Publicité en cours de chargement...
Stratégie de sauvegarde et sauvegarde externalisée dans les établissements de santé
Écouter l'article

Une menace grandissante pour les établissements de santé
Les cyberattaques visant les établissements de santé sont en constante augmentation.
Damien Ribeiro explique : « Les ransomwares sont la menace principale, avec des attaques qui paralysent totalement l'accès aux dossiers médicaux. Une perte de données peut non seulement entraîner des coûts financiers élevés, mais aussi compromettre la sécurité des patients et ralentir la prise en charge des soins. »
Une approche rigoureuse et méthodique
Face à ces risques croissants, il est impératif d’adopter une stratégie de sauvegarde efficace.
Nicolas de Brou indique : « Nous préconisons la règle du 3-2-1-1-0 : trois copies de données, sur deux supports différents, une sauvegarde hors site, une sauvegarde hors ligne, zéro erreur (surveillance et tests). Cette approche garantit une redondance suffisante pour faire face à toutes les éventualités. »
Une sauvegarde externalisée comme rempart contre divers incidents
La sauvegarde externalisée est essentielle pour se protéger des attaques et sinistres.
Damien Ribeiro précise : « L’immutabilité des sauvegardes empêche toute modification ou suppression, même en cas de cyberattaque. »
Elle préserve aussi les données en cas de destruction des infrastructures, garantissant leur accessibilité et restauration rapide.
Sécurisation et conformité des données médicales
Les infrastructures de sauvegarde doivent être conçues pour garantir la confidentialité et la sécurité des données de santé.
Nicolas de Brou précise : « Nous travaillons avec des datacenters certifiés ISO 27001 et HDS afin d’assurer un haut niveau de protection et de conformité aux réglementations. Le chiffrement des données, tant en transit qu’au repos, garantit leur protection optimale contre les intrusions et les fuites potentielles. Des audits réguliers et des tests de restauration sont également indispensables pour valider l’efficacité des sauvegardes. »
Une anticipation nécessaire pour une continuité des soins
Beaucoup d’établissements de santé prennent conscience de l’importance de la sauvegarde après un incident majeur.
Damien Ribeiro rappelle : « Une sauvegarde n'a de valeur que si elle est régulièrement vérifiée et testée pour garantir son efficacité. Mettre en place une politique de tests fréquents et investir dans des solutions externalisées permet d’éviter des interruptions de service critiques et d’assurer une reprise rapide en cas de sinistre, qu'il soit cyber ou physique. »
Former les équipes pour renforcer la résilience
Au-delà des solutions technologiques, les établissements doivent former leurs équipes aux bonnes pratiques de cybersécurité et de gestion des risques.
Nicolas de Brou explique : « Une sauvegarde robuste ne suffit pas si les équipes ne sont pas sensibilisées aux menaces et aux procédures de récupération des données. L’accompagnement par des experts permet d’adapter les stratégies aux nouvelles menaces et aux évolutions réglementaires, mais aussi d’intégrer une culture de la sécurité au sein des établissements de santé. »
Un investissement essentiel pour l’avenir des établissements de santé
Une stratégie de sauvegarde fiable est un élément clé de la cybersécurité et de la résilience des établissements de santé.
Damien Ribeiro conclut : « Investir dans des solutions de sauvegarde adaptées, c’est garantir la protection des patients et assurer la continuité des soins. Face à l'augmentation des menaces qui pèsent sur les infrastructures, la protection des données médicales ne peut plus être laissée au hasard. Une solution certifiée ISO 27001 et HDS comme celles proposées par GPLExpert est un gage de confiance pour tous les acteurs du secteur. »

Nicolas DE BROU

Damien RIBEIRO
Avez-vous apprécié ce contenu ?
A lire également.

Les SI de santé : c’est tout de même assez dingue en 2025 que…
28 avril 2025 - 21:51,
Tribune
-Forcément, dans la cyber on voit passer quasiment tous les projets IT d’une organisation : en principe, ils doivent tous suivre une étape d’homologation, sans parler de ceux qui mettent en œuvre des traitements RGPD enclenchant mécaniquement et a minima une inscription à un registre interne.

Ouverture des appels à projets d’ESMS numérique
28 avril 2025 - 21:34,
Actualité
- DSIH, Damien DuboisEn cours de généralisation, le programme ESMS numérique a fait l’objet d’une instruction ministérielle le 16 avril portant sur les appels à projets régionaux et nationaux.

Intelligence artificielle et Santé : le CHV accélère et amplifie ses actions.
20 fév. 2025 - 12:55,
Communiqué
- CHVÀ la suite du Sommet de Paris sur l'Intelligence Artificielle (IA), le Centre Hospitalier de Valenciennes (CHV) réaffirme son engagement en faveur d'une IA toujours plus au service de l'intérêt général en santé.

VIDAL, pionnier de l’interopérabilité dans le domaine du médicament
24 fév. 2025 - 17:42,
Actualité
-VIDAL utilise pour toutes ses nouvelles solutions des standards d’interopérabilité reconnus afin de faciliter l’intégration des données au sein des SIH. Un choix grâce auquel il peut réduire les coûts d’intégration et introduire de nouvelles fonctions permettant d’avancer vers la médecine personnali...