Le CERT Santé et le CERT-FR assurent le traitement des vulnérabilités qui leur sont signalées par des tiers. A ce titre, ils accompagnent les éditeurs affectés dans la conception et le suivi de plan d’action incluant le développement de correctifs et la communication vers leurs utilisateurs.

Dans le cadre de ces activités la présence de vulnérabilités critiques facilement exploitables depuis Internet a pu être observée dans plusieurs solutions numériques déployées au sein des structures de santé. Leur exploitation peut avoir un impact direct potentiel sur la confidentialité des données de santé, mais également sur la continuité des soins et la sécurité des patients. En outre, le déploiement important de certains logiciels de santé expose simultanément un grand nombre de structures de santé à une même vulnérabilité, augmentant significativement le risque d’attaque à large échelle.

En dépit d’une transparence et d’un engagement croissant de nombreux éditeurs, les pratiques observées restent insuffisantes au regard du niveau de menace pesant sur le secteur de la santé.

Compte tenu des risques importants que cette situation fait peser sur les établissements de santé, le CERT Santé et le CERT-FR proposent dans ce rapport un retour d’expérience. Fondé sur des cas réels anonymisés il est destiné à sensibiliser les acteurs du secteur aux risques et à leur responsabilité en matière de sécurité informatique.

Télécharger le rapport
Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR