Ce qu'il faut vraiment pour garantir la sécurité des soins de santé

En avril 2026, la série CISO a réuni six responsables de la sécurité issus du secteur de la santé pour une semaine de questions-réponses sur Reddit (AMA) sur r/cybersecurity.
Les conséquences d'une faille de sécurité dans le secteur de la santé ne se mesurent pas uniquement aux interruptions de service ou aux pertes de données. Elles se mesurent également à l'aune des résultats pour les patients.
Les intervenants ont répondu à des questions sur des sujets aussi variés que la sécurité des dispositifs médicaux, les négociations avec les fournisseurs, les perspectives de carrière dans le domaine des objets ergonomiques et de l'Internet des objets, et la manière d'appréhender honnêtement les risques dans un environnement où dire « non » est rarement une réponse sûre.
Les participants sont :
- Errol Weiss, (u/SecretaryWise6205), RSSI, Santé-ISAC
- Jack Kufahl, (u/AccidentalCISO1817), CISO, Michigan Medicine
- Samantha Jacques, (u/MedDevGuru786), vice-président de l'ingénierie clinique, McLaren Health Care
- Jason Elrod, (u/CISO_Jason), CISO, MultiCare Health System
- Montez Fitzpatrick, (u/Beneficial-Expert635), CISO, Navvis
- Gary Longsine, (u/IntrinsicSecurityPDG, Intrinsic Security
Errol Weiss a mis en lumière un point de données que la communauté n'avait pas soulevé, un point qui mérite d'être pris en compte à l'approche du reste de l'année.
« D’après l’enquête annuelle sur les menaces de Health-ISAC, les principaux problèmes en 2025 étaient les ransomwares, le phishing, les violations de données chez les tiers et les partenaires, les fuites de données et les failles zero-day. Pour 2026, les attaques utilisant l’IA, auxquelles s’ajoutent tous les problèmes de 2025, constituent la principale préoccupation. » — Errol Weiss
Lisez l'intégralité de la FAQ ici. En Savoir Plus
- Ressources et actualités connexes
- Alerte urgente : Campagnes de vishing et d’usurpation de domaine de ShinyHunters
- Quand tout le monde peut trouver vos bugs : la sécurité des dispositifs médicaux à l’ère de l’IA
- Les agents d'IA transforment les attaques de ransomware contre les organismes de santé.
- Des indicateurs au sens : transformer la cybersécurité des dispositifs médicaux en un récit stratégique des risques
- Le problème de la priorisation : pourquoi plus de découvertes ne signifient pas moins de risques
- Newsletter mensuelle – Septembre 2026
- Health-ISAC® investit dans la région Asie-Pacifique avec l'arrivée d'un collaborateur clé en Australie.
- Le piratage du registre des transplantations rénales soulève des inquiétudes en matière de sécurité
- Santé-Piratage du système de santé par l'ISAC 8/26/2026
- ShinyHunters divulgue 7.1 millions de records internationaux de Baxter