Abonnés

Droit & technique

Cybersécurité hospitalière : un cadre de conformité renforcé

Publié le 28 avril 2026 à 16h53

LPA Law    Temps de lecture 13 minutes

Un an après qu’un rapport de la Cour des comptes a mis en lumière la fragilité des systèmes informatiques du monde hospitalier, l’enjeu n’est plus seulement technique mais juridique, organisationnel et économique.

Eleonora Sorribes, associée, LPA Law & Maxime Ramos Guerrero, LPA Law

Le 3 janvier 2025, la Cour des comptes publiait un rapport alarmant sur la vulnérabilité numérique des établissements de santé. Si la menace n’a guère évolué en un an et demi, le cadre réglementaire s’est considérablement durci. Les hôpitaux et établissements de santé demeurent toujours des cibles privilégiées des cyberattaques. Ils sont désormais aussi soumis à un corpus normatif dense et prescriptif. La cybersécurité hospitalière n’est plus une question d’anticipation : elle est devenue un impératif de conformité et de continuité des soins.

Une vulnérabilité objectivée

Les établissements de santé figurent, depuis plusieurs années, parmi les organisations les plus exposées au risque cyber (1). Les chiffres convergent : attaques par rançongiciel, compromissions d’identités, fuites massives de données de santé, indisponibilités prolongées des systèmes d’information hospitaliers. Entre 2022 et 2023, l’Agence nationale de la sécurité des systèmes d’information (Anssi) a ainsi recensé trente attaques par rançongiciel ayant affecté des établissements de santé, soit environ 10 % des incidents notifiés, avec des impacts opérationnels souvent majeurs. Dans son rapport de janvier 2025, la Cour des comptes soulignait que la fréquence de ces attaques, conjuguée à la fragilité structurelle de nombreux systèmes hospitaliers, faisait peser un risque direct sur la continuité des soins, la sécurité des patients et la protection des données personnelles (2).

L’année écoulée confirme ce diagnostic : les cyberincidents ont...

Dépêches

Chargement en cours...

Les articles les plus lus

Pierre Donnersberg & Christian Burrus, coprésidents de Diot-Siaci

« La croissance de Diot-Siaci devrait encore s’afficher à deux chiffres en 2025 »

Entre Pierre Donnersberg et Christian Burrus, coprésidents du courtier Diot-Siaci, c’est l’entente…

Jean-Christophe Manuceau La Tribune de l'Assurance 04/12/2025

Réassurance interne

Abonnés La Macif cède à la tentation

Pour faire face à la montée des risques, notamment climatiques, et s’offrir une alternative au…

Louis-Christian de Baudus La Tribune de l'Assurance 01/12/2025

Stéphane Vauterin, Professional & Specialty Lines Manager pour la France chez Axa XL

« La tendance tarifaire du risque cyber est à la baisse »

Axa XL, la division d’Axa dédiée à l’assurance des grands risques pour les groupes du CAC 40 et les…

Louis Guarino La Tribune de l'Assurance 11/12/2025

Dans la même rubrique

Abonnés Quand l’IA agentique réinvente le secteur de l’assurance

En incorporant dans ses processus et dans ses outils de relation client des agents IA, capables...

Abonnés Injonction à la rencontre avant médiation : gare aux sanctions

Mieux vaut ne pas prendre à la légère l’injonction, formulée par un juge de la mise en l’état, à...

Abonnés PEPP : Bruxelles remet l'ouvrage sur le métier

Bruxelles tente de donner un second souffle au PEPP, son produit d’épargne-retraite paneuropéen. La...

Voir plus

Chargement…