La Commission européenne veut intensifier ses efforts pour améliorer la cybersécurité dans le secteur de la santé, de plus en plus numérisé et exposé à des menaces croissantes. Les lignes directrices politiques pour 2024-2029, publiées avant la reconduction d'Ursula von der Leyen à la présidence de la Commission européenne, incluent la présentation d'un nouveau plan d'action sur la cybersécurité des hôpitaux et des prestataires de soins de santé dans les 100 premiers jours du nouveau mandat
Durant et après la pandémie de COVID-19, le secteur de la santé a connu une augmentation significative des cyberattaques. Selon un rapport de l'Agence de l'Union européenne pour la cybersécurité (ENISA), entre janvier 2021 et mars 2023, 53 % des attaques ont touché des prestataires de soins de santé et 42 % des hôpitaux. Le ransomware est identifié comme la principale menace, représentant 54 % des incidents dans ce secteur. Malgré ces menaces, l'agence révèle que seulement 27 % des organisations du secteur de la santé interrogées dans le cadre de l'étude disposaient de programmes dédiés à la défense contre les ransomwares.
Plan d'action de la Commission européenne
Les lignes directrices politiques pour 2024-2029, publiées avant la reconduction d'Ursula von der Leyen à la présidence de la Commission européenne, incluent la présentation d'un nouveau plan d'action sur la cybersécurité des hôpitaux et des prestataires de soins de santé dans les 100 premiers jours du nouveau mandat. Ce plan vise à coordonner les efforts nationaux en matière de cybersécurité et à sécuriser les infrastructures critiques.
Stratégie européenne des données et intelligence artificielle
La prochaine Commission prévoit de proposer une stratégie européenne des données pour créer un cadre juridique simplifié et cohérent, permettant le partage de données entre entreprises et administrations tout en respectant des normes élevées de confidentialité et de sécurité. En parallèle, une stratégie pour l'application de l'intelligence artificielle sera mise en place pour améliorer les services publics, y compris les soins de santé.
Initiatives en cours et recommandations
Plusieurs initiatives européennes en cours pourraient bénéficier du plan d'action en cybersécurité, notamment l'Espace européen des données de santé (EHDS) et la réglementation sur les dispositifs médicaux. L'EHDS, approuvé plus tôt cette année, vise à créer un cadre européen commun pour le partage des données de santé à des fins de recherche, d'innovation, de santé publique, de prise de décision politique et de réglementation .
Une analyse récente du Centre de politique européenne (EPC) met en garde contre les risques associés aux nouvelles technologies. Elle souligne que les citoyens n'utiliseront pas les outils de santé numérique s'ils craignent les cyberattaques et le vol de données. La confiance dans la sécurité du système est essentielle pour encourager l'adoption de ces technologies.