Accéder au contenu principal

Sommes-nous prêts à confier nos décisions d’achat à une IA ?

Par  Patricia Rossi , SKEMA Business School et Mariyani Ahmad Husairi , Neoma Business School Beaucoup de ce que nous faisons semble porter la marque de l’ intelligence artificielle (IA) et des algorithmes . Ils sont censés nous faciliter la vie en prenant en charge certaines tâches . Jusqu’à bientôt nous aider à choisir au moment d’effectuer des achats  ? Le processus de décision peut s’avérer complexe : prendre conscience d’un besoin ou du désir de quelque chose, recueillir des informations sur les différentes possibilités qui s’offrent à nous, les comparer, puis enfin choisir. Ce processus peut aller plus ou moins vite : plus nous sommes impliqués dans le produit, plus nous réfléchissons à chaque étape de ce processus. L’IA peut y intervenir au moins à deux titres. D’abord, lorsqu’elle recommande quelque chose, elle réduit les choix à notre place. Elle prend en charge une partie de la collecte d’informations sur les produits concurrents et la comparaison des alternatives poss

Cyberattaques : menaces sur les hôpitaux

hôpitaux

Ils s’en prenaient jusqu’à présent aux entreprises, s’introduisant dans leur système informatique pour verrouiller les serveurs et bloquer les données jusqu’au versement d’une rançon. Mais désormais, les cyberpirates s’attaquent aux infrastructures vitales que sont les hôpitaux, au moment même où ceux-ci sont mobilisés pour lutter contre l’épidémie de Covid-19.En quelques jours deux hôpitaux français viennent d’en faire l’amère expérience : celui de Dax dans les Landes le 9 février et celui de Villefranche-sur-Saône (Rhône) ce lundi. Dans les deux cas, les hôpitaux sont victimes d’un rançongiciel qui, en bloquant les données, paralyse le fonctionnement normal de ces établissements où tout, de la prise de rendez-vous à la gestion des urgences ou des dossiers des patients en passant par les radios, est numérisé.

Retour au papier et au stylo

À Dax, où les messages de demandes de rançon sont apparus en français sur les ordinateurs de cet établissement de 1 000 lits et 2 300 employés, l’attaque a fortement touché des secteurs tels que la stérilisation – via l’informatisation des cycles de lavage – ou la restauration via les plans de chambres. Mais d’autres comme la réanimation – où l’hôpital a une dizaine de patients Covid – n’ont pas été affectés. Depuis l’attaque, un prestataire spécialisé en cybercriminalité, Orange Cyber défense, accompagne l’hôpital – qui a naturellement refusé de payer la rançon – « pour poser le diagnostic et savoir comment reconstruire ce système d’information ».Mais ce travail de rétablissement est long et plus d’une semaine après, l’hôpital fonctionne toujours au ralenti, avec un retour au papier et au stylo dans certains services. Aucun patient n’a été transféré « à l’exception de ceux suivis en radiothérapie », soit environ 70 personnes qui seront orientées vers d’autres établissements. Le parquet de Paris, qui dispose d’une compétence nationale en matière de cybercriminalité, s’est saisi de l’enquête.

À Villefranche-sur-Saône, avant-hier, même scénario. L’attaque « d’ampleur » a été détectée à 4 h 30 du matin sur plusieurs sites de cet hôpital Nord-Ouest (Villefranche, Tarare et Trévoux).Les accès au système d’information et à internet ont été coupés, les postes de travail déconnectés, les équipes ont mis en place des procédures de fonctionnement « dégradées » et une cellule de crise a rapidement été mise en place. À ce stade, aucun transfert de patient vers d’autres hôpitaux n’était programmé.

Ce n’est malheureusement pas la première fois que des hôpitaux sont la cible de cyberpirates : en août 2019, le système informatique des 120 hôpitaux français du groupe Ramsay avait été attaqué et fin 2019, le CHU de Rouen, qui compte près de 2 500 lits et 10 000 employés, avait été paralysé après une attaque massive.

