CERT Santé / CERT-FR : vulnérabilités critiques systémiques dans les logiciels de santé français
🏥 Contexte Publié le 7 octobre 2026 par le CERT-FR (CERTFR-2026-CTI-007), ce rapport conjoint du CERT Santé et du CERT-FR présente un retour d’expérience fondé sur des cas réels anonymisés, portant sur des vulnérabilités critiques observées dans des solutions numériques déployées au sein des structures de santé françaises. 📊 Données clés du secteur Un sondage de l’Agence du Numérique en Santé révèle : 82% des établissements ont eu connaissance de vulnérabilités sur leur SI dans les 12 derniers mois 74% ont été confrontés à des éditeurs tardant ou refusant de corriger des vulnérabilités 90% n’ont pas de canal formalisé pour remonter les vulnérabilités aux éditeurs Les incidents malveillants traités par le CERT Santé sont passés de 328 en 2024 à 400 en 2025 (+22%) 🔓 Catégories de vulnérabilités identifiées 1. Mauvaise gestion des secrets (≥3 éditeurs majeurs) : ...