Skip to content
Santé, Cybersécurité des soins de santé

Du Ransomware à la robotique : L'impact des cyberattaques sur les soins aux patients

Une chirurgienne s'arrête au podcast Continuous Compliance pour partager son point de vue.


Dans un récent épisode du podcast « Continuous Compliance », le Dr Emily Watters, chirurgienne bariatrique et généraliste à Baltimore, dans le Maryland, s’est entretenue avec Danielle Sheer, Chief Trust Officer chez Commvault, pour discuter de l’impact profond des incidents de cybersécurité sur les opérations de soins de santé.

Le Dr Watters, qui préside également le comité de robotique de son hôpital, a apporté un point de vue unique, issu de la pratique quotidienne, sur les approches chirurgicales traditionnelles et celles fondées sur la technologie. Ne manquez pas de regarder l’épisode dans son intégralité ici : https://www.commvault.com/resources/video/impact-of-ransomware-on-hospitals

L’impact dévastateur des ransomwares sur les hôpitaux

Lorsqu’un ransomware frappe un établissement de santé, les conséquences sont immédiates et graves. Le Dr Watters a décrit de manière très vivante comment ces attaques peuvent « paralyser complètement le fonctionnement » des hôpitaux, qui sont désormais entièrement tributaires des systèmes informatiques. Les répercussions sont considérables et comprennent notamment :

  • Des opérations annulées : les interventions doivent être reportées de plusieurs semaines, voire de plusieurs mois, ce qui entraîne des retards importants dans la prise en charge des patients.
  • L’inaccessibilité des dossiers médicaux et des images diagnostiques : les chirurgiens et les anesthésistes ne peuvent pas accéder aux informations essentielles nécessaires pour réaliser les opérations en toute sécurité.
  • Documentation manuscrite : un retour forcé aux processus manuels, qui peuvent s’avérer inefficaces et sources d’erreurs.
  • La qualité des soins est compromise : l’impossibilité d’accéder à des données essentielles peut conduire à des décisions thérapeutiques sous-optimales.
  • Communication perturbée : la communication entre les soignants et les patients est entravée, ce qui entraîne confusion et anxiété.

Le Dr Watters a souligné à quel point les professionnels de santé d’aujourd’hui dépendent des systèmes numériques : « Je ne sais même plus comment trouver un carnet d’ordonnances pour rédiger une ordonnance à mes patients de nos jours. Tout est littéralement électronique. » Cette dépendance met en évidence la nécessité absolue de mettre en place des mesures de cybersécurité solides afin de prévenir de telles perturbations.

Des informations essentielles sur les patients disparaissent

L’un des aspects les plus préoccupants des attaques par ransomware est la perte d’accès aux dossiers médicaux essentiels des patients. Avant toute intervention chirurgicale, les patients font l’objet d’évaluations approfondies, notamment des examens cardiaques et pulmonaires, dont les résultats sont enregistrés sous forme électronique. Sans ces informations, les professionnels de santé ne peuvent pas procéder aux interventions en toute sécurité.

La nature interconnectée des systèmes médicaux aggrave le problème. Le Dr Watters a souligné que les établissements de santé du Maryland bénéficient d’une excellente interopérabilité, ce qui permet de consulter les dossiers d’un hôpital dans un autre. Lorsque ces systèmes tombent en panne, le partage d’informations essentielles est interrompu.

De la Recovery après une attaque par ransomware à la robotique

Le podcast a également abordé le rôle croissant de la robotique chirurgicale dans les soins de santé. Le Dr Watters, en tant que présidente du comité de robotique de son hôpital, a fait part de son point de vue sur cette technologie de pointe. Elle a décrit la robotique chirurgicale comme « un simple outil », comparable à « l’utilisation d’une tondeuse à pousser par rapport à une tondeuse autoportée », soulignant que les chirurgiens qualifiés restent indispensables malgré les avancées technologiques.

Cette comparaison établit un parallèle intéressant avec les préoccupations en matière de cybersécurité. À mesure que les soins de santé deviennent plus dépendants de la technologie, la vulnérabilité aux perturbations augmente. La discussion a porté sur la manière dont la robotique recueille des données sur les procédures chirurgicales, ce qui soulève d’importantes questions sur la propriété des données et l’avenir de la pratique chirurgicale.

L’intégration de la robotique dans les soins de santé n’améliore pas seulement la précision et l’efficacité, mais introduit également de nouveaux niveaux de complexité dans la gestion et la sécurité des données.

Renforcer la résilience des soins de santé

La conversation a mis en évidence le besoin urgent de stratégies globales de cyber-résilience dans le secteur de la santé. Alors que la transformation numérique s’accélère dans le domaine médical, le maintien de capacités alternatives devient crucial.

Le Dr Watters et Danielle ont convenu que la formation continue aux méthodes chirurgicales traditionnelles reste essentielle, quelles que soient les avancées technologiques. Cela signifie que les professionnels de santé peuvent toujours fournir des soins de haute qualité, même lorsque les systèmes numériques sont compromis.

Pour les organismes de santé, cet épisode rappelle avec force qu’une cybersécurité solide ne consiste pas seulement à protéger les données, mais aussi à assurer la continuité des soins aux patients, même dans les pires scénarios. La possibilité de recourir à des processus manuels et de s’appuyer sur des méthodes traditionnelles peut constituer une bouée de sauvetage en cas de cyberattaque.

Points clés à retenir

  • Cyber-résilience globale : les établissements de santé doivent élaborer et mettre en œuvre des stratégies globales de cyber-résilience afin de se protéger contre les ransomwares et autres cybermenaces.
  • Dépendance vis-à-vis des systèmes numériques : les professionnels de santé d’aujourd’hui sont fortement dépendants des systèmes électroniques. Il est donc essentiel de mettre en place des plans de secours et des formations traditionnelles.
  • Interopérabilité et accès aux données : en raison de l’interconnexion des systèmes médicaux, une cyberattaque peut avoir des répercussions considérables et perturber le partage d’informations essentielles.
  • Rôle de la robotique chirurgicale : Si la robotique chirurgicale offre des avantages considérables, elle pose également de nouveaux défis en matière de cybersécurité qu’il convient de relever.
  • Formation et préparation : une formation continue aux méthodes chirurgicales traditionnelles et avancées est essentielle pour que les professionnels de santé puissent s’adapter à toute situation.

La cyber-résilience est essentielle

Les idées partagées dans cet épisode soulignent l’importance cruciale de la cybersécurité dans le secteur de la santé. Alors que le secteur de la santé continue d’adopter la transformation numérique et les technologies de pointe telles que la robotique chirurgicale, le besoin de mesures de cybersécurité robustes et résilientes devient encore plus pressant.

En se préparant au pire et en maintenant un équilibre entre les pratiques traditionnelles et modernes, les établissements de santé permettent d’assurer la continuité des soins aux patients, même face aux cybermenaces. Que vous soyez un professionnel de santé, un passionné de technologie ou simplement quelqu’un qui s’intéresse à l’avenir de la médecine, cet épisode offre des enseignements précieux sur l’intersection entre la cybersécurité et les soins aux patients.

Plus d'articles sur le sujet


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP®

En savoir plus sur « Clumio renforce la cyber-résilience native du cloud grâce à une étape clé du programme FedRAMP® »
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Les données : quand « beaucoup trop » devient « jamais assez »

En savoir plus sur « Données : quand trop devient jamais assez »
Thumbnail_Blog_Ransomware-Trends-2025-1

Pourquoi les risques cybermodernes exigent une cyber-résilience de A à Z

En savoir plus sur Pourquoi les cyberrisques modernes exigent une cyber-résilience de A à Z