Mis à jour le 3 min de lecture

Pourquoi les violations de données de santé battent-elles tous les records ?

La santé est le secteur le plus coûteux en matière de violations de données depuis treize années consécutives, selon le rapport Cost of a Data Breach 2026 d’IBM. En 2026, la violation moyenne dans la santé a coûté 6,64 millions de dollars, le record de tous les secteurs, même après une baisse de 10,5 % par rapport au chiffre 2025 de 7,42 millions ; la moyenne mondiale a pendant ce temps atteint un record de 4,99 millions, et le délai moyen pour identifier et contenir une violation est remonté à 247 jours. Aux États-Unis seulement, les violations majeures d’informations de santé protégées (500 personnes ou plus chacune) signalées au régulateur fédéral depuis 2009 totalisent plus d’un milliard de personnes touchées, un cumul dans lequel une même personne peut être comptée plusieurs fois.

Pourquoi la santé, précisément ?

À cause de la façon dont les données sont stockées. La littérature en sécurité décrit les faiblesses des bases de données cliniques centralisées comme des propriétés de l’architecture elle-même : un point de défaillance unique qui concentre des millions de dossiers derrière un seul périmètre. Une base centrale contenant des millions de dossiers est une cible unique de grande valeur, et le piratage et les rançongiciels représentent désormais l’essentiel des dossiers exposés : une seule intrusion réussie livre tout, et l’architecture qui rend les données précieuses pour une institution les rend précieuses pour un attaquant.

La réponse dominante a été de durcir encore les contrôles d’accès. Cela aggrave un autre problème (la recherche légitime perd l’accès) sans traiter la cause structurelle : le pot de miel reste un pot de miel.

Les données de santé sont une dette tant qu’elles ne servent pas le patient

Les institutions devraient considérer les données de santé comme une dette : un passif qui ne devient un actif que lorsque leur traitement crée de la valeur pour la personne concernée. Une organisation assise sur des millions de dossiers qu’elle ne peut pas protéger et n’utilise pas au bénéfice des patients détient un passif pur.

À quoi ressemble une correction structurelle

Si la centralisation est la faiblesse structurelle, la correction est architecturale, pas procédurale :

Aucune architecture ne rend les violations impossibles. Mais sans pile centrale de dossiers à voler, une intrusion ne rapporte presque rien à l’attaquant.

À lire aussi : à qui appartiennent vos données de santé, ou Fonctionnement.

Sources