« On peut se demander pourquoi des cyberattaquants s’en prennent à un hôpital à une époque où les services de santé sont déjà sous pression. La réponse à cette question repose sur trois facteurs essentiels : l’opportunisme, l’absence de scrupules et l’appât du gain », explique Frédéric Lemaire, directeur France de Cohesity.« La plupart des ransomware s’installent à la faveur de la maladresse d’un individu et l’hôpital n’est pas nécessairement visé – ils profitent d’un manque d’éducation informatique du personnel sur les tactiques utilisées par les cybercriminels comme le phishing (hameçonnage). En revanche, une fois qu’il est installé dans le système, le cybercriminel en est alerté et, conscient de l’importance du système d’information pour un établissement de santé, motivé par l’appât du gain et peu soucieux des conséquences potentiellement gravissimes de son acte peut être tenté de déclencher le chiffrement des systèmes. »

Multiplication des attaques en pleine épidémie de Covid

Ces attaques en tout cas se multiplient dans le monde et sont parfois dramatiques. En septembre dernier en Allemagne, une attaque informatique contre une clinique universitaire de Düsseldorf avait provoqué un mort : une patiente en situation critique n’avait pas pu être opérée en raison d’une attaque par rançongiciel et était morte lors de son transfert vers un autre hôpital…

Dans un rapport publié le 1er février sur les rançongiciels qui visent les entreprises et les institutions, l’Agence nationale de la sécurité des systèmes d’information (Anssi) explique que « les hôpitaux et autres entités du secteur de la santé représentent globalement l’une des cibles privilégiées des attaquants. Cette tendance s’est accrue en 2020, notamment dans le contexte de pandémie liée à la Covid-19. »

Une patiente morte en Allemagne

Les patients des hôpitaux attaqués par des cyberpirates qui paralysent les systèmes informatiques sont-ils en danger? Potentiellement oui.

En Allemagne, en septembre dernier, une attaque informatique contre une clinique a provoqué un mort. Une patiente qui devait être opérée en urgence à la clinique universitaire de Düsseldorf est morte lors de son transfert vers un autre hôpital; transfert provoqué par une cyberattaque contre la clinique (même si le procureur de Cologne n’a pas établi formellement que l’attaque informatique a joué un « rôle décisif » dans le décès).

Reste que toute cyberattaque d’un hôpital peut évidemment avoir des conséquences sur la vie de patients qui dépendent d’appareils reliés au système informatique de l’hôpital.

À l’hôpital de Dax, victime d’une cyberattaque le 9 février, aucun patient n’a été transféré vers d’autres établissements « à l’exception de ceux suivis en radiothérapie », soit environ 70 personnes qui devaient être orientées vers d’autres établissements, à Bordeaux, Bayonne ou Pau, avait expliqué Aline Gilet-Caubère, directrice adjointe du centre hospitalier. À Villefranche, où l’attaque a été rapidement détectée, aucun transfert n’était prévu ce mardi.

« Les attaques à l’encontre d’hôpitaux montrent qu’une attaque par rançongiciel peut avoir des conséquences dans le monde réel, en mettant en danger la vie des patients », assure de son côté l’Agence nationale de la sécurité des systèmes d’information (Anssi) qui vient de rendre un rapport sur l’état de la menace rançongiciel contre les entreprises et les institutions.

Reste que les conséquences des cyberattaques contre les établissements de santé restent incertaines et difficiles à évaluer. En 2017, le rançongiciel Wanna Cry avait contraint plusieurs hôpitaux britanniques à différer des opérations. L’impact sur la vie des patients n’a pas été évalué. Aux Etats-Unis où de nombreux hôpitaux ont été attaqués avec le même rançongiciel utilisé à Dax, les autorités craignent des conséquences à terme sur la vie des patients.

Posts les plus consultés de ce blog

Le bipeur des années 80 plus efficace que le smartphone ?

Par André Spicer, professeur en comportement organisationnel à la Cass Business School (City University of London) : Vous vous souvenez des bipeurs ? Ces appareils étaient utilisés largement avant l'arrivée massive des téléphones portables et des SMS. Si vous aviez un bipeur, vous pouviez recevoir des messages simples, mais vous ne pouviez pas répondre. Un des rares endroits où on peut encore en trouver aujourd’hui sont les hôpitaux. Le Service National de Santé au Royaume-Uni (National Health Service) en utilise plus de 130 000. Cela représente environ 10 % du nombre total de bipeurs présents dans le monde. Une récente enquête menée au sein des hôpitaux américains a révélé que malgré la disponibilité de nombreuses solutions de rechange, les bipeurs demeurent le moyen de communication le plus couramment utilisée par les médecins américains. La fin du bipeur dans les hôpitaux britanniques ? Néanmoins, les jours du bipeur dans les hôpitaux britanniques pourraient être compté

Comment les machines succombent à la chaleur, des voitures aux ordinateurs

  La chaleur extrême peut affecter le fonctionnement des machines, et le fait que de nombreuses machines dégagent de la chaleur n’arrange pas les choses. Afif Ramdhasuma/Unsplash , CC BY-SA Par  Srinivas Garimella , Georgia Institute of Technology et Matthew T. Hughes , Massachusetts Institute of Technology (MIT) Les humains ne sont pas les seuls à devoir rester au frais, en cette fin d’été marquée par les records de chaleur . De nombreuses machines, allant des téléphones portables aux voitures et avions, en passant par les serveurs et ordinateurs des data center , perdent ainsi en efficacité et se dégradent plus rapidement en cas de chaleur extrême . Les machines génèrent de plus leur propre chaleur, ce qui augmente encore la température ambiante autour d’elles. Nous sommes chercheurs en ingénierie et nous étudions comment les dispositifs mécaniques, électriques et électroniques sont affectés par la chaleur, et s’il est possible de r

De quoi l’inclusion numérique est-elle le nom ?

