Maison
Les cyberattaques coûtent aux hôpitaux 600 000 dollars par heure, mais l'IA change la donne

Dans le passé, les établissements médicaux étaient moins vulnérables qu'aujourd'hui. Les pirates informatiques suivaient autrefois une règle tacite consistant à éviter de cibler les institutions dont les perturbations pouvaient mettre des vies en danger.
Cette époque est révolue. L'essor des logiciels de rançon en tant que service et la valeur élevée des données de santé volées ont fait des hôpitaux des cibles de choix, entraînant des niveaux d'attaque sans précédent.
Les services de santé de l'Alberta (AHS) refusent d'être une cible facile. Le système de santé renforce activement ses cyberdéfenses grâce à l'intelligence artificielle.
En mettant en œuvre des opérations de cybersécurité améliorées par l'IA via la plateforme Securonix, AHS a réduit de plus de 30 % son temps de réponse moyen aux incidents prioritaires. Elle a également réduit les alertes de faux positifs de 90 % et les charges de travail quotidiennes de 2 à 3 heures, ce qui lui a permis d'économiser des centaines de milliers de dollars.
"De nombreux réseaux hospitaliers sont de grosses cibles faciles", a déclaré Richard Henderson, directeur exécutif et RSSI d'AHS, à VentureBeat. "Je ne dors pas beaucoup, terrifié à l'idée de recevoir un appel à 2 heures du matin m'annonçant que notre système entier est en panne à cause d'un ransomware.
Effectuer le travail de 1 000 analystes SOC (ou plus)
AHS est le deuxième réseau hospitalier d'Amérique du Nord et héberge la plus grande instance au monde de la plateforme de dossiers médicaux électroniques Epic.
L'équipe de M. Henderson est responsable de la cybersécurité de 106 hôpitaux, 800 cliniques, 20 000 médecins et 150 000 employés au service de près de 5 millions d'Albertains. Il décrit AHS comme une "organisation massive sur site", chaque établissement étant connecté au même système Epic.
"S'il tombe en panne, il tombe en panne pour tout le monde", note M. Henderson. "Il n'est pas exagéré de dire qu'une panne peut avoir un impact direct sur la vie des patients.
Il ajoute qu'une panne complète d'Epic - qu'elle soit due à un ransomware ou non - pourrait coûter à la province de l'Alberta entre 500 000 et 600 000 dollars par heure.
Pour éviter cela, AHS a déployé la suite complète de la plateforme Securonix. Celle-ci comprend des capacités de détection des menaces, d'investigation et de réponse basées sur l'IA grâce à son système de gestion des informations et des événements de sécurité, qui combine la gestion des journaux, l'analyse comportementale et un lac de données de sécurité.
Le réseau ingère des téraoctets de données dans son SIEM, en s'appuyant sur l'architecture cloud-native de Securonix et le backend Snowflake pour la normalisation et le routage des données.
L'analyse comportementale est au cœur de sa stratégie. La plateforme apprend en permanence des modèles "normaux" pour les utilisateurs, les terminaux et les systèmes, aidant les équipes à repérer des anomalies subtiles, comme un compte de confiance agissant de manière légèrement inhabituelle.
"Elle recherche des modèles et relie les points", explique M. Henderson. "Vous pourriez embaucher 1 000 analystes de la sécurité et ne pas avoir assez de personnel pour passer au crible toute la télémétrie générée par une entreprise moderne.
L'AHS réduit le temps de résolution et accélère la réponse
Par exemple, les outils d'IA apprennent le comportement standard du réseau dans tous les hôpitaux. Si un appareil contacte de manière inattendue un serveur externe, il est immédiatement signalé. Cela peut révéler un outil mal configuré avant qu'il ne soit exploité.
"De telles erreurs de configuration ont conduit à des épidémies catastrophiques de ransomware dans d'autres réseaux hospitaliers", a déclaré M. Henderson.
Dans un autre scénario, l'analyse d'une charge utile suspecte et obscurcie peut prendre beaucoup de temps aux humains. Désormais, la plateforme peut la désobfusquer et déterminer l'intention de l'attaquant en quelques secondes.
"La possibilité de converser naturellement avec un ordinateur a transformé notre vision de l'IA", a-t-il déclaré. "Le traitement du langage naturel n'est pas nouveau, mais ce niveau de sophistication est stupéfiant.
En conséquence, AHS a considérablement réduit les délais de résolution et amélioré la vitesse de réponse. Selon M. Henderson, les délais de réponse pour les incidents hautement prioritaires ont diminué de plus d'un tiers par rapport à l'année dernière.
L'IA se charge des tâches les plus lourdes, en aidant les analystes à comprendre les menaces et les objectifs des attaquants. Elle est devenue indispensable pour la détection des réseaux, la protection des points d'extrémité et la sécurité du courrier électronique. "Mon équipe gagne des heures chaque jour grâce aux outils d'IA", ajoute-t-il.
La plateforme de Securonix a également permis de réduire considérablement le bruit des alertes, en diminuant le nombre de faux positifs pour les analystes débutants. Cela "stimule la concentration et prévient l'épuisement professionnel", a déclaré M. Henderson.
