L’utilisation croissante de l’intelligence artificielle dans le secteur de la santé, qui mène à des traitements innovants et à de nouvelles découvertes de médicaments, laisse néanmoins un éléphant dans la pièce : la cybersécurité.
Des tentatives de hameçonnage au rançongiciel, aux violations de données et aux attaques DDoS (déni de service distribué), les conséquences des cyberattaques peuvent être fatales.
Selon Check Point Research, le secteur des soins de santé a subi en moyenne 1 463 cyberattaques par semaine dans le monde en 2022, soit 74 % de plus que l’année précédente.
Principales raisons des cyberattaques
Parmi les principales raisons des cyberattaques figure le fait que les renseignements médicaux personnels des patients valent beaucoup d’argent pour les attaquants. L’accessibilité à ces données se produit souvent à diverses étapes et à différents endroits dans un hôpital, mais aussi à distance, ce qui crée un environnement propice à des attaques graves.
Deuxièmement, avec la grande diversité d’appareils et d’équipements médicaux devenant plus intelligents ou connectés à l’IdO et enrichis par l’AI-ML, les données circulant vers et depuis ces appareils, et vers le cloud ou depuis celui-ci, deviennent plus vulnérables aux pirates informatiques.
Les compétences et les connaissances des travailleurs de la santé sont également importantes. Souvent, avec l’introduction de nouvelles technologies, ces travailleurs de première ligne ne possèdent pas les compétences nécessaires pour manipuler des machines et des appareils, ce qui laisse la porte ouverte aux cyberattaques. Ce scénario est accentué par le manque de talents appropriés pour gérer l’énorme quantité d’appareils utilisés dans un hôpital.
Les données doivent être partagées entre hôpitaux pour une chirurgie similaire ou un cas critique, ce qui offre une autre fenêtre pour des fuites de données dont les pirates sont conscients et qu'ils attendent. Ce scénario s’aggrave souvent si les dispositifs médicaux et l’équipement requis ne sont pas à jour.
Dans un environnement enrichi par l’intervention et l’inclusion de l’AI, une entreprise de santé ou de dispositifs médicaux, ou spécialisée dans les essais cliniques, opte souvent pour un système de cybersécurité à confiance zéro qui sécurise toute l’architecture avec de multiples authentifications.
Un système de cybersécurité à confiance zéro doit assurer une surveillance continue et en temps réel 24 h sur 24, déclencher des alertes aux administrateurs à la moindre suggestion d’une violation de sécurité, offrir des cartes des menaces à la fois au client et à l’organisation TI, permettre d’enquêter en temps réel sur les menaces et attaques avec élimination d’un danger potentiel aussi rapidement que possible et offrir l’évaluation d’un risque possible si une autre organisation a récemment subi une attaque semblable.
Comment l’AI est-elle à la fois un atout et un acteur malveillant ?
La journaliste APAC de HCLTech Trends and Insights, Mousume Roy, dans un article récent intitulé Avancer la recherche : l’évolution infusée par la technologie des essais cliniques, met en lumière comment les pratiques d’essais cliniques ont été transformées de manière significative, stimulées par les progrès technologiques et une attention croissante à l’efficacité et à la centration sur le patient.
Parmi les avantages de l’AI dans les essais cliniques, on compte des délais d’accès au marché plus rapides, des coûts réduits, une analyse des données plus précise, la médecine personnalisée, de meilleurs résultats pour les patients et un accès en temps réel à l’expertise.
Toutefois, avec les innovations et les interventions de l’AI dans les essais cliniques, il existe un énorme risque de cyberattaques. Comme pour tout autre type de logiciel, le logiciel d’essais cliniques est vulnérable aux violations, au vol de données et aux attaques par rançongiciel où les pirates pourraient manipuler un dispositif portable, menaçant la santé d’un patient, détruire les données issues d’un essai clinique, rendant les données invalides et même les remplacer par des données biaisées et incorrectes.
