Les 5 actualités cyber de la semaine : Clinique ciblée et défis réglementaires

Accueil - Innovations et Sociétés - Santé et Biotech - Les 5 actualités cyber de la semaine : Clinique ciblée et défis réglementaires
Les 5 actualités cyber de la semaine Clinique ciblée et défis réglementaires Innovationsfr
octobre 12, 2024

Les 5 actualités cyber de la semaine : Clinique ciblée et défis réglementaires

Cette semaine, l'actualité dans le domaine de la cybersécurité a été rythmée par plusieurs événements marquants, mettant en lumière les défis auxquels font face les entreprises et organisations pour protéger leurs systèmes et données. Retour sur les 5 faits majeurs qui ont animé le secteur ces derniers jours.

Une clinique bretonne victime d'un piratage

Premier fait notable : le groupe de santé Hospi Grand Ouest, présent en Bretagne et Pays de la Loire, a été la cible d'une cyberattaque dans la nuit du 3 au 4 octobre. Si l'ensemble des établissements a pu mettre en place un plan de continuité d'activité, la clinique de La Sagesse à Rennes a été particulièrement impactée, avec des services perturbés.

Cet incident rappelle à quel point le secteur de la santé est exposé aux menaces cyber, avec des conséquences potentiellement critiques sur la prise en charge des patients. La sécurisation des systèmes d'information hospitaliers apparaît plus que jamais comme un enjeu prioritaire.

Les entreprises méconnaissent la directive NIS 2

Second enseignement préoccupant de la semaine : selon une étude menée par l'entreprise Okta, 23% des décideurs informatiques en France n'ont jamais entendu parler de la directive NIS 2 sur la sécurité des réseaux et systèmes d'information. Pire, l'étude révèle que la conformité aux réglementations passe bien après la prévention des cyberattaques dans les priorités d'investissements cyber.

Ce constat met en évidence un déficit inquiétant de sensibilisation aux enjeux réglementaires chez les responsables IT. Pourtant, la directive NIS 2, qui sera transposée en droit français d'ici octobre 2024, imposera de nouvelles obligations de sécurité et de reporting aux opérateurs de services essentiels et fournisseurs de services numériques. Sa méconnaissance expose les organisations à de lourdes sanctions.

Eviden sur le front cyber des Jeux Olympiques

Côté actualité positive, la division d'Atos, Eviden, est revenue sur son rôle dans la protection cyber des Jeux Olympiques de Tokyo. Chargée de la détection et réponse aux incidents, ses équipes ont traité pas moins de 850 alertes sur la période. Une mission d'envergure qui préfigure les défis sécuritaires des prochains JO de Paris en 2024.

Sur la période des Jeux Olympiques, nous avons reçu 850 tickets d'incidents cyber.

Benoît Delpierre, Cybersecurity CTO et responsable technologique en charge des JO chez Eviden

Fuites de données chez Internet Archive et Marriott

La semaine a aussi été marquée par deux fuites de données d'ampleur. La première a touché la bibliothèque numérique Internet Archive, avec l'exfiltration des informations personnelles de 31 millions d'utilisateurs (emails, pseudonymes, mots de passe).

De son côté, le groupe hôtelier Marriott a écopé d'une amende de 52 millions de dollars suite aux différentes brèches ayant exposé les données de plus de 300 millions de clients depuis 2014. Un montant record qui s'accompagne d'un engagement à renforcer ses mesures de sécurité.

Ces deux affaires illustrent l'importance d'une protection robuste des données personnelles. Au-delà du risque financier et réputationnel, c'est la confiance des utilisateurs et clients qui est mise à mal à chaque nouvelle fuite massive.

Des signaux qui doivent alerter

Cyberattaques ciblées, méconnaissance des réglementations, fuites de données à grande échelle... Les actualités de cette semaine sonnent comme autant de signaux d'alerte pour les entreprises. Elles rappellent la nécessité d'une prise en compte globale et proactive du risque cyber.

Cela passe par des actions concrètes :

  • Renforcer la sensibilisation et la formation des équipes
  • Durcir la sécurité des systèmes critiques
  • Se mettre en conformité avec les réglementations sectorielles
  • Intégrer la protection des données dans l'ADN de l'entreprise

Autant de chantiers sur lesquels les organisations, publiques comme privées, devront se mobiliser pour faire face à une menace cyber toujours plus pressante. Les actualités de ces derniers jours en sont le rappel hebdomadaire.

Partager:

Ajouter Un Commentaire

Chercher

Beauty and lifestyle influencer

Follow my journey on all Social Media channels

Alienum phaedrum torquatos nec eu, vis detraxit periculis ex, nihilmei. Mei an pericula euripidis, hinc partem ei est.
facebook
5M+
Facebook followers
Follow Me
youtube
4.6M+
Youtube Subscribers
Subscribe Me
tiktok
7M+
Tiktok Followers
Follow Me
instagram
3.4M+
Instagram Followers
Follow Me