Page 12 - SCR-Lloyds-CFPA-Table Ronde-Presentation
P. 12
Cyber risques : état des lieux
ETUDE DE CAS DE RANSOMWARE
• Un hôpital privé basé au Royaume Uni
• Aout 2017 – Un ransomware a frappé le réseau de l'hôpital, ce dernier a été transmis par un fournisseur de logiciels tiers
• La plupart des serveurs et appareils électroniques ont cessé de fonctionner correctement et toutes les données électroniques
des patients étaient désormais inaccessibles
• Le personnel ne pouvait plus accéder aux antécédents médicaux des patients, y compris les notes des médecins et les
prescriptions de médicaments
• La surveillance électronique des patients n'était plus possible et les distributeurs de médicaments étaient devenus inutilisables
• Deux jours après l'événement initial, l'hôpital a été forcé de sonner l’alerte rouge.
• Le ransomware a corrompu 2000 appareils et serveurs
• La seule façon de restaurer était d'effacer et de reconstruire les serveurs et de remplacer complètement certains appareils
• L’incident s'est étalé sur une période de 3 mois et 2,6 millions d'euros ont été dépensés pour remplacer les dégâts matériaux
• 4,5 millions d'euros supplémentaires ont été perdus à cause de l’interruption d'activité
• L'hôpital a acheté une limite de 5 millions d'euros pour la cyber-assurance qui a été payée en totalité
• Un incident similaire à touché Saudi Aramco en 2012
Face à la menace croissante des cyber risques, de quels réglementations, solutions
assurantielles et moyens techniques disposent les entreprises pour se protéger ?