DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration de la mission Artemis II montrant une pleine lune dans un ciel étoilé avec le logo Microsoft Outlook superposé, symbolisant la panne de messagerie survenue dans l'espace.
    Artemis II : Microsoft Outlook tombe aussi en panne dans l’espace
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 11 incidents majeurs du 7 avr 2026
  • Quartier résidentiel inondé en Asie avec le logo OpenAI, illustrant comment l'entreprise déploie l'IA pour optimiser la gestion des catastrophes naturelles.
    OpenAI déploie une IA pour la gestion des catastrophes en Asie
  • Illustration symbolisant le vol de données (Data theft) suite à la cyberattaque de la Commission européenne, ayant entraîné la compromission de 30 entités via le cloud AWS.
    Commission européenne : 30 entités compromises via le cloud AWS
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Vulnérabilités : les 8 alertes critiques du 6 avr 2026
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cyber-attaques / fraudes

92 % des établissements de santé ont subi au moins une cyberattaque au cours des 12 derniers mois

  • Marc Barbezat
  • 22 octobre 2024
  • 3 minutes de lecture
Une salle doperation
▾ Sommaire
Des vraies cybermenaces pour la santéL'impact des cyberattaques sur les soins aux patientsLe coût financier de l'insécurité cybernétiqueLes risques internes et la négligence humaineL'intelligence artificielle et la cybersécuritéPour en savoir plus(Re)découvrez également:
Le rapport 2024 du Ponemon Institute souligne les cybermenaces dans le secteur de la santé, révélant des impacts importants sur la sécurité des patients et des coûts financiers croissants.

Le rapport 2024 sur l’insécurité cybernétique dans le secteur de la santé, produit par le Ponemon Institute en partenariat avec Proofpoint, révèle les défis majeurs auxquels les organisations de santé doivent faire face.

Ce document s’appuie sur une enquête menée auprès de 648 praticiens IT et experts en cybersécurité, offrant une vision précise des impacts des cyberattaques sur la sécurité des patients et la qualité des soins.

Des vraies cybermenaces pour la santé

Les établissements de santé continuent de faire face à une multitude de cybermenaces. Parmi les plus fréquentes, l’attaque contre les comptes cloud se démarque pour la troisième année consécutive. En 2024, toujours selon ce rapport, 69 % des organisations ont signalé au moins un incident de compromission de compte cloud, avec une moyenne de 20 attaques par organisation au cours des deux dernières années.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les attaques de la chaîne d’approvisionnement et les ransomwares représentent également des menaces critiques. Environ 68 % des répondants ont été victimes d’au moins une attaque sur la chaîne d’approvisionnement, entraînant des perturbations directes dans les soins aux patients.

Par ailleurs, 59 % des organisations ont subi des attaques par ransomware, dont 36 % ont choisi de payer la rançon. En moyenne, la somme déboursée pour les rançons a augmenté de 10 %, atteignant 1,1 million de dollars en 2024.

L’impact des cyberattaques sur les soins aux patients

Les cyberattaques dans le secteur de la santé ont des répercussions directes sur la qualité des soins et la sécurité des patients.

Parmi les établissements ayant subi une attaque, 70 % ont rapporté une interruption des soins aux patients. En effet, ces attaques causent souvent des retards dans les procédures médicales, entraînant des complications et, dans certains cas, une augmentation du taux de mortalité.

Les attaques de la chaîne d’approvisionnement, par exemple, ont conduit à des retards dans les tests et les procédures, ce qui a eu un impact négatif sur les résultats des patients dans 56 % des cas.

Le coût financier de l’insécurité cybernétique

L’aspect financier des cyberattaques est un autre facteur préoccupant. Le coût moyen d’une cyberattaque dans le secteur de la santé est estimé à 4,7 millions de dollars. L’une des principales sources de dépenses reste la perturbation des opérations en raison des problèmes de disponibilité des systèmes, qui représente en moyenne 1,47 million de dollars par attaque, soit une augmentation de 13 % par rapport à l’année précédente.

image 30
Source : Rapport Ponemon – Cyber Insecurity in Healthcare: The Cost and Impact on Patient safety and Care 2024

Les interruptions des systèmes, telles que les temps d’arrêt ou les lenteurs de performance, ainsi que les coûts liés à la correction des impacts sur les soins aux patients, constituent des postes de dépense importants.

Les risques internes et la négligence humaine

Le rapport met également en lumière l’importance croissante des risques internes, notamment la négligence des utilisateurs. Environ 31 % des incidents de perte ou d’exfiltration de données sensibles sont attribués à des erreurs humaines, comme le non-respect des politiques internes ou l’envoi de données sensibles à des destinataires non autorisés.

De plus, 26 % des incidents résultent d’une perte accidentelle de données, soulignant la nécessité d’améliorer la formation et la sensibilisation des employés aux pratiques de sécurité.

L’intelligence artificielle et la cybersécurité

L’adoption de l’intelligence artificielle (IA) dans le domaine de la santé continue de progresser. Environ 54 % des organisations ont intégré l’IA dans leur stratégie de cybersécurité et de soins aux patients, tandis que 57 % des répondants estiment que l’IA améliore efficacement la posture de sécurité de leur organisation. Toutefois, la protection des données sensibles utilisées par l’IA demeure un défi important, avec 63 % des organisations exprimant des préoccupations quant à la sécurisation de ces informations.

image 31
Extrait du rapport Ponemon Institute – AI and the Machine Learning in Healthcare (p. 26)

Pour en savoir plus

Rapport Ponemon 2024 sur la cybersécurité dans le secteur de la santé | Proofpoint US

Téléchargez le rapport 2024 sur la cybersécurité des soins de santé du Ponemon Institute pour une analyse approfondie des risques de cybersécurité auxquels le secteur est confronté et de leur impact sur les soins aux patients.

Lire la suite sur proofpoint.com
Rapport Ponemon 2024 sur la cybersécurité dans le secteur de la santé | Proofpoint US

(Re)découvrez également:

La fermeture comme conséquences d’une cyberattaque sur l’hôpital St. Margaret’s Health

L’impact dévastateur d’une cyberattaque sur St. Margaret’s Health : Les leçons à retenir pour renforcer la résilience des établissements de santé

Lire la suite sur dcod.ch
La fermeture comme conséquences d'une cyberattaque sur l'hôpital St. Margaret's Health

Cyberattaque : Un hôpital américain contraint de détourner ses ambulances

Une attaque informatique récente a forcé un hôpital américain à rediriger ses ambulances, démontrant l’impact des cyberattaques sur les infrastructures vitales

Lire la suite sur dcod.ch
Cyberattaque : Un hôpital américain contraint de détourner ses ambulances

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • Ponemon
  • Proofpoint
  • rapport
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Une main tenant un smartphone affichant une application de "Mobile Banking" sur un fond de ciel bleu nuageux, illustrant comment les téléphones cloud contournent la sécurité des banques.
Lire l'article

Les téléphones cloud contournent la sécurité des banques

Interface de recherche Google affichant un bloc « AI Overview » détaillant les cyberarnaques de 2025-2026 (deepfakes, phishing) sur un fond graphique rose avec le logo DCOD.
Lire l'article

Google AI Overviews désormais utilisé pour des arnaques

Illustration montrant une femme surprise consultant son smartphone, encadrée par les logos de l'entreprise Stryker et de Microsoft sur un fond rose, pour l'article DCOD sur le détournement de Microsoft Intune.
Lire l'article

Microsoft Intune détourné pour effacer 200 000 terminaux Stryker

Des idées de lecture recommandées par DCOD

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café