[{"data":1,"prerenderedAt":665},["ShallowReactive",2],{"\u002Fblog\u002Fprofessions-medicales-cabinets-laboratoires-comment-se-proteger-des-cyberattaques\u002F":3,"related-\u002Fblog\u002Fprofessions-medicales-cabinets-laboratoires-comment-se-proteger-des-cyberattaques":641},{"id":4,"title":5,"author":6,"body":7,"category":613,"date":614,"description":615,"draft":616,"extension":617,"faqs":618,"image":631,"meta":634,"navigation":445,"path":635,"seo":636,"seoTitle":637,"showOnBlog":445,"stem":638,"updatedAt":639,"__hash__":640},"blog\u002Fblog\u002Fprofessions-medicales-cabinets-laboratoires-comment-se-proteger-des-cyberattaques.md","Cybersécurité pour cabinets médicaux et laboratoires : le guide complet pour les professionnels de santé","Valentin Bourgeois",{"type":8,"value":9,"toc":591},"minimark",[10,15,23,38,41,45,107,114,121,125,130,137,143,147,150,154,161,166,170,174,181,218,222,229,233,253,257,260,390,394,416,427,430,434,535,542,546,549,554,572,578,581],[11,12,14],"h2",{"id":13},"_33-des-cyberattaques-en-santé-ciblent-des-structures-de-moins-de-50-salariés","33% des cyberattaques en santé ciblent des structures de moins de 50 salariés",[16,17,18,19],"p",{},"Vous êtes médecin, biologiste, pharmacien ou gérant d'un laboratoire. Vous pensez peut-être que les cyberattaques ne visent que les hôpitaux. ",[20,21,22],"strong",{},"C'est faux.",[16,24,25,26,29,30,33,34,37],{},"Selon l'ANSSI et le CERT Santé, ",[20,27,28],{},"33% des incidents cyber dans le secteur santé en 2023"," ont touché des structures de moins de 50 salariés : cabinets médicaux, laboratoires d'analyses, cabinets dentaires, cliniques vétérinaires. Le ",[20,31,32],{},"Centre hospitalier de Versailles",", la ",[20,35,36],{},"Clinique Léonard de Vinci à Chambray-lès-Tours",", et des dizaines de cabinets libéraux ont été paralysés par des ransomwares.",[16,39,40],{},"La raison est simple : vos données valent de l'or.",[11,42,44],{"id":43},"pourquoi-vos-données-de-santé-valent-20-fois-plus-quune-carte-bancaire","Pourquoi vos données de santé valent 20 fois plus qu'une carte bancaire",[46,47,48,64],"table",{},[49,50,51],"thead",{},[52,53,54,58,61],"tr",{},[55,56,57],"th",{},"Type de données",[55,59,60],{},"Prix sur le darkweb",[55,62,63],{},"Durée de validité",[65,66,67,79,90],"tbody",{},[52,68,69,73,76],{},[70,71,72],"td",{},"Numéro de carte bancaire",[70,74,75],{},"10-50€",[70,77,78],{},"Quelques jours (opposition)",[52,80,81,84,87],{},[70,82,83],{},"Identifiants de connexion",[70,85,86],{},"20-100€",[70,88,89],{},"Jusqu'au changement de mot de passe",[52,91,92,97,102],{},[70,93,94],{},[20,95,96],{},"Dossier médical complet",[70,98,99],{},[20,100,101],{},"250-1 000€",[70,103,104],{},[20,105,106],{},"À vie",[16,108,109,110,113],{},"Un dossier médical contient le numéro de sécu, l'adresse, la date de naissance, les pathologies, les traitements, les résultats d'analyses. ",[20,111,112],{},"Ces données ne changent jamais"," — contrairement à une carte bancaire qu'on peut opposer en 5 minutes.",[16,115,116,117,120],{},"Pour un cabinet de 5 000 patients, c'est un butin potentiel de ",[20,118,119],{},"1 à 5 millions d'euros"," sur le darkweb.",[11,122,124],{"id":123},"les-3-attaques-les-plus-courantes-contre-les-cabinets-médicaux","Les 3 attaques les plus courantes contre les cabinets médicaux",[126,127,129],"h3",{"id":128},"_1-le-ransomware-chiffrement-des-données","1. Le ransomware (chiffrement des données)",[16,131,132,133,136],{},"Le scénario