Passer au contenu principal

Une prescription pour le changement

La cybercriminalité dans le secteur de la santé est en hausse

L’infrastructure de cybersécurité au sein des plus grandes entreprises de soins de santé du pays n’a pas suivi le rythme de la prolifération rapide des dossiers médicaux électroniques.

Alors que le prix du marché noir pour les données liées aux soins de santé augmente régulièrement, les fournisseurs de soins de santé et les compagnies d’assurance sont confrontés à la nécessité de réinventer leurs systèmes de sécurité pour neutraliser les menaces émergentes à leur porte.

Au fil des ans, les entreprises de soins de santé se sont développées par l’acquisition, créant de vastes réseaux qui se chevauchent, plus complexes et, théoriquement, moins attrayants pour les cybercriminels. Mais les données racontent une histoire différente :  unrapport de l’InstitutANS publié en février a averti que la cybercriminalité des soins de santé était en hausse, citant 375 organisations de soins de santé basées aux États-Unis ont été compromises entre septembre 2012 et octobre 2013.

Risque d’avoir des outils existants

La valeur des données de santé provient de leur stabilité : conditions préexistantes, journaux des médicaments, codes de procédure . Ces données sont permanentes et les noms et numéros de sécurité sociale sont difficiles à modifier. En revanche, les numéros de carte de crédit sont des données transitoires. Dès qu’un compromis est découvert, le nombre est modifié et les données sont sans valeur. Les données de santé volées peuvent être utilisées pour déposer des réclamations frauduleuses ou obtenir des ordonnances, et les numéros de sécurité sociale peuvent être rapidement monétisés.

Malheureusement, les entreprises du secteur de la santé sont à la traîne par rapport à d’autres secteurs en termes de cybersécurité. Ils utilisent souvent des outils de sécurité qui ont été conçus bien avant la prolifération du mobile et du cloud, et ne fournissent pas une vitesse adéquate pour détecter les vulnérabilités. L’utilisation de systèmes obsolètes est considérée hors de question dans d’autres secteurs hautement réglementés qui traitent des informations sensibles, comme les banques,  mais le statu quo persiste dans le secteur de la santé. Par conséquent, 83 % des répondants du secteur de la santé ont déclaré une exposition involontaire d’informations privées ou sensibles dans la plus  récenteEnquête américaine sur l’état de la cybercriminalité de PricewaterhouseCoopers.

Investir dans la sécurité plutôt que dans l’efficacité

La réalité pour de nombreuses organisations est la commodité des données et les bonnes solutions de sécurité sont mutuellement exclusives, les obligeant souvent à choisir entre les deux. Le moyen le plus sûr de stocker des données dans un système traditionnel peut créer des inefficacités pour accéder à ces données. Les environnements d’espace et les ensembles de données distincts rendent difficile l’accès, l’agrégation et l’analyse des données , sans parler de l’impact sur le service client, la gestion des informations et le résultat net : ce type de sécurité est coûteux.

En fin de compte, cependant, investir dans la sécurité plutôt que dans l’efficacité protégera les clients et vos résultats. La confiance est un élément essentiel dans une relation continue avec les clients. Alors que la cybercriminalité affecte de plus en plus la vie des consommateurs, nous sommes confrontés à un avenir proche où le public choisit des marques qui ont clairement démontré qu’elles peuvent protéger les données des clients.

Se déplacer à la vitesse et à l’échelle des pirates informatiques

Bien que les pirates informatiques continuent, il y a des choses qui peuvent être faites. En termes simples, les entreprises doivent avoir accès à des données en temps réel montrant ce qui se passe, comment les informations circulent et où il existe des vulnérabilités. Les OSC seraient considérablement renforcés en tirant parti des données communautaires, en particulier dans des formats standard lisibles par machine, exploitables. Une première étape facile pour toutes les organisations de soins de santé serait de s’abonner à NH-ISAC, et de créer des protocoles qui ingèrent des informations partagées et rendent ces données exploitables en temps réel. Il est essentiel pour le personnel de sécurité de localiser, neutraliser et éradiquer les menaces, de voir l’ensemble du système en quelques secondes, sur des centaines de milliers de points d’extrémité.

Si les clients perdent confiance dans le fait que les ordinateurs peuvent stocker leurs données en toute sécurité, nos relations fondamentales entre les clients et les institutions commenceront à tomber en panne. Et lorsque ce client est un patient, les enjeux sont encore plus élevés. Par conséquent, la communauté de la sécurité des soins de santé se trouve à un moment critique : avancez à la vitesse et à l’échelle des pirates informatiques, ou regardez vos entreprises changer pour toujours.

Vous souhaitez voir Tanium en action ? Planifiez une démo individuelle ou participez à notre webinaire hebdomadaire. Discutez avec nos experts Tanium lors de nos prochains événements.