Alors que certains craignent que l'IA ne remplace le personnel débutant, M. Henderson n'est pas de cet avis : "L'IA ne remplacera pas les débutants. Elle les aidera à apprendre plus vite, à être plus performants et à mieux protéger notre environnement".
L'augmentation des attaques souligne le besoin d'éducation
Étant donné la vaste étendue géographique du PAPA, l'équipe de M. Henderson suit les endroits où les incidents sont concentrés afin d'identifier les cibles régionales potentielles.
Si Calgary et Edmonton sont des villes importantes, les petits hôpitaux ruraux sont souvent ciblés, car on suppose que leurs défenses sont plus faibles.
L'IA tient un tableau de bord en temps réel de la localisation des incidents, ce qui permet de cibler les actions de sensibilisation. M. Henderson consacre beaucoup d'efforts à la sécurité du facteur humain, en formant les infirmières et les médecins aux anciennes méthodes d'attaque.
"Si nous constatons une recrudescence des attaques contre les hôpitaux ruraux, je lancerai une campagne de sensibilisation : Vous êtes ciblés parce qu'ils pensent que vous êtes vulnérables. Voici ce qu'il faut surveiller", explique-t-il.
Article connexe
DeepL, réputé pour la traduction de textes, se lance désormais dans la traduction vocale
DeepL, une entreprise de traduction surtout connue pour ses outils textuels, a lancé aujourd’hui une suite de traduction voix-voix destinée à des situations telles que les réunions, les conversations
Les notes de réunion générées par l'IA de Talat sont stockées directement sur votre appareil, et non dans le cloud
Granola, l'application de prise de notes basée sur l'IA et évaluée à 250 millions de dollars, a conquis les fondateurs d'entreprises technologiques et les investisseurs en capital-risque. Mais un déve
La nouvelle Roewe i6 arrive sur le marché au prix de 659 000 yuans, équipée d'un processeur Snapdragon 8155 et du modèle Doubao Large
SAIC Roewe a lancé aujourd'hui la nouvelle Roewe i6, une berline compacte qui reprend intégralement le langage stylistique de la Roewe D7. Sa grande calandre verticale caractéristique et sa barre lumi
Recommandations de sujets spéciaux liés
commentaires (2)
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.

Dans le passé, les établissements médicaux étaient moins vulnérables qu'aujourd'hui. Les pirates informatiques suivaient autrefois une règle tacite consistant à éviter de cibler les institutions dont les perturbations pouvaient mettre des vies en danger.
Cette époque est révolue. L'essor des logiciels de rançon en tant que service et la valeur élevée des données de santé volées ont fait des hôpitaux des cibles de choix, entraînant des niveaux d'attaque sans précédent.
Les services de santé de l'Alberta (AHS) refusent d'être une cible facile. Le système de santé renforce activement ses cyberdéfenses grâce à l'intelligence artificielle.
En mettant en œuvre des opérations de cybersécurité améliorées par l'IA via la plateforme Securonix, AHS a réduit de plus de 30 % son temps de réponse moyen aux incidents prioritaires. Elle a également réduit les alertes de faux positifs de 90 % et les charges de travail quotidiennes de 2 à 3 heures, ce qui lui a permis d'économiser des centaines de milliers de dollars.
"De nombreux réseaux hospitaliers sont de grosses cibles faciles", a déclaré Richard Henderson, directeur exécutif et RSSI d'AHS, à VentureBeat. "Je ne dors pas beaucoup, terrifié à l'idée de recevoir un appel à 2 heures du matin m'annonçant que notre système entier est en panne à cause d'un ransomware.
Effectuer le travail de 1 000 analystes SOC (ou plus)
AHS est le deuxième réseau hospitalier d'Amérique du Nord et héberge la plus grande instance au monde de la plateforme de dossiers médicaux électroniques Epic.
L'équipe de M. Henderson est responsable de la cybersécurité de 106 hôpitaux, 800 cliniques, 20 000 médecins et 150 000 employés au service de près de 5 millions d'Albertains. Il décrit AHS comme une "organisation massive sur site", chaque établissement étant connecté au même système Epic.
"S'il tombe en panne, il tombe en panne pour tout le monde", note M. Henderson. "Il n'est pas exagéré de dire qu'une panne peut avoir un impact direct sur la vie des patients.
Il ajoute qu'une panne complète d'Epic - qu'elle soit due à un ransomware ou non - pourrait coûter à la province de l'Alberta entre 500 000 et 600 000 dollars par heure.
Pour éviter cela, AHS a déployé la suite complète de la plateforme Securonix. Celle-ci comprend des capacités de détection des menaces, d'investigation et de réponse basées sur l'IA grâce à son système de gestion des informations et des événements de sécurité, qui combine la gestion des journaux, l'analyse comportementale et un lac de données de sécurité.
Le réseau ingère des téraoctets de données dans son SIEM, en s'appuyant sur l'architecture cloud-native de Securonix et le backend Snowflake pour la normalisation et le routage des données.
