Au-delà des risques liés aux actes malveillants, les risques systémiques sont une menace importante dans la santé, a-t-il mis en garde. "On a vu récemment un incident chez un fournisseur toucher 300 établissements le même jour. Un incident qui va faire tomber des centaines d'établissements comme un château de cartes, c'est un risque systémique."
Il peut s'agir d'un incident affectant des établissements de santé "sensibles", comme des CHU ou des établissements d'outre-mer, du fait de leur isolement géographique, ou l'ensemble des établissements d'une région, voire du territoire national. Les incidents sur un service métier national, tels que les systèmes d'information (SI) Covid ou les services socles du numérique en santé, doivent aussi être pris en compte.
Les incidents affectant une infrastructure régionale ou nationale non spécifique à la santé sont aussi une menace, par exemple un problème télécom ou d'énergie.
Le FSSI a également noté "un pic d'incidents cyber et non cyber liés à des fournisseurs d'infrastructures et d'applications en mode SaaS (software as a service) comme le dossier patient informatisé" (DPI).
Face à la "forte dépendance" à ces risques, il a lancé un rec...