ABCIS – L'Association brésilienne du CIO et les chefs de santé de la santé annonce la création de la plate-forme de partage d'informations sur les logiciels malveillants (MIS), une initiative sans précédent au Brésil qui promet de transformer la façon dont les établissements de santé partagent des informations sur les cyber-menaces. La plate-forme collaborative gratuite et ouverte sera disponible en octobre, dans le but d'élargir la résilience numérique des hôpitaux, des laboratoires et d'autres services de santé.
Le lancement se déroule à un moment critique, marqué par la croissance rapide des cyberattaques dirigées vers le secteur, qui est déjà parmi les plus ciblés par les criminels numériques dans le monde. Pour les experts, MISP ABCIS représente un bassin versant de la capacité d'inverser, de détecter et de répondre aux incidents de sécurité de l'information.
Selon le rapport «2024 HIMSS Healthcare Cybersecurity Survey»à partir de HIMSS, une organisation mondiale de transformation de la santé numérique, le phishing représente 63% des événements comme la principale passerelle vers les cybership, suivi par le phishing de lance, le phishing SMS et l'engagement des e-mails d'entreprise. Le rapport montre également que Deepfakes sont déjà utilisés comme vecteur d'attaque, étant 6% en image, 4% en audio et 3% en vidéo. Une autre données essentielles est que seulement 45% des organisations testent régulièrement leurs plans de réponse aux incidents par le biais de simulations. En ce qui concerne les ransomwares, 13% des institutions ont subi des attaques contre l'année dernière, 62% ont choisi de ne pas payer le rachat. Dans ce contexte, la création de MISP devient encore plus pertinente, car elle favorise une défense collective capable d'accélérer la détection et la réponse aux incidents, élargissant la résilience numérique du secteur.
Lucio Comanche, chef de la sécurité de l'information (CYTO) de l'Accamargo Cancer Center, souligne que la protection sensible des données est l'un des plus grands défis de santé. « Les dossiers médicaux médicaux et les informations de recherche figurent parmi les principaux objectifs des cybercriminels. Dans ce scénario, il est essentiel d'avoir une plate-forme robuste pour le partage d'informations sur les menaces, et c'est exactement le rôle de MISP », dit-il.
La vision est partagée par Leandro Ribeiro, CISO à l'hôpital syrien-lebanais et coordinateur de l'ABCIS Cybersecurity WG. Pour lui, les progrès de la numérisation de la santé ont apporté des avantages, mais ont également ouvert de nouvelles vulnérabilités. «Le secteur de la santé est aujourd'hui l'une des cibles les plus ciblées. La raison est simple et alarmante, nos données sont extrêmement précieuses. Des informations sur la santé protégées peuvent être utilisées pour la fraude, l'extorsion et même pour compromettre la sécurité des patients. Une attaque réussie provoque non seulement des pertes financières et des dommages à la réputation, mais dans notre diagnostic, des médicaments et des risques de diagnostic, des médicaments, des risques de diagnostic, des services de diagnostic, des services de diagnostic, il est direct et de la sécurité des patients, de la sécurité des patients, de la sécurité des patients» prévient.
D'un point de vue juridique, l'importance de l'initiative est également mise en évidence par Carlos Lima, avocate et partenaire de Failla Lima Advogados et directrice juridique d'ABCIS, qui évalue la plate-forme comme essentielle pour prévenir la fraude et atténuer les risques juridiques. « Je comprends que le MISP est une initiative très pertinente, dirigée par ABCIS pour renforcer l'écosystème de collaboration dans le secteur de la santé, afin de comprendre et de prévenir la fraude. Avoir un autre outil et une nature collaborative pour ceux du secteur de la santé qui accédaient aux informations d'attaque et à l'attention d'anticiper tout problème dans leur environnement informatique, c'est très important », dit-il.
MISP rompt les obstacles historiques entre les institutions et favorise un réseau de défense collectif, où la cybersécurité ne devient plus un effort isolé. Les cybercriminels partagent des informations et des tactiques les uns avec les autres. Avec MISP ABCIS, les professionnels de la santé pourront faire de même, brisant les barrières de la méfiance et créant un écosystème de collaboration sûr et structuré. Les professionnels comprendront qu'ils ne sont pas seuls dans ce combat et qu'ils peuvent compter sur l'intelligence et l'expérience des collègues d'autres institutions, fournissant la résilience dans le secteur de la santé.
Pour le secteur coopératif qui rassemble un large réseau d'hôpitaux et de services, l'impact de la plate-forme est tout aussi significatif. Marcio Neri, responsable de l'infrastructure, sécurité de l'information, opérations informatiques et soutien chez UNIMED DO DO BRASIL, souligne: «Le lancement de MISP pour le secteur de la santé est une étape importante. En tant que leader du secteur, ainsi que de nombreux autres collègues et en collaboration en collaboration avec une alliée importante, une netteté à la protection, une nette augmentation des attaques de cyber-torse. Les hôpitaux, mais aussi les cliniques, les laboratoires et autres services, augmentant la sécurité de l'ensemble de l'écosystème », explique-t-il.
L'adoption de MISP par la communauté des professionnels de l'information de la santé est considérée comme une étape décisive dans l'élévation de la maturité de la cybersécurité du secteur, assurant une plus grande résilience face aux menaces et à l'alignement sur les pratiques internationales.
Structurer la plus grande communauté de sécurité de l'information sur la santé du pays
«Il y a déjà un groupe de 150 professionnels de la sécurité de l'information (SI) qui coopèrent entre oui par le biais d'une communauté créée il y a 1 et demi à ABCIS. MISP vient lui permettre de s'allonger de manière structurée, il s'agit déjà de la plus grande communauté de santé au Brésil», explique Sonia Poloni, PDG d'ABCIS.
En plus de MISP, ABCIS lancera le «Manuel brésilien des directives et les bonnes pratiques en matière de sécurité de l'information pour le secteur de la santé», en tant que référence officielle et fiable pour guider le secteur. Le pilier de formation est tout aussi important et l'offre de cours est désormais disponible pour les professionnels de la santé et à l'autre bout pour les solutions et les fournisseurs de technologie, qui doivent comprendre les particularités et la complexité du secteur.