classique : un email apparemment envoyé par l'ARS ou la CPAM avec une pièce jointe \"mise à jour réglementaire\". Un clic, et ",[20,134,135],{},"tous vos fichiers sont chiffrés"," — dossiers patients, comptabilité, planning. Le pirate demande une rançon de 5 000 à 50 000€ pour la clé de déchiffrement.",[16,138,139,142],{},[20,140,141],{},"Impact réel"," : 3 à 15 jours d'arrêt d'activité. Perte de CA : 10 000-50 000€. Patients redirigés vers d'autres cabinets. Notification CNIL obligatoire.",[126,144,146],{"id":145},"_2-le-phishing-ciblé-vol-didentifiants","2. Le phishing ciblé (vol d'identifiants)",[16,148,149],{},"Un email imitant Doctolib, Ameli Pro ou votre éditeur de logiciel médical vous demande de \"vérifier votre mot de passe\". Vous saisissez vos identifiants sur un faux site. Le pirate accède ensuite à votre logiciel médical, vos emails, votre cloud.",[126,151,153],{"id":152},"_3-la-clé-usb-infectée","3. La clé USB infectée",[16,155,156,157,160],{},"Un patient ou un fournisseur vous remet une clé USB \"avec ses résultats\". La clé contient un malware qui s'exécute automatiquement à l'insertion. C'est ainsi que le malware ",[20,158,159],{},"Raspberry Robin"," s'est propagé dans des cabinets en 2023.",[162,163],"article-button",{"link":164,"title":165},"\u002Faudit-gratuit\u002F","Votre cabinet est-il protégé ? Audit gratuit",[11,167,169],{"id":168},"vos-obligations-légales-rgpd-hds-et-notification","Vos obligations légales : RGPD, HDS et notification",[126,171,173],{"id":172},"rgpd-et-données-de-santé-article-9","RGPD et données de santé (article 9)",[16,175,176,177,180],{},"Les données de santé sont classées ",[20,178,179],{},"données sensibles"," par le RGPD. Vous devez :",[182,183,184,191,197,203,209],"ul",{},[185,186,187,190],"li",{},[20,188,189],{},"Chiffrer"," les données au repos et en transit",[185,192,193,196],{},[20,194,195],{},"Limiter les accès"," aux seules personnes autorisées",[185,198,199,202],{},[20,200,201],{},"Journaliser"," les accès aux dossiers patients",[185,204,205,208],{},[20,206,207],{},"Sauvegarder"," les données de manière sécurisée",[185,210,211,214,215],{},[20,212,213],{},"Notifier la CNIL"," sous 72h en cas de fuite, ",[20,216,217],{},"et informer chaque patient concerné",[126,219,221],{"id":220},"hébergement-hds-obligatoire","Hébergement HDS obligatoire",[16,223,224,225,228],{},"Si vos données de santé sont hébergées dans le cloud (ce qui inclut les sauvegardes), l'hébergeur ",[20,226,227],{},"doit être certifié HDS"," (Hébergeur de Données de Santé). Un simple Google Drive ou OneDrive non configuré ne suffit pas.",[126,230,232],{"id":231},"les-sanctions","Les sanctions",[182,234,235,241,247],{},[185,236,237,240],{},[20,238,239],{},"Amende CNIL"," : jusqu'à 4% du CA ou 20 millions d'euros",[185,242,243,246],{},[20,244,245],{},"Sanction ordinale"," : le Conseil de l'Ordre peut sanctionner le manquement à la protection des données patients",[185,248,249,252],{},[20,250,251],{},"Action civile"," : les patients peuvent poursuivre en dommages et intérêts",[11,254,256],{"id":255},"ce-que-dhala-met-en-place-pour-les-cabinets-médicaux","Ce que Dhala met en place pour les cabinets médicaux",[16,258,259],{},"Nous protégeons actuellement des cabinets médicaux, des laboratoires et des cliniques en Île-de-France. Voici notre approche :",[46,261,262,275],{},[49,263,264],{},[52,265,266,269,272],{},[55,267,268],{},"Besoin du cabinet",[55,270,271],{},"Solution