de santé, se préparer en amont à d’éventuelles cyberattaques est tout aussi important que les mesures à mettre en œuvre après coup. «Car l’une des choses les plus essentielles en cas de cyberattaque est d’avoir un concept de back-up adéquat des données de santé des patients. Il assure la restauration des données initiales après une attaque par blocage des données», explique Lucas Schult. Car on dispose encore des données cryptées de la dernière sauvegarde et l’activité peut reprendre sans avoir à payer de rançon.La fréquence à laquelle l’hôpital effectue une copie de sauvegarde complète des données dans un lieu sûr est définie dans le concept de back-up. À ce sujet, Lucas Schult conseille de ne pas conserver uniquement la dernière version de sauvegarde, mais plusieurs versions. De fait, les hackers naviguent parfois depuis un moment dans le système informatique et attendent quelques semaines avant de commencer à manipuler les données afin de se familiariser au préalable avec les processus internes. Auquel cas, le logiciel malveillant peut déjà avoir contaminé la dernière sauvegarde – les fichiers sont par conséquent infectés. Et les médecins n’ont alors d’autre choix que de faire appel au «docteur» de l’ordinateur.

Références

https://www.bzbasel.ch/basel/baselland/hacker-angriff-jetzt-auch-psychiatrie-baselland-opfer-einer-cyberattacke-systeme-unten-ausmass-noch-unbekannt-ld.2528619
https://www.bzbasel.ch/basel/baselland/systeme-blockiert-stift-und-papier-nach-cyberattacke-psychiatrie-baselland-immer-noch-schwer-angeschlagen-ld.2528978
https://www.bzbasel.ch/basel/baselland/hacker-cyberangriff-auf-die-psychiatrie-baselland-systeme-bis-auf-weiteres-heruntergefahren-ld.2528420
https://www.bazonline.ch/it-systeme-heruntergefahren-cyberangriff-auf-psychiatrie-baselland-705576061615
https://primenews.ch/news/2023/10/hacker-angriff-auf-die-psychiatrie-baselland
https://www.pbl.ch/cyberangriff-auf-die-psychiatrie-baselland
https://www.beobachter.ch/digital/hacker-gegen-spitaler-und-praxen-jetzt-wirds-richtig-gefahrlich-379199
 


 

Philipp Senn
Auteur: Philipp Senn - Responsable Communication

Les langues et les technologies de l’information m’ont toujours fasciné – chez HIN, je peux combiner les deux. Je suis responsable Communication chez HIN et intervenant «à temps partiel» pour la HIN Academy, et je souhaite transmettre à nos lecteurs les multiples facettes de la transformation numérique et les sensibiliser aux questions de sécurité informatique qui en découlent.

Expertise

Les langues et les technologies de l’information m’ont toujours fasciné – chez HIN, je peux combiner les deux. En tant que spécialiste de la communication, j’ai acquis de l’expérience dans l’informatique, le secteur associatif et l’administration publique. Je suis responsable Communication chez HIN et intervenant «à temps partiel» pour la HIN Academy, et je souhaite transmettre à nos lecteurs les multiples facettes de la transformation numérique et les sensibiliser aux questions de sécurité informatique qui en découlent.

Contenus rédactionnels

Dans le blog HIN, je fournis des informations sur les développements actuels chez HIN, présente des personnalités et des avis sur la numérisation dans le système de santé et aborde des sujets liés à la cybersanté et à la sécurité des données. J’interviewe des représentants du secteur ou je recherche des informations de fond – pour vous permettre de jeter un œil dans nos coulisses.

Sur ma personne

Les langues (étrangères) et la technique sont également très présentes dans ma vie privée, lors de voyages dans des contrées plus ou moins lointaines et de petits travaux de bricolage dans la maison et le jardin. Je passe la plupart de mon temps libre avec ma famille. J’aime rire et je suis toujours partant pour mener des discussions passionnantes avec des amis ou des collègues.

Autres articles de Weitere Artikel von Philipp Senn