Aller au contenu principal
Logo de la Commission européenne
Commission européenne

Cybersécurité des hôpitaux et des prestataires de soins de santé

Un secteur des soins de santé résilient face aux cybermenaces.

Chiffres clés

309 incidents touchant la cybersécurité dans le secteur des soins de santé ont été rapportés en 2023.
54 % des cyberattaques dans le secteur des soins de santé impliquent des rançongiciels.

Afin de remédier à ce problème, l’UE prend des mesures pour protéger les services de soins de santé en tant qu'infrastructures critiques. Un nouveau plan d’action européen vise à faire en sorte que les systèmes de soins de santé, les institutions et les dispositifs médicaux connectés soient résilients face aux cybermenaces, de façon à garantir la sécurité des patients et la confiance à l’égard des technologies numériques.

Comme l’annonçait la présidente Ursula von der Leyen dans ses orientations politiques, le plan d’action a fait partie des premières initiatives que la Commission a présentées dans les 100 premiers jours du nouveau mandat.

Que propose le plan d’action?

Le plan d’action européen s’appuie sur la législation existante et vise à établir un centre paneuropéen d’appui en matière de cybersécurité pour les hôpitaux et les prestataires de soins de santé, qui fournira des conseils, des outils, des services et des formations sur mesure. 

Que proposons-nous?

Le plan d’action créera un environnement plus sûr et sécurisé pour les patients, en faisant en sorte que:

  • les données personnelles et les dossiers médicaux soient protégés,

  • les services de soins de santé ne soient pas perturbés par les cyberattaques,

  • la confiance augmente à l’égard des prestataires de soins de santé qui prennent des mesures pour prévenir les cybermenaces et y réagir.

Comment ce plan fonctionnera-t-il?

Le plan d’action sera mis en œuvre en coopération étroite avec les prestataires de soins de santé, le secteur des soins de santé, les États membres et la communauté de la cybersécurité, et sera piloté par l’agence de l’Union européenne par la cybersécurité (ENISA).

En 2025, la Commission a mené une consultation ciblée sur le plan d’action, qui a permis de recueillir les points de vue des parties intéressées et des citoyens. Les résultats de cette consultation ont été publiés dans un rapport de synthèse.

Prochaines étapes

  1. 2025 T1

    Mettre en place un conseil consultatif conjoint en matière de cybersécurité dans le domaine de la santé

  2. 2025 T2

    Lancer les préparatifs en vue de la création d'un centre européen d’appui en matière de cybersécurité pour les hôpitaux et les prestataires de soins de santé

    Lancer une consultation des parties intéressées – synthèse des résultats

  3. 2025 T4

    Première réunion du conseil consultatif conjoint en matière de cybersécurité dans le domaine de la santé

    Adopter des recommandations en vue d’affiner davantage le plan d’action

  4. 2025-2026

    Mettre en œuvre progressivement les mesures spécifiques prévues dans le plan

    Procéder à une évaluation annuelle de la maturité en matière de cybersécurité dans le domaine de la santé

Cette page a été mise à jour pour la dernière fois le 12 mars 2026