Cet article a été publié dans le Swiss Dental Journal SSO 6/2022. Il a été légèrement remanié pour le blog HIN.Les petites entreprises telles que les cabinets médicaux et thérapeutiques sont aussi la cible des hackers. Expert en sécurité informatique, Uwe Gempp nous explique comment les propriétaires de cabinet peuvent améliorer la sécurité des données de leurs patients.
Uwe Gempp, ce printemps les ordinateurs de plusieurs cabinets médicaux neuchâtelois ont été piratés. Le s hackers ont volé les données de patients, menaçant de les publier si la rançon demandée n’était pas payée. Comment se fait-il que même des petits cabinets soient la cible de pirates informatiques?
Les petites entreprises sont souvent concernées par ce type d’attaque. Non pas que les pirates les visent particulièrement, mais ils parcourent la Toile de manière automatisée 24 heures sur 24 et dès qu’ils détectent une faille, ils accèdent au système et analysent s’il est possible d’obtenir un gain important chez la victime. S’il s’agit d’un propriétaire de cabinet, ils espèrent que la victime sera plus encline à payer parce que la publication des données de patients représente un risque réputationnel pour le cabinet.Apparemment, tous les cabinets concernés utilisaient le même logiciel pour leurs dossiers électroniques des patients. Comment peut-on s’informer sur la sécurité d’un logiciel?
Cela reste difficile à évaluer pour un non-spécialiste. Vous pouvez cependant demander à l’éditeur du logiciel quelles mesures de sécurité il applique régulièrement pour détecter et éliminer les failles du produit. Il existe d’ailleurs des certifications à ce sujet, la plus connue étant la série de normes ISO/IEC-27000. Il faut demander cette attestation.Uwe Gempp est Architecte CSO & IT chez HIN