Actualité

TECNALIA développe un outil capable de prévoir de possibles menaces des systèmes informatiques de santé, ainsi que d'évaluer des faiblesses

10 septembre 2021
SPHINX

TECNALIA utilise la technologie blockchain pour affronter les cyberattaques des systèmes de santé

TECNALIA fait le pari de la technologie blockchain pour fournir des environnements informatiques sécurisés aux institutions de santé et garantir la sécurité dans la gestion des données. Pour cela, nous développons un outil capable de prévoir, éviter et répondre aux possibles menaces des systèmes informatiques de santé, ainsi que d’évaluer des faiblesses.

Il s’agit d’un dispositif tactile automatisé, qui permet de vérifier le service et qui est prêt à être utilisé et intégré dans les infrastructures informatiques déjà existantes. Ce système de protection cybernétique assure la confidentialité des données des patients.

L’outil offre en plus un système d’écoute pour les cybermenaces. Par le biais d’un abonnement à des événements en temps réel, ce système permet aux utilisateurs de savoir qu’une menace a été détectée. Il fonctionne avec une interface facile et intuitive, de manière à pouvoir être intégré aux systèmes de surveillance facilement et efficacement.

L’outil fait partie du projet européen SPHINX. Il est à disposition de start-ups ou PME qui fournissent des solutions de cyber-sécurité ; il est disponible pour l’offrir comme un service ajouté. Le produit est conçu en pensant aux organisations internationales (comme l’OCDE, la FAO ou l’ONU) ou aux centres de recherche et de technologie, des institutions qui traitent un gros volume de données personnelles de santé et dotées de structures informatiques complexes. Il a été développé dans un environnement lié aux hôpitaux et centres de santé, toutefois la souplesse et la capacité d’adaptation de ce système intelligent permet son implémentation dans n’importe quel écosystème informatique exigeant un processus d’auditabilité automatisé.

Un aspect important dans le cas des attaques informatiques est la responsabilité légale de l’entreprise par rapport aux données traitées. Pour faciliter les audits dans ces situations, le registre des menaces fondées sur la blockchain (BBTR) fournit un système de registre pour les menaces et les attaques détectées. Les audits externes sont ainsi facilités en cas de cyberattaques du système.

Plus d’informations

TECNALIA mène des travaux de recherche appliquée dans les domaines de la cybersécurité industrielle, la cryptographie, la confidentialité et la blockchain. Avec des laboratoires de cybersécurité industrielle pour l’automobile, l’énergie, le cyber-range et la blockchain, qui font partie du Nœud de Cybersécurité du Basque Digital Innovation Hub et du Réseau national de laboratoires industriels d’INCIBE. TECNALIA participe aux principaux comités de normalisation et de standardisation de la cybersécurité, la confidentialité et la blockchain (UNE/ISO) et fait partie du conseil d’experts conseillers de l’OCDE en politiques de cybersécurité et blockchain.

C’est un membre d’organisations nationales et internationales en matière de cybersécurité : du comité de direction d’ECSO (European Cyber Security Organisation), EOS (European Organisation for Security) et du RENIC (Réseau espagnol de centres d’excellence en cybersécurité), du Council du WOMEN4CYBER et du comité de direction du volet espagnol du WOMEN4CYBER ; des principales alliances mondiales de blockchain dont Hyperledger (Linux Foundation), EEA (Enterprise Ethereum Alliance) ou Alastria ; ainsi que de plusieurs initiatives européennes axées sur la souveraineté numérique et les données telles qu’IDSA (International Data Spaces Association) ou GAIA-X.