Philippe Loudenot est intervenu à l'occasion du 7e congrès national de l'Association pour la sécurité des systèmes d'information de santé (Apssis), organisé au Mans du 2 au 4 avril.
Il a partagé un "retour d'expérience" réalisé auprès des équipes de santé des établissements touchés par l'attaque informatique.
Le premier cas concerne un CH dont les données ont été rendues totalement indisponibles pendant "plusieurs jours" par un cryptovirus, logiciel malveillant qui chiffre les données d'un réseau afin de réclamer une rançon en échange de la clé de déchiffrement. Le cryptovirus a touché le système d'information de l'hôpital et ses sauvegardes.
Ce CH n'était pas doté d'une direction du système d'information (DSI). Sa directrice a alerté le centre opérationnel de régulation et de réponse aux urgences sanitaires et sociales (Corruss), donnant lieu à une intervention des équipes du ministère de la santé, de l'Agence des systèmes d'information partagés de santé (Asip santé) et de l'Anssi, qui a fourni un programme permettant de déchiffrer les données.
Selon un bilan présenté par l'Asip santé, les impacts pour la structure ont été principalement financiers, avec une perte d'activité d...