Choisissez votre emplacement:

Emplacement

Une cible facile pour les cyberattaques hospitalières ? Systèmes et logiciels obsolètes


Alex Ruggles
24 août 2026
Durée de lecture : 5 minutes
Quiconque a regardé la série HBO « The Pitt » aura vu les épisodes consacrés à une attaque soudaine par rançongiciel dans un hôpital voisin. En conséquence, les responsables des urgences de The Pitt ont coupé de manière proactive leurs systèmes informatiques et sont immédiatement revenus à l’utilisation du papier et de tableaux blancs pour suivre les soins aux patients. L’absence d’informations informatisées a presque paralysé l’ensemble des opérations.  Il est permis de supposer que The Pitt, un hôpital ancien disposant de ressources limitées et desservant une communauté mal desservie, ne mettait pas régulièrement à jour ni à niveau ses systèmes et ses logiciels.
Blog Cybersecurity

Elles ne sont pas seules. Aux États-Unis, environ 96 % des hôpitaux continuent d’utiliser des systèmes d’exploitation et des logiciels en fin de vie, ce qui en fait des cibles faciles pour les attaquants, leurs points d’entrée étant bien connus.

 

Qu’est-ce qui rend les systèmes hospitaliers vieillissants particulièrement vulnérables aux cyberattaques ?

  • Des protocoles de chiffrement obsolètes rendent les données sensibles plus faciles à intercepter ou à exploiter.
  • L’absence de mises à jour disponibles signifie que des vulnérabilités connues restent non corrigées et exposées.
  • Des contrats de maintenance logicielle expirés suppriment un support critique, les correctifs de sécurité et les protections continues.

 

La mise à niveau des composants matériels hospitaliers sans mise à niveau des logiciels augmente les risques.

Les nouveaux équipements et composants des systèmes médicaux nécessitent des logiciels mis à jour pour fonctionner efficacement. Trop souvent, ce composant logiciel essentiel est négligé. Les nouveaux systèmes, pourtant coûteux, deviennent alors plus vulnérables aux attaques, car les cybercriminels peuvent exploiter des vulnérabilités bien connues.

Les logiciels qui prennent en charge des technologies plus anciennes, y compris des dispositifs médicaux obsolètes, peuvent devenir des points d’entrée non protégés pour les rançongiciels et les violations de données. Cela menace non seulement la sécurité des patients, mais compromet également les informations sensibles et perturbe les opérations de soins de santé critiques.

Woman using touch screen

Voici quelques‑unes des façons dont un hôpital peut être fortement impacté par une cyberattaque :

  • Perturbations des services d’urgence : si le personnel ne peut pas accéder aux dossiers des patients, les services d’urgence peuvent être contraints de rediriger les patients vers d’autres établissements.
  • Équipements médicaux compromis : les dispositifs connectés au réseau, tels que les ventilateurs et les pompes à perfusion, peuvent être altérés, ce qui peut compromettre leur fonctionnement.
  • Interruption des soins et des procédures : des systèmes verrouillés ou inaccessibles empêchent les cliniciens de consulter les antécédents médicaux ou les imageries, entraînant des retards dans les traitements et les interventions chirurgicales.
  • Vol de données et risques d’extorsion : les cybercriminels peuvent accéder à des informations sensibles sur les patients et les exfiltrer, puis les utiliser pour exiger une rançon ou menacer leur divulgation publique, avec des conséquences juridiques et réputationnelles.
  • Pertes financières et temps d’arrêt : lorsque les systèmes sont hors ligne, les hôpitaux ne peuvent plus fonctionner normalement, entraînant des pertes de revenus importantes pouvant atteindre des milliers de dollars par minute.

 

Des équipements matériels modernisés nécessitent des logiciels à jour pour réduire le risque de cyberattaque.

Reconnaissant l’importance critique des mises à niveau des systèmes, toutes les technologies hospitalières Swisslog Healthcare incluent des accords de gestion logicielle (SMA) conformes aux normes opérationnelles les plus élevées et aux meilleures pratiques du secteur.

Les spécialistes IT et les experts en cybersécurité soulignent régulièrement que lorsque des équipements ou des systèmes, tels que les systèmes de transport pneumatique, sont modernisés, les logiciels associés doivent également être mis à jour. Ne pas le faire peut laisser des vulnérabilités critiques non corrigées et augmenter considérablement le risque de violation grave du système.Les responsables des installations, les équipes IT et tout le personnel chargé de la maintenance des systèmes doivent vérifier régulièrement auprès de leurs fournisseurs qu’ils utilisent les versions logicielles les plus récentes. Le maintien de systèmes à jour est essentiel non seulement pour protéger les opérations hospitalières, mais aussi pour garantir la continuité des soins et des résultats optimaux pour les patients.

Sur l'auteur: Alex Ruggles
Alex Ruggles
Network Security Engineer

En savoir plus sur Alex Ruggles
Parcourir toutes les balises
Les points de dispensation de soins InterviewServiceOpen PharmacyInnovationsNew WorkAutomatisation des TransportsModernisationSystème de tubes pneumatiquesAutomatisation de la PharmacieDose UnitaireClosed Loop Medication ManagementPurple JourneyDigitalisationPharmacies du futurPharmacie CentraleExpérience des employésIntralogistiqueGestion de la chaîne du froidPurple CultureRHPharmacists InsightsConseils pour postulerPlanification hospitalièreSécurité des Patients