Choisissez votre emplacement:

Emplacement

Technologies hospitalières obsolètes : lesquelles sont les plus vulnérables aux cyberattaques ?


Alex Ruggles
3 septembre 2026
Durée de lecture : 8 minutes
Les cyberattaques contre les hôpitaux continuent d’augmenter à l’échelle mondiale, les incidents de cybersécurité dans le secteur de la santé ayant progressé de 21 % rien qu’en 2025. Les logiciels et systèmes hérités qui ne sont plus mis à jour sont devenus l’une des menaces les plus importantes pour la cybersécurité hospitalière. L’intégration d’équipements médicaux obsolètes, de dossiers patients électroniques et d’infrastructures connectées dans la prise en charge des patients a créé des vulnérabilités dangereuses que les cybercriminels exploitent activement. Dans de nombreux cas, ces systèmes n’ont jamais été conçus pour résister aux cybermenaces modernes, alors même qu’ils demeurent profondément ancrés dans les opérations cliniques quotidiennes.
Cybersecurity

Les attaques par ransomware contre les hôpitaux deviennent de plus en plus fréquentes et de plus en plus dangereuses.

L'interruption des activités résultant d'une attaque par ransomware dans un hôpital peut avoir des conséquences potentiellement mortelles. Les experts en cybersécurité identifient de plus en plus les ransomwares comme l'une des principales menaces pour la sécurité des patients en 2026. Ces attaques peuvent retarder des interventions chirurgicales, rendre les systèmes d'imagerie indisponibles, interrompre la délivrance des médicaments et empêcher l'accès aux dossiers des patients.

Selon des recherches citées par l'American Hospital Association, 96 % des hôpitaux déclarent utiliser des systèmes d'exploitation ou des logiciels en fin de vie contenant des vulnérabilités connues, y compris sur des dispositifs médicaux. D'autres études du secteur ont révélé que 99 % des établissements de santé continuent de gérer des dispositifs IoMT (Internet of Medical Things) présentant des vulnérabilités connues et exploitées, liées à des campagnes de ransomware.

Quels logiciels et systèmes hospitaliers sont les plus vulnérables à une cyberattaque ? Et pourquoi ?

  • Systèmes d'exploitation non pris en charge : De nombreux hôpitaux continuent d'utiliser des systèmes obsolètes tels que Windows XP et Vista, ainsi que des plateformes Linux qui ne sont plus prises en charge.
    • Pourquoi sont-ils vulnérables ? Une fois ces systèmes arrivés en fin de vie, ils ne reçoivent plus de correctifs de sécurité. Les attaquants analysent activement les systèmes d'exploitation obsolètes, car les vulnérabilités connues publiquement sont faciles à exploiter lorsque les systèmes ne sont plus corrigés ou pris en charge par les fabricants.
  • Équipements d'imagerie et de diagnostic : Les appareils d'IRM, de scanner, d'échographie et de radiographie sont fortement connectés aux réseaux et s'appuient sur des plateformes logicielles sophistiquées et intégrées. Comme ces équipements sont coûteux et utilisés pendant de nombreuses années, les hôpitaux retardent fréquemment les mises à niveau.
    • Pourquoi sont-ils vulnérables ? Ces appareils reposent souvent sur des systèmes d'exploitation obsolètes et ne peuvent pas être mis à jour facilement sans perturber les opérations ou nécessiter des remplacements coûteux, laissant ainsi des failles de sécurité ouvertes pendant de longues périodes.
  • Dispositifs IoMT et équipements de surveillance des patients : Les pompes à perfusion, les stimulateurs cardiaques, les moniteurs au chevet du patient et les dispositifs portables nécessitent des protections modernes telles que le chiffrement et l'authentification multifacteur.
    • Pourquoi sont-ils vulnérables ? Beaucoup de ces dispositifs ont été conçus principalement pour les soins aux patients plutôt que pour la cybersécurité et peuvent présenter des mécanismes d'authentification faibles, des fonctions de sécurité limitées et des micrologiciels (firmwares) difficiles, voire impossibles, à mettre à jour. Cela crée des points d'entrée faciles pour les attaquants.
  • Systèmes EHR et EMR : Les systèmes de dossiers de santé électroniques et de dossiers médicaux électroniques stockent des données sensibles relatives aux patients et aux finances et sont souvent profondément intégrés aux opérations hospitalières.
    • Pourquoi sont-ils vulnérables ? Leurs nombreux points d'intégration complexes rendent les mises à jour difficiles, ce qui conduit souvent les hôpitaux à reporter des mises à niveau de sécurité critiques. Cela expose davantage les établissements aux ransomwares et au vol de données.
  • Systèmes d'automatisation pharmaceutique : Les armoires automatisées de distribution, les robots de pharmacie et les plateformes de gestion des médicaments sont essentiels à la distribution des traitements et fortement intégrés aux réseaux hospitaliers.
    • Pourquoi sont-ils vulnérables ? Ces systèmes reposent souvent sur des logiciels hérités, des applications tierces et des intégrations complexes difficiles à mettre à jour. Leur connectivité étendue au réseau crée davantage d'opportunités pour les cyberattaques, perturbant potentiellement la délivrance des médicaments et les soins aux patients.
  • Systèmes des installations et systèmes opérationnels : Les systèmes d'appel infirmier, les contrôles HVAC (chauffage, ventilation et climatisation), les caméras de sécurité, les systèmes d'accès par badge et les systèmes de transport pneumatique connectés au réseau nécessitent tous des correctifs et des mises à niveau réguliers pour fonctionner efficacement.
    • Pourquoi sont-ils vulnérables ? Les systèmes opérationnels sont fréquemment négligés lors des mises à jour de cybersécurité. Comme ils partagent souvent les mêmes réseaux que les systèmes cliniques, les attaquants peuvent les utiliser comme points d'entrée vers une infrastructure hospitalière plus large.
Doctor working on computer

