Aller au contenu
TECH1 source2 min de lecture

Vulnérabilités de produits du secteur santé : Retour d'expérience du CERT Santé et du CERT-FR (02 octobre 2026)

Illustration — Tech
PDC server room.jpg — Esquilo, CC BY-SA 3.0, via Wikimedia Commons.

ANSSI — Licence Ouverte / Etalab 2.0. Publication d'origine, 2 octobre 2026.

Agrégé automatiquement — Responsable de publication : — Mis à jour le

Texte officiel intégral

Ci-dessous, le corps complet de la publication de ANSSI, reproduit sans modification. La Licence Ouverte / Etalab 2.0 en autorise expressément la reproduction, à la seule condition d'en mentionner la paternité.

Le CERT Santé et le CERT-FR assurent le traitement des vulnérabilités qui leur sont signalées par des tiers. A ce titre, ils accompagnent les éditeurs affectés dans la conception et le suivi de plan d’action incluant le développement de correctifs et la communication vers leurs utilisateurs.

Dans le cadre de ces activités la présence de vulnérabilités critiques facilement exploitables depuis Internet a pu être observée dans plusieurs solutions numériques déployées au sein des structures de santé. Leur exploitation peut avoir un impact direct potentiel sur la confidentialité des données de santé, mais également sur la continuité des soins et la sécurité des patients. En outre, le déploiement important de certains logiciels de santé expose simultanément un grand nombre de structures de santé à une même vulnérabilité, augmentant significativement le risque d’attaque à large échelle.

En dépit d’une transparence et d’un engagement croissant de nombreux éditeurs, les pratiques observées restent insuffisantes au regard du niveau de menace pesant sur le secteur de la santé.

Compte tenu des risques importants que cette situation fait peser sur les établissements de santé, le CERT Santé et le CERT-FR proposent dans ce rapport un retour d’expérience. Fondé sur des cas réels anonymisés il est destiné à sensibiliser les acteurs du secteur aux risques et à leur responsabilité en matière de sécurité informatique.

Fin du texte officiel repris

Source :ANSSI, publié le — Licence Ouverte / Etalab 2.0.

Consulter la publication d'originehttps://www.cert.ssi.gouv.fr/cti/CERTFR-2026-CTI-007/

Texte reproduit dans son intégralité. La mention de la source et de sa date de dernière mise à jour est la seule condition posée par la Licence Ouverte / Etalab 2.0 ; elle ne confère aucun caractère officiel à cette reprise et ne vaut ni reconnaissance ni caution de fildactu.fr par l'émetteur.

Sources

1 source (CERT-FR — ANSSI). Chaque lien renvoie vers la publication d'origine — le contenu reste chez son éditeur.

Sujets liés

D'autres sujets de la rubrique Tech qui partagent des mots de ce titre.

Comment ce sujet a-t-il été constitué ?

Les publications des sources suivies sur la rubrique Tech sont dédoublonnées par empreinte de titre sur une fenêtre de 72 heures, puis regroupées lorsqu'elles couvrent le même événement. Le compteur indique combien d'émetteurs distincts l'ont traité.

Le texte encadré plus haut est le corps de la publication de ANSSI, repris dans son intégralité et sans modification. La Licence Ouverte / Etalab 2.0 sous laquelle cet organisme diffuse ses informations concède « un droit non exclusif et gratuit de libre réutilisation », dont celui « de la communiquer, la reproduire, la copier » et « de l'exploiter à titre commercial », sous la seule réserve d'en « mentionner la paternité » — la source et la date de dernière mise à jour, portées en tête et en pied du texte, avec le lien vers l'original. La mise en page — chapô détaché, intertitres, sommaire — est de fildactu.fr ; les mots sont ceux de l'émetteur, et pas un n'a été ajouté, retiré ni reformulé. Pour la presse et pour toute source sans autorisation vérifiée, fildactu.fr ne conserve que le titre tel que publié, le nom de l'éditeur, le lien d'origine et la date.

Où ce sujet est-il rangé ?