Dhala",[55,273,274],{},"Service",[65,276,277,292,306,320,334,348,362,376],{},[52,278,279,282,285],{},[70,280,281],{},"Protection des postes",[70,283,284],{},"EDR managé SentinelOne",[70,286,287],{},[288,289,291],"a",{"href":290},"\u002Fedr-xdr-mdr\u002F","EDR\u002FXDR",[52,293,294,297,300],{},[70,295,296],{},"Surveillance 24\u002F7",[70,298,299],{},"SOC avec alertes en temps réel",[70,301,302],{},[288,303,305],{"href":304},"\u002Fsoc-manage\u002F","SOC Managé",[52,307,308,311,314],{},[70,309,310],{},"Sauvegarde HDS",[70,312,313],{},"Sauvegarde cloud chiffrée, hébergeur certifié",[70,315,316],{},[288,317,319],{"href":318},"\u002Fsauvegarde-pra\u002F","Sauvegarde & PRA",[52,321,322,325,328],{},[70,323,324],{},"Anti-phishing",[70,326,327],{},"Filtrage email + simulation de phishing",[70,329,330],{},[288,331,333],{"href":332},"\u002Fcampagne-phishing\u002F","Campagne Phishing",[52,335,336,339,342],{},[70,337,338],{},"Protection navigation",[70,340,341],{},"Filtrage DNS anti-malware",[70,343,344],{},[288,345,347],{"href":346},"\u002Fprotection-dns\u002F","Protection DNS",[52,349,350,353,356],{},[70,351,352],{},"Mots de passe",[70,354,355],{},"Coffre-fort professionnel zero-knowledge",[70,357,358],{},[288,359,361],{"href":360},"\u002Fgestionnaire-de-mots-de-passe\u002F","Gestionnaire MDP",[52,363,364,367,370],{},[70,365,366],{},"Mises à jour",[70,368,369],{},"Patching automatisé et supervisé",[70,371,372],{},[288,373,375],{"href":374},"\u002Finfogerance-paris\u002F","Infogérance",[52,377,378,381,384],{},[70,379,380],{},"Conformité",[70,382,383],{},"Accompagnement RGPD, rapport d'audit",[70,385,386],{},[288,387,389],{"href":388},"\u002Faudit-de-cybersecurite\u002F","Audit Cybersécurité",[126,391,393],{"id":392},"tarification","Tarification",[182,395,396,406],{},[185,397,398,401,402,405],{},[20,399,400],{},"Cyber Sérénité"," (sécurité seule) : ",[20,403,404],{},"44€\u002Fposte\u002Fmois"," — EDR, SOC, sauvegarde, anti-phishing",[185,407,408,411,412,415],{},[20,409,410],{},"Infogérance Intégrale"," : ",[20,413,414],{},"44€ + 35€ support illimité\u002Fposte\u002Fmois"," — tout inclus + gestion du parc",[16,417,418,419,422,423,426],{},"Pour un cabinet de ",[20,420,421],{},"5 postes"," : 220€ à 395€\u002Fmois tout compris. Soit ",[20,424,425],{},"moins qu'une journée d'arrêt"," en cas d'incident.",[162,428],{"link":164,"title":429},"Protégez votre cabinet — devis en 24h",[11,431,433],{"id":432},"checklist-cybersécurité-pour-votre-cabinet","Checklist cybersécurité pour votre cabinet",[182,435,438,452,461,473,481,490,499,508,517,526],{"className":436},[437],"contains-task-list",[185,439,442,447,448,451],{"className":440},[441],"task-list-item",[443,444],"input",{"disabled":445,"type":446},true,"checkbox"," ",[20,449,450],{},"Antivirus\u002FEDR"," installé et supervisé sur chaque poste",[185,453,455,447,457,460],{"className":454},[441],[443,456],{"disabled":445,"type":446},[20,458,459],{},"Mises à jour Windows"," appliquées dans les 7 jours",[185,462,464,447,466,469,470],{"className":463},[441],[443,465],{"disabled":445,"type":446},[20,467,468],{},"Sauvegardes"," quotidiennes, chiffrées, testées, chez un hébergeur ",[20,471,472],{},"HDS",[185,474,476,447,478,480],{"className":475},[441],[443,477],{"disabled":445,"type":446},[20,479,352],{}," uniques et complexes, stockés dans un gestionnaire professionnel",[185,482,484,447,486,489],{"className":483},[441],[443,485],{"disabled":445,"type":446},[20,487,488],{},"MFA activée"," sur tous