Le CERT Santé apporte un appui aux établissements de santé, aux organismes et services exerçant des activités de prévention, de diagnostic ou de soins, ainsi que les établissements et services médico-sociaux dans la réponse à un incident de sécurité des systèmes d’information. Il assure une mission de prévention et d’alerte face aux menaces de cybersécurité.
Il partage les recommandations indispensables pour minimiser les effets en cas de cyber-attaques sous formes de contenus riches : documents sur les menaces cyber et guides de bonnes pratiques de sécurité, webinaires, vidéos de sensibilisation à la cybersécurité. Il contribue à la résilience collective nécessaire pour surmonter les difficultés relatives aux attaques et aux conséquences éventuelles : une baisse significative d’activité de soins, des pertes financières et un impact sur la confiance du système de soins.
L’OMS définit la cybersanté comme “l'utilisation sécurisée et économiquement avantageuse de technologies de l’information et de la communication en appui à la santé et au domaine sanitaire".
La cybersanté est aujourd'hui menacée par les cyber-attaques. Attaque par rançongiciel, destruction ou exfiltration de données sensibles telles que les données de santé à caractère personnel, accès illégitimes aux données, peuvent mettre en péril la sécurité des patients et l’activité des établissements.
L’Agence du Numérique en Santé (ANS) est chargée par le ministère chargé de la Santé d’améliorer le dispositif de sécurité des systèmes d'information en santé sur tout le territoire. Sa stratégie au niveau national s’appuie sur une politique globale de réduction des risques (PGSSI-S) et sur la mise en place du CERT Santé (Computer Emergency Response Team Santé).