- Poste
- Comptable
- Secteur
- Médias et édition
- Type d'organisation
- entreprise à deux succursales
- Membre depuis
- déc. 2024
- Message
- 113
Nous gérons un Ehpad / maison de retraite privée de 45 lits dans l'est de la France. Nous avons une équipe de 22 soignants et personnels d'appui. Nos systèmes traitent des données hautement sensibles : pathologies chroniques des résidents, plans de posologie quotidiens, comptes rendus médicaux, coordonnées des tuteurs et dossiers de sécurité sociale. Notre infrastructure informatique se résume à un serveur de fichiers local, un logiciel de suivi des soins et 8 PC de bureau. Nous faisons appel à un technicien externe à temps partiel que nous payons 800 EUR par mois pour la maintenance.
Ces derniers mois, nous constatons avec effroi dans la presse la hausse des attaques par rançongiciel (ransomware) visant les hôpitaux et établissements médico-sociaux en France. Quand j'en ai parlé à notre technicien, il a balayé le sujet d'un revers de main en disant : « Il y a un antivirus installé et à jour sur tous les PC, il ne nous arrivera rien ». Mais cette réponse ne me rassure pas du tout.
En cas d'attaque par rançongiciel, au-delà du blocage des ordinateurs, que risquons-nous concrètement vis-à-vis des autorités (CNIL, ARS, etc.) ? Comment se déroulent les déclarations officielles lors d'une violation de données, et quelles sont les mesures pratiques immédiates qu'un établissement comme le nôtre, avec un budget limité, doit mettre en place ?