Les 5 actualités cyber de la semaine : Clinique ciblée et défis réglementaires
Cette semaine, l'actualité dans le domaine de la cybersécurité a été rythmée par plusieurs événements marquants, mettant en lumière les défis auxquels font face les entreprises et organisations pour protéger leurs systèmes et données. Retour sur les 5 faits majeurs qui ont animé le secteur ces derniers jours.
Une clinique bretonne victime d'un piratage
Premier fait notable : le groupe de santé Hospi Grand Ouest, présent en Bretagne et Pays de la Loire, a été la cible d'une cyberattaque dans la nuit du 3 au 4 octobre. Si l'ensemble des établissements a pu mettre en place un plan de continuité d'activité, la clinique de La Sagesse à Rennes a été particulièrement impactée, avec des services perturbés.
Cet incident rappelle à quel point le secteur de la santé est exposé aux menaces cyber, avec des conséquences potentiellement critiques sur la prise en charge des patients. La sécurisation des systèmes d'information hospitaliers apparaît plus que jamais comme un enjeu prioritaire.
Les entreprises méconnaissent la directive NIS 2
Second enseignement préoccupant de la semaine : selon une étude menée par l'entreprise Okta, 23% des décideurs informatiques en France n'ont jamais entendu parler de la directive NIS 2 sur la sécurité des réseaux et systèmes d'information. Pire, l'étude révèle que la conformité aux réglementations passe bien après la prévention des cyberattaques dans les priorités d'investissements cyber.
Ce constat met en évidence un déficit inquiétant de sensibilisation aux enjeux réglementaires chez les responsables IT. Pourtant, la directive NIS 2, qui sera transposée en droit français d'ici octobre 2024, imposera de nouvelles obligations de sécurité et de reporting aux opérateurs de services essentiels et fournisseurs de services numériques. Sa méconnaissance expose les organisations à de lourdes sanctions.
Eviden sur le front cyber des Jeux Olympiques
Côté actualité positive, la division d'Atos, Eviden, est revenue sur son rôle dans la protection cyber des Jeux Olympiques de Tokyo. Chargée de la détection et réponse aux incidents, ses équipes ont traité pas moins de 850 alertes sur la période. Une mission d'envergure qui préfigure les défis sécuritaires des prochains JO de Paris en 2024.
Sur la période des Jeux Olympiques, nous avons reçu 850 tickets d'incidents cyber.
Benoît Delpierre, Cybersecurity CTO et responsable technologique en charge des JO chez Eviden
Fuites de données chez Internet Archive et Marriott
La semaine a aussi été marquée par deux fuites de données d'ampleur. La première a touché la bibliothèque numérique Internet Archive, avec l'exfiltration des informations personnelles de 31 millions d'utilisateurs (emails, pseudonymes, mots de passe).
De son côté, le groupe hôtelier Marriott a écopé d'une amende de 52 millions de dollars suite aux différentes brèches ayant exposé les données de plus de 300 millions de clients depuis 2014. Un montant record qui s'accompagne d'un engagement à renforcer ses mesures de sécurité.
Ces deux affaires illustrent l'importance d'une protection robuste des données personnelles. Au-delà du risque financier et réputationnel, c'est la confiance des utilisateurs et clients qui est mise à mal à chaque nouvelle fuite massive.
Des signaux qui doivent alerter
Cyberattaques ciblées, méconnaissance des réglementations, fuites de données à grande échelle... Les actualités de cette semaine sonnent comme autant de signaux d'alerte pour les entreprises. Elles rappellent la nécessité d'une prise en compte globale et proactive du risque cyber.
Cela passe par des actions concrètes :
- Renforcer la sensibilisation et la formation des équipes
- Durcir la sécurité des systèmes critiques
- Se mettre en conformité avec les réglementations sectorielles
- Intégrer la protection des données dans l'ADN de l'entreprise
Autant de chantiers sur lesquels les organisations, publiques comme privées, devront se mobiliser pour faire face à une menace cyber toujours plus pressante. Les actualités de ces derniers jours en sont le rappel hebdomadaire.