Au Royaume-Uni, Lindy Cameron, PDG du National Cyber Security Centre (NCSC), a déclaré à la BBC : « L’ampleur et la complexité de ces modèles [AI] sont telles que, si nous n’appliquons pas les bons principes de base dès leur développement, il sera beaucoup plus difficile d’adapter la sécurité plus tard. »
Sécuriser les essais cliniques
Maîtrisant parfaitement les besoins de l’industrie des sciences de la vie et des soins de santé (LSH), HCLTech Dynamic Cybersecurity Framework applique l’AI et l’analytique prédictive pour fournir une réponse proactive et intégrée aux menaces et améliorer de façon significative la posture de la sécurité à confiance zéro.
« Ne jamais faire confiance et toujours vérifier. Sur le plan de l’évolution, la confiance zéro sert désormais à contrôler l’accès aux applications et aux données — des ressources d’entreprise essentielles. Il ne faut pas oublier que la base de la confiance zéro, c’est l’identité », affirme Prashant Mascarenhas, vice-président - Cybersecurity & GRC Services chez HCLTech.
À titre d’exemple, HCLTech a aidé une grande entreprise américaine de recherche sous contrat, spécialisée dans l’accompagnement d’entreprises lors d’essais cliniques avancés, qui souhaitait accroître ses capacités de sécurité pour s’adapter au télétravail. Pour ce faire, HCLTech a développé une solution abordable axée sur la sécurité à confiance zéro, visant à améliorer l’expérience des employés par une meilleure visibilité du travail, des outils de collaboration unifiés et de meilleures performances Internet pour les utilisateurs finaux.
Cybersécurité proactive de confiance zéro en santé
HCLTech offre des services de cybersécurité complets et sur mesure, dont gestion mondiale du risque et de la conformité, sécurité et confidentialité des données, sécurité des applications, services de sécurité des infrastructures et du cloud, gestion des identités et des accès et sécurité OT 360°. Ces services permettent aux organisations de protéger l’identité des patients, de maintenir la continuité opérationnelle et d’affaires, et de préserver la confiance de la clientèle.
« Pour garantir efficacement l’accès contrôlé au réseau, aux applications et aux données, une solide architecture de gestion de l’accès aux identités est désormais requise. Cette architecture aidera les organisations à passer de modèles d’accès traditionnels basés sur les rôles à des modèles d’accès basés sur les attributs, permettant de prendre des décisions pertinentes selon le contexte. Parallèlement, au niveau du réseau, les organisations devraient remplacer les contrôles classiques par des accès à distance basés sur des politiques, et des politiques relatives au contexte des appareils, applicables en temps réel sur le réseau », ajoute Mascarenhas.
Par exemple, HCLTech a aidé une entreprise américaine du classement Fortune 500, présente dans plus de 190 pays et affichant des coûts d’exploitation très élevés pour la gestion de la sécurité à distance. À la recherche d’une solution de sécurité des points d’extrémité performante et abordable, elle a déployé un système numérique sécurisé doté d’une infrastructure monolithique modernisée, réduisant de 50 % le nombre d’incidents de sécurité.
Aux États-Unis, une approche centrée sur le patient en matière de gouvernance des données de santé réduit déjà les coûts. Le journaliste américain de HCLTech Trends and Insights, Jordan Smith, dans un article récent intitulé Les approches centrées sur le patient pour les données de santé améliorent la gouvernance des données, met en lumière comment un tel processus améliore les soins aux patients et attire de nouveaux clients.
En plus d’offrir des services et solutions de bout en bout axés sur le patient, qui permettent aux clients d’atteindre une approche centrée sur le patient — en débutant par des services-conseils jusqu’au soutien pour les plans directeurs, l’adoption, les feuilles de route et les meilleures pratiques — les services d’engagement patient de HCLTech ont construit un écosystème d’outils et de technologies connectés. La plateforme d’engagement numérique développée par HCLTech pour un fournisseur émergent américain de systèmes de santé numériques afin de répondre aux besoins de santé à long terme des vétérans et de leurs familles en est un excellent exemple.




