fermer
fermer
Le réseau de demain
Le réseau de demain
Planifiez votre chemin vers un réseau plus rapide, plus sûr et plus résilient, conçu pour les applications et les utilisateurs que vous prenez en charge.
            Essayez Netskope
            Mettez la main à la pâte avec la plateforme Netskope
            C'est l'occasion de découvrir la plateforme Netskope One single-cloud de première main. Inscrivez-vous à des laboratoires pratiques à votre rythme, rejoignez-nous pour des démonstrations mensuelles de produits en direct, faites un essai gratuit de Netskope Private Access ou participez à des ateliers dirigés par un instructeur.
              Un leader sur SSE. Désormais leader en matière de SASE à fournisseur unique.
              Netskope est reconnu comme le leader le plus avancé dans sa vision pour les plateformes SSE et SASE.
              2X est un leader dans le Magic Quadrant de Gartner® pour les plateformes SASE
              Une plateforme unifiée conçue pour votre parcours
                «  »
                Netskope One AI Security
                Les organisations ont besoin d'une IA sécurisée pour faire avancer leur entreprise, mais les contrôles et les garde-fous ne doivent pas nécessiter de sacrifices en termes de rapidité ou d'expérience utilisateur. Netskope peut vous aider à dire oui à l'avantage de l'IA.
                  «  »
                  Netskope One AI Security
                  Les organisations ont besoin d'une IA sécurisée pour faire avancer leur entreprise, mais les contrôles et les garde-fous ne doivent pas nécessiter de sacrifices en termes de rapidité ou d'expérience utilisateur. Netskope peut vous aider à dire oui à l'avantage de l'IA.
                    Prévention des pertes de données (DLP) pour les Nuls eBook
                    La prévention moderne des pertes de données (DLP) pour les Nuls
                    Obtenez des conseils et des astuces pour passer à un système de prévention des pertes de données (DLP) dans le nuage.
                      Réseau SD-WAN moderne avec SASE pour les nuls
                      SD-WAN moderne pour les nuls en SASE
                      Cessez de rattraper votre retard en matière d'architecture de réseau
                        Identification des risques
                        Advanced Analytics transforme la façon dont les équipes chargées des opérations de sécurité utilisent les données pour mettre en œuvre de meilleures politiques. Avec Advanced Analytics, vous pouvez identifier les tendances, cibler les domaines préoccupants et utiliser les données pour prendre des mesures.
                            Support technique de Netskope
                            Support technique de Netskope
                            Nos ingénieurs d'assistance qualifiés sont répartis dans le monde entier et