les comptes (email, logiciel médical, cloud)",[185,491,493,447,495,498],{"className":492},[441],[443,494],{"disabled":445,"type":446},[20,496,497],{},"Formation anti-phishing"," des secrétaires et praticiens (au moins 1x\u002Fan)",[185,500,502,447,504,507],{"className":501},[441],[443,503],{"disabled":445,"type":446},[20,505,506],{},"Chiffrement des disques"," (BitLocker) sur chaque poste",[185,509,511,447,513,516],{"className":510},[441],[443,512],{"disabled":445,"type":446},[20,514,515],{},"Ports USB désactivés"," ou contrôlés par politique",[185,518,520,447,522,525],{"className":519},[441],[443,521],{"disabled":445,"type":446},[20,523,524],{},"Accès physique"," aux serveurs\u002FNAS sécurisé (local fermé à clé)",[185,527,529,447,531,534],{"className":528},[441],[443,530],{"disabled":445,"type":446},[20,532,533],{},"Procédure d'urgence"," documentée : qui appeler, quoi faire, comment communiquer",[16,536,537,538,541],{},"Si vous ne cochez pas au moins 7 cases sur 10, ",[20,539,540],{},"votre cabinet est vulnérable",".",[11,543,545],{"id":544},"cas-concret-un-cabinet-dentaire-de-4-postes-sécurisé-en-48h","Cas concret : un cabinet dentaire de 4 postes sécurisé en 48h",[16,547,548],{},"Un cabinet dentaire à Paris 16ème nous a contactés après un incident de phishing. Un praticien avait cliqué sur un lien imitant Doctolib et ses identifiants avaient été compromis.",[16,550,551],{},[20,552,553],{},"Ce que nous avons fait en 48h :",[555,556,557,560,563,566,569],"ol",{},[185,558,559],{},"Réinitialisation de tous les mots de passe + activation MFA",[185,561,562],{},"Déploiement EDR SentinelOne sur les 4 postes",[185,564,565],{},"Configuration de la sauvegarde cloud HDS",[185,567,568],{},"Formation anti-phishing de 30 minutes pour l'équipe",[185,570,571],{},"Mise en place du filtrage DNS",[16,573,574,577],{},[20,575,576],{},"Résultat"," : 0 incident en 18 mois depuis. Coût : 176€\u002Fmois pour 4 postes en Cyber Sérénité.",[579,580],"hr",{},[16,582,583],{},[584,585,586,587,590],"em",{},"Vous êtes professionnel de santé et vous souhaitez sécuriser votre cabinet ? ",[288,588,589],{"href":164},"Demandez votre audit gratuit"," — nous analysons votre infrastructure et vous proposons un plan d'action sous 48h.",{"title":592,"searchDepth":593,"depth":593,"links":594},"",2,[595,596,597,603,608,611,612],{"id":13,"depth":593,"text":14},{"id":43,"depth":593,"text":44},{"id":123,"depth":593,"text":124,"children":598},[599,601,602],{"id":128,"depth":600,"text":129},3,{"id":145,"depth":600,"text":146},{"id":152,"depth":600,"text":153},{"id":168,"depth":593,"text":169,"children":604},[605,606,607],{"id":172,"depth":600,"text":173},{"id":220,"depth":600,"text":221},{"id":231,"depth":600,"text":232},{"id":255,"depth":593,"text":256,"children":609},[610],{"id":392,"depth":600,"text":393},{"id":432,"depth":593,"text":433},{"id":544,"depth":593,"text":545},"Guides","2023-08-20","Guide complet de cybersécurité pour les cabinets médicaux, laboratoires et professions de santé.",false,"md",[619,622,625,628],{"question":620,"answer":621},"Pourquoi les cabinets médicaux sont-ils des cibles privilégiées des hackers ?","Les données de santé se revendent entre 250€ et 1 000€ par dossier sur le darkweb — 10 à 20 fois plus cher qu'un numéro de carte bancaire. Un cabinet de 3 médecins avec 5 000 patients représente un butin potentiel de 1 à 5 millions d'euros pour un cybercriminel. En parallèle, les cabinets ont rarement un responsable IT