Le nombre d'incidents de malveillance a doublé en 2021

Publié le 10/05/2022
Article réservé aux abonnés

En 2021, 582 établissements ont déclaré 733 incidents, soit pratiquement le double par rapport à 2020*. 40% des incidens majeurs rencontrés sont dus à des prestataires, ce qui a impacté plusieurs centaines de structures des secteurs sanitaire et médico-social. Le taux mensuel moyen de déclarations a aussi augmenté de 33% pour passer de 30 à 40 signalements par mois. Mais ce taux reste encore faible au regard du nombre de structures concernés par cette obligation (3 036 établissements sanitaires et près de 35 000 structures médico-sociales). Toutefois, la déclaration est en forte hausse. (*4) versus 2020. Le nombre de structures ayant formulé une demande d'accompagnement a doublé en 2021 (189 vs 90) vs 2020. Concernant les vulnérabilités critiques de la messagerie Exchange et des accès VPN (Fortinet, Pulse...), elles ont explosé : le Cert Santé a mené 1959 alertes en 2021 (+143% vs 2020) vers plus de 1 100 structures. L'Anssi et le FSSiI sont intervenus dans 37 structures de santé pour gérer un incident ou comme appui à la réponse. Parmi ceux-ci, 18 établissements étaient des opérateurs de services essentiels. 97 OSE ont déclaré au moins un incident en 2021. La majorité (65%) des incidents de sécurité est déclarée par les établissements de santé. Mais cette part baisse au profit d'une nette hausse de ceux issus du médico-social (25% versus 8% en 2020).

* Selon l'Observatoire des signalements d'incidents de sécurité des SI pour le secteur santé publié en avril 2022


Source : Décision Santé