Aller au contenu principal
Logo de la Commission européenne
Commission européenne

Cybersécurité des hôpitaux et des prestataires de soins de santé

Un secteur des soins de santé résilient face aux cybermenaces.

Chiffres clés

309 incidents
touchant la cybersécurité dans le secteur des soins de santé ont été rapportés en 2023.
54 %
des cyberattaques dans le secteur des soins de santé impliquent des rançongiciels.

Afin de remédier à ce problème, l’UE prend des mesures pour protéger les services de soins de santé en tant qu'infrastructures critiques. Un nouveau plan d’action européen vise à faire en sorte que les systèmes de soins de santé, les institutions et les dispositifs médicaux connectés soient résilients face aux cybermenaces, de façon à garantir la sécurité des patients et la confiance à l’égard des technologies numériques.

Comme la présidente Ursula von der Leyen l’a annoncé dans ses orientations politiques, le plan d’action est la première des initiatives que la Commission présentera dans les 100 premiers jours du nouveau mandat.

Que propose le plan d’action?

Le plan d’action européen s’appuie sur la législation existante et vise à établir un centre paneuropéen d’appui en matière de cybersécurité pour les hôpitaux et les prestataires de soins de santé, qui fournira des conseils, des outils, des services et des formations sur mesure. 

Que proposons-nous?

Le plan d’action créera un environnement plus sûr et sécurisé pour les patients, en faisant en sorte que:

  • les données personnelles et les dossiers médicaux soient protégés,

  • les services de soins de santé ne soient pas perturbés par les cyberattaques,

  • la confiance augmente à l’égard des prestataires de soins de santé qui prennent des mesures pour prévenir les cybermenaces et y réagir.

Comment ce plan fonctionnera-t-il?

Le plan d’action sera mis en œuvre en coopération étroite avec les prestataires de soins de santé, le secteur des soins de santé, les États membres et la communauté de la cybersécurité, et sera piloté par l’agence de l’Union européenne par la cybersécurité (ENISA).

Contributions à la consultation

Afin de recueillir des avis, la Commission a lancé une consultation ciblée. Les résultats serviront de base supplémentaire à l’élaboration des recommandations que la Commission prévoit de présenter d’ici à la fin de l’année.

Ouvrir l'enquête

Prochaines étapes

  1. 2025 T1

    Mettre en place un conseil consultatif conjoint en matière de cybersécurité dans le domaine de la santé

  2. 2025 T2

    Lancer les préparatifs en vue de la création d'un centre européen d’appui en matière de cybersécurité pour les hôpitaux et les prestataires de soins de santé

    Lancer une consultation des parties intéressées

  3. D’ici à la fin de 2025

    Adopter des recommandations en vue d’affiner davantage le plan d’action

  4. 2025-2026

    Mettre en œuvre progressivement les mesures spécifiques prévues dans le plan

    Procéder à une évaluation annuelle de la maturité en matière de cybersécurité dans le domaine de la santé