dédié et utilisent souvent des logiciels obsolètes.",{"question":623,"answer":624},"Quelles sont les obligations légales d'un cabinet médical en matière de cybersécurité ?","Le RGPD impose des mesures techniques et organisationnelles pour protéger les données de santé (article 9 — données sensibles). En cas de fuite, vous devez notifier la CNIL sous 72h et informer les patients concernés. L'hébergement de données de santé doit être réalisé chez un hébergeur certifié HDS (Hébergeur de Données de Santé). Le non-respect expose à des amendes jusqu'à 4% du CA et à des poursuites pénales.",{"question":626,"answer":627},"Combien coûte la cybersécurité pour un cabinet médical ?","Chez Dhala, notre offre Cyber Sérénité à 44€\u002Fposte\u002Fmois couvre l'EDR managé, le SOC 24\u002F7, l'antispam, la sauvegarde cloud et la protection DNS. Pour un cabinet de 5 postes, cela représente 220€\u002Fmois — soit moins qu'une journée d'arrêt d'activité en cas de cyberattaque.",{"question":629,"answer":630},"Mon logiciel médical est-il à risque ?","Les logiciels médicaux (Doctolib Pro, Maiia, Weda, Hellodoc, Crossway) sont généralement sécurisés côté éditeur. Le risque vient du poste qui y accède : un PC non mis à jour, sans EDR, avec un mot de passe faible, peut compromettre l'accès au logiciel. C'est le poste qu'il faut sécuriser, pas seulement le logiciel.",{"src":632,"alt":633},"\u002Fblog\u002Fmedecin_hack.webp","Cybersécurité pour cabinets médicaux et laboratoires",{},"\u002Fblog\u002Fprofessions-medicales-cabinets-laboratoires-comment-se-proteger-des-cyberattaques",{"title":5,"description":615},"Cybersécurité cabinets médicaux et laboratoires | Guide PME santé","blog\u002Fprofessions-medicales-cabinets-laboratoires-comment-se-proteger-des-cyberattaques",null,"lvpLz9LQuzL0_j1CDBGxBJPXyYGHHCHkfp6GvGz1KzU",[642,650,657],{"path":643,"title":644,"description":645,"image":646,"date":649,"category":613},"\u002Fblog\u002Fclauses-contrat-prestataire-tic-dora","Contrat prestataire TIC DORA : la checklist de l'article 30","Services, données, incidents, audit, continuité et réversibilité : les clauses à vérifier dans un contrat avec un prestataire TIC selon DORA.",{"src":647,"alt":648},"\u002Fblog\u002Faudit-cybersecurite-securite-informatique-analyse-risque.webp","Responsable d'une société financière vérifiant les clauses DORA d'un contrat avec un prestataire TIC","2026-09-01",{"path":651,"title":652,"description":653,"image":654,"date":649,"category":613},"\u002Fblog\u002Fregistre-information-dora-prestataires-tic","Registre d'information DORA : recenser vos prestataires TIC sans angle mort","Comment construire et maintenir le registre d'information DORA : périmètre, contrats TIC, fonctions critiques, sous-traitants et preuves à collecter.",{"src":655,"alt":656},"\u002Fblog\u002Faudit-de-cybersecurite.webp","Registre DORA recensant les contrats, services et prestataires tiers TIC d'une société financière",{"path":658,"title":659,"description":660,"image":661,"date":664,"category":613},"\u002Fblog\u002Fonedrive-ne-synchronise-plus-solutions-pme","OneDrive ne synchronise plus : 7 solutions testées pour les PME","OneDrive bloqué, fichiers qui ne se synchronisent plus ? Voici 7 méthodes testées pour résoudre les problèmes de synchronisation OneDrive en entreprise.",{"src":662,"alt":663},"\u002Fblog\u002Fonedrive-sync-probleme-solutions.webp","OneDrive ne synchronise plus, solutions de dépannage pour PME","2026-04-10",1791155081540]