Les mises à niveau régulières et les mises à jour de sécurité sont essentielles à la cybersécurité des hôpitaux.

Alors que les cyberattaques contre les hôpitaux continuent d’augmenter, les dirigeants ne peuvent plus se permettre de s’appuyer sur des logiciels obsolètes et des systèmes qui ne sont plus pris en charge. Les mises à niveau régulières et les mises à jour de sécurité contribuent à réduire les dysfonctionnements logiciels, les interruptions imprévues et les problèmes de compatibilité. Sans elles, la communication entre les services ainsi qu’entre les dispositifs médicaux et les systèmes connectés est perturbée, ce qui affecte la qualité des soins aux patients.

Veiller à ce que toutes les technologies soient à jour renforce la cybersécurité hospitalière en corrigeant les vulnérabilités connues avant que les attaquants ne puissent les exploiter. Les systèmes mis à jour sont davantage susceptibles de prendre en charge des protections avancées telles que le chiffrement, l’authentification multifacteur, la surveillance des réseaux et la détection automatisée des menaces. De plus, les plateformes plus récentes sont mieux équipées pour s’intégrer aux technologies de santé en constante évolution, aidant ainsi les hôpitaux à améliorer leur efficacité opérationnelle tout en réduisant les risques. 

L’investissement proactif dans la modernisation et la cybersécurité devient de plus en plus une nécessité pour la sécurité des patients, et non plus seulement une priorité informatique. À mesure que les cybermenaces continuent de croître et d’évoluer, les hôpitaux qui investissent dans des technologies à jour seront mieux positionnés pour optimiser leur cybersécurité, assurer la continuité des soins et renforcer leur résilience organisationnelle à long terme.
Sur l'auteur: Alex Ruggles
Alex Ruggles
Network Security Engineer

En savoir plus sur Alex Ruggles
Parcourir toutes les balises
InterviewSystème de tubes pneumatiquesAutomatisation des TransportsPurple CultureSécurité des Patients Les points de dispensation de soins Planification hospitalièreServiceConseils pour postulerPharmacists InsightsIntralogistiqueOpen PharmacyClosed Loop Medication ManagementInnovationsRHDigitalisationPurple JourneyModernisationPharmacies du futurGestion de la chaîne du froidExpérience des employésAutomatisation de la PharmacieNew WorkPharmacie CentraleDose Unitaire