L'analyse comportementale est au cœur de sa stratégie. La plateforme apprend en permanence des modèles "normaux" pour les utilisateurs, les terminaux et les systèmes, aidant les équipes à repérer des anomalies subtiles, comme un compte de confiance agissant de manière légèrement inhabituelle.
"Elle recherche des modèles et relie les points", explique M. Henderson. "Vous pourriez embaucher 1 000 analystes de la sécurité et ne pas avoir assez de personnel pour passer au crible toute la télémétrie générée par une entreprise moderne.
L'AHS réduit le temps de résolution et accélère la réponse
Par exemple, les outils d'IA apprennent le comportement standard du réseau dans tous les hôpitaux. Si un appareil contacte de manière inattendue un serveur externe, il est immédiatement signalé. Cela peut révéler un outil mal configuré avant qu'il ne soit exploité.
"De telles erreurs de configuration ont conduit à des épidémies catastrophiques de ransomware dans d'autres réseaux hospitaliers", a déclaré M. Henderson.
Dans un autre scénario, l'analyse d'une charge utile suspecte et obscurcie peut prendre beaucoup de temps aux humains. Désormais, la plateforme peut la désobfusquer et déterminer l'intention de l'attaquant en quelques secondes.
"La possibilité de converser naturellement avec un ordinateur a transformé notre vision de l'IA", a-t-il déclaré. "Le traitement du langage naturel n'est pas nouveau, mais ce niveau de sophistication est stupéfiant.
En conséquence, AHS a considérablement réduit les délais de résolution et amélioré la vitesse de réponse. Selon M. Henderson, les délais de réponse pour les incidents hautement prioritaires ont diminué de plus d'un tiers par rapport à l'année dernière.
L'IA se charge des tâches les plus lourdes, en aidant les analystes à comprendre les menaces et les objectifs des attaquants. Elle est devenue indispensable pour la détection des réseaux, la protection des points d'extrémité et la sécurité du courrier électronique. "Mon équipe gagne des heures chaque jour grâce aux outils d'IA", ajoute-t-il.
La plateforme de Securonix a également permis de réduire considérablement le bruit des alertes, en diminuant le nombre de faux positifs pour les analystes débutants. Cela "stimule la concentration et prévient l'épuisement professionnel", a déclaré M. Henderson.
Alors que certains craignent que l'IA ne remplace le personnel débutant, M. Henderson n'est pas de cet avis : "L'IA ne remplacera pas les débutants. Elle les aidera à apprendre plus vite, à être plus performants et à mieux protéger notre environnement".
L'augmentation des attaques souligne le besoin d'éducation
Étant donné la vaste étendue géographique du PAPA, l'équipe de M. Henderson suit les endroits où les incidents sont concentrés afin d'identifier les cibles régionales potentielles.
Si Calgary et Edmonton sont des villes importantes, les petits hôpitaux ruraux sont souvent ciblés, car on suppose que leurs défenses sont plus faibles.
L'IA tient un tableau de bord en temps réel de la localisation des incidents, ce qui permet de cibler les actions de sensibilisation. M. Henderson consacre beaucoup d'efforts à la sécurité du facteur humain, en formant les infirmières et les médecins aux anciennes méthodes d'attaque.
"Si nous constatons une recrudescence des attaques contre les hôpitaux ruraux, je lancerai une campagne de sensibilisation : Vous êtes ciblés parce qu'ils pensent que vous êtes vulnérables. Voici ce qu'il faut surveiller", explique-t-il.
DeepL, réputé pour la traduction de textes, se lance désormais dans la traduction vocale
DeepL, une entreprise de traduction surtout connue pour ses outils textuels, a lancé aujourd’hui une suite de traduction voix-voix destinée à des situations telles que les réunions, les conversations
Les notes de réunion générées par l'IA de Talat sont stockées directement sur votre appareil, et non dans le cloud
Granola, l'application de prise de notes basée sur l'IA et évaluée à 250 millions de dollars, a conquis les fondateurs d'entreprises technologiques et les investisseurs en capital-risque. Mais un déve
La nouvelle Roewe i6 arrive sur le marché au prix de 659 000 yuans, équipée d'un processeur Snapdragon 8155 et du modèle Doubao Large
SAIC Roewe a lancé aujourd'hui la nouvelle Roewe i6, une berline compacte qui reprend intégralement le langage stylistique de la Roewe D7. Sa grande calandre verticale caractéristique et sa barre lumi
Ich lese das und es läuft mir kalt den Rücken runter! Früher gab's wenigstens noch so eine Art 'Ehrenkodex' unter Hackern 🥴 Aber jetzt, mit diesen Ransomware-as-a-Service-Geschichten, zählt einfach nur noch der Profit. KI als Gegenspieler einzubauen ist ein logischer Schritt, aber ich hoffe echt, die Entwickler denken auch an die Patientendaten-Sicherheit dabei, nicht nur ans Geld sparen.
That ‘unwritten rule’ disappearing is honestly chilling. Kinda makes you wonder if these AI security solutions will just spark a whole new arms race with hackers, doesn't it? It's like we're just building smarter locks while they find stronger crowbars. The $600K per hour stat though… that gets boards to listen fast. Hopefully it's not too little, too late.











