Renforcement de la cybersécurité dans le secteur de la santé par la Commission européenne

La Commission européenne veut intensifier ses efforts pour améliorer la cybersécurité dans le secteur de la santé, de plus en plus numérisé et exposé à des menaces croissantes. Les lignes directrices politiques pour 2024-2029, publiées avant la reconduction d'Ursula von der Leyen à la présidence de la Commission européenne, incluent la présentation d'un nouveau plan d'action sur la cybersécurité des hôpitaux et des prestataires de soins de santé dans les 100 premiers jours du nouveau mandat

Durant et après la pandémie de COVID-19, le secteur de la santé a connu une augmentation significative des cyberattaques. Selon un rapport de l'Agence de l'Union européenne pour la cybersécurité (ENISA), entre janvier 2021 et mars 2023, 53 % des attaques ont touché des prestataires de soins de santé et 42 % des hôpitaux. Le ransomware est identifié comme la principale menace, représentant 54 % des incidents dans ce secteur​. Malgré ces menaces, l'agence révèle que seulement 27 % des organisations du secteur de la santé interrogées dans le cadre de l'étude disposaient de programmes dédiés à la défense contre les ransomwares.

Plan d'action de la Commission européenne

Les lignes directrices politiques pour 2024-2029, publiées avant la reconduction d'Ursula von der Leyen à la présidence de la Commission européenne, incluent la présentation d'un nouveau plan d'action sur la cybersécurité des hôpitaux et des prestataires de soins de santé dans les 100 premiers jours du nouveau mandat. Ce plan vise à coordonner les efforts nationaux en matière de cybersécurité et à sécuriser les infrastructures critiques​.

Stratégie européenne des données et intelligence artificielle

La prochaine Commission prévoit de proposer une stratégie européenne des données pour créer un cadre juridique simplifié et cohérent, permettant le partage de données entre entreprises et administrations tout en respectant des normes élevées de confidentialité et de sécurité. En parallèle, une stratégie pour l'application de l'intelligence artificielle sera mise en place pour améliorer les services publics, y compris les soins de santé​​.

Initiatives en cours et recommandations

Plusieurs initiatives européennes en cours pourraient bénéficier du plan d'action en cybersécurité, notamment l'Espace européen des données de santé (EHDS) et la réglementation sur les dispositifs médicaux. L'EHDS, approuvé plus tôt cette année, vise à créer un cadre européen commun pour le partage des données de santé à des fins de recherche, d'innovation, de santé publique, de prise de décision politique et de réglementation​ ​.

Une analyse récente du Centre de politique européenne (EPC) met en garde contre les risques associés aux nouvelles technologies. Elle souligne que les citoyens n'utiliseront pas les outils de santé numérique s'ils craignent les cyberattaques et le vol de données. La confiance dans la sécurité du système est essentielle pour encourager l'adoption de ces technologies​.

Vous souhaitez commenter cet article ?

L'accès à la totalité des fonctionnalités est réservé aux professionnels de la santé.

Si vous êtes un professionnel de la santé vous devez vous connecter ou vous inscrire gratuitement sur notre site pour accéder à la totalité de notre contenu.
Si vous êtes journaliste ou si vous souhaitez nous informer écrivez-nous à redaction@rmnet.be.