- Écrit par Franck Bouvattier
- , le
Cybersécurité : la menace plane sur l’industrie pharmaceutique
La cybersécurité est devenue une problématique centrale pour de nombreuses organisations à l’échelle mondiale. En effet, les menaces numériques ne cessent de croître, et les risques associés aux attaques informatiques sont de plus en plus importants, pouvant mettre en péril la sécurité des données et des systèmes. Parmi les secteurs particulièrement vulnérables, l’industrie pharmaceutique se distingue, étant de plus en plus exposée à la hausse de la menace des cyberattaques. Ces attaques peuvent cibler des informations sensibles telles que des données cliniques, des recherches sur de nouveaux médicaments ou des informations commerciales stratégiques. La protection des infrastructures et des données dans ce secteur devient donc primordiale pour éviter des conséquences graves, tant sur le plan financier qu’en matière de réputation.
L’industrie pharmaceutique : une cible de choix
Entre 2019 et 2021, le nombre de cyberattaques a été multiplié par quatre, une augmentation spectaculaire qui illustre l’intensification des menaces dans le monde numérique. Selon Charlotte Drapeau, cheffe du bureau santé et société de l’Agence nationale de la sécurité des systèmes d’information (ANSSI), la crise sanitaire liée à la pandémie de COVID-19 a été un facteur majeur d’aggravation de cette situation. Elle a en effet créé des conditions propices à l’augmentation des cyberattaques, avec une vulnérabilité accrue des systèmes et un recours massif au télétravail.
Aucun secteur n’est à l’abri, mais certains sont particulièrement ciblés par ces attaques. En 2020, par exemple, 24 incidents ont été enregistrés dans le secteur de la santé, dont 7 incidents spécifiquement visant l’industrie pharmaceutique. Cette dernière devient une cible privilégiée en raison de la valeur stratégique de ses données.
Les données récupérées lors de ces attaques sont fréquemment revendues sur le marché noir. Cependant, dans certains cas, les cyberattaques sont motivées par des objectifs d’espionnage industriel. Selon Charlotte Drapeau, des informations telles que les savoir-faire, les données de recherche, les brevets, ou encore les données de santé représentent un véritable avantage concurrentiel pour ceux qui parviennent à les acquérir. Ce type de renseignement peut être utilisé pour devancer la concurrence, nuire à la réputation d’une entreprise ou obtenir des avantages financiers considérables.
Des causes multiples
Plusieurs causes peuvent être identifiées. Tout d’abord, la crise du Covid-19 a encore plus mis en avant l’industrie pharmaceutique, ce qui a pu attirer des escrocs.
Ensuite, le développement des ransomwares rend les attaques plus simples. Il est aujourd’hui facile d’acheter un ransomware sur certaines places de marché.
Les organisations de la santé utilisent par ailleurs un nombre très important de services internet : plus de 20 000, contre 7600 dans le domaine de l’assurance par exemple.
Mais les attaques ne proviennent pas seulement d’internet. Les systèmes d’informations sont eux aussi la cible de nombreuses attaques.
Conséquences & préventions
En cas d’attaque, les conséquences peuvent être immenses ! IBM a publié en 2021 un rapport, dans lequel il évalue que chaque attaque coûte en moyenne cinq millions de dollars à une entreprise du secteur pharmaceutique. Un chiffre en hausse par rapport à l’année précédente. En plus de l’impact financier, ces attaques ont également d’autres répercussions, comme la désorganisation des services, un retard dans la livraison des produits, ou encore un impact psychologique sur les salariés.
Pour limiter les attaques, l’anticipation doit encore une fois être de mise : prévoir un plan de gestion de crise, réaliser des exercices, faire des sauvegardes sécurisées, etc.
Il est par ailleurs primordial de mettre en place une gestion efficace des accès à privilèges pour éviter à tout pirate de contourner les privilèges et d’accéder à des données sensibles.
L’avis de Pérenne’IT
Les organisations du secteur de la santé, et plus particulièrement pharmaceutique, font parties des plus visées par les cyberattaques.
Il est par conséquent logique que la cybersécurité soit une priorité de leur transformation numérique.
Vous souhaitez garantir la sécurité de votre système d’information ?
Noter les arguments / les points qui font mal !
Vous souhaitez plus d’informations sur nos services ?
Vous souhaitez réaliser un devis ?
Contactez-nous via le formulaire ci-contre.
Nous vous répondons sous 48h.