Les professionnels de l'inclusion numérique ont pour leitmotiv la transmission de savoirs, de savoir-faire et de compétences en lien avec la culture numérique. Pexels , CC BY-NC Par  Matthieu Demory , Aix-Marseille Université (AMU) Dans le cadre du Conseil National de la Refondation , le gouvernement français a proposé au printemps 2023 une feuille de route pour l’inclusion numérique intitulée « France Numérique Ensemble » . Ce programme, structuré autour de 15 engagements se veut opérationnel jusqu’en 2027. Il conduit les acteurs de terrain de l’inclusion numérique, notamment les Hubs territoriaux pour un numérique inclusif (les structures intermédiaires ayant pour objectif la mise en relation de l’État avec les structures locales), à se rapprocher des préfectures, des conseils départementaux et régionaux, afin de mettre en place des feuilles de route territoriales. Ces documents permettront d’organiser une gouvernance locale et dé

Ce que les enfants comprennent du monde numérique

  Par  Cédric Fluckiger , Université de Lille et Isabelle Vandevelde , Université de Lille Depuis la rentrée 2016 , il est prévu que l’école primaire et le collège assurent un enseignement de l’informatique. Cela peut sembler paradoxal : tous les enfants ne sont-ils pas déjà confrontés à des outils numériques, dans leurs loisirs, des jeux vidéos aux tablettes, et, dans une moindre mesure, dans leur vie d’élève, depuis le développement des tableaux numériques interactifs et espaces numériques de travail ? Le paradoxe n’est en réalité qu’apparent. Si perdure l’image de « natifs numériques », nés dans un monde connecté et donc particulièrement à l’aise avec ces technologies, les chercheurs ont montré depuis longtemps que le simple usage d’outils informatisés n’entraîne pas nécessairement une compréhension de ce qui se passe derrière l’écran. Cela est d’autant plus vrai que l’évolution des outils numériques, rendant leur utilisation intuitive, a conduit à masquer les processus in

Midi-Pyrénées l’eldorado des start-up

Le mouvement était diffus, parfois désorganisé, en tout cas en ordre dispersé et avec une visibilité et une lisibilité insuffisantes. Nombreux sont ceux pourtant qui, depuis plusieurs années maintenant, ont pressenti le développement d’une économie numérique innovante et ambitieuse dans la région. Mais cette année 2014 pourrait bien être la bonne et consacrer Toulouse et sa région comme un eldorado pour les start-up. S’il fallait une preuve de ce décollage, deux actualités récentes viennent de l’apporter. La première est l’arrivée à la tête du conseil de surveillance de la start-up toulousaine Sigfox , spécialisée dans le secteur en plein boom de l’internet des objets, d’Anne Lauvergeon, l’ancien sherpa du Président Mitterrand. Que l’ex-patronne du géant Areva qui aurait pu prétendre à la direction de grandes entreprises bien installées, choisisse de soutenir l’entreprise prometteuse de Ludovic Le Moan , en dit long sur le changement d’état d’esprit des élites économiques du pay

La fin du VHS

La bonne vieille cassette VHS vient de fêter ses 30 ans le mois dernier. Certes, il y avait bien eu des enregistreurs audiovisuels avant septembre 1976, mais c’est en lançant le massif HR-3300 que JVC remporta la bataille des formats face au Betamax de Sony, pourtant de meilleure qualité. Ironie du sort, les deux géants de l’électronique se retrouvent encore aujourd’hui face à face pour déterminer le format qui doit succéder au DVD (lire encadré). Chassée par les DVD ou cantonnée au mieux à une petite étagère dans les vidéoclubs depuis déjà quatre ans, la cassette a vu sa mort programmée par les studios hollywoodiens qui ont décidé d’arrêter de commercialiser leurs films sur ce support fin 2006. Restait un atout à la cassette VHS: l’enregistrement des programmes télé chez soi. Las, l’apparition des lecteurs-enregistreurs de DVD et, surtout, ceux dotés d’un disque dur, ont sonné le glas de la cassette VHS, encombrante et offrant une piètre qualité à l’heure de la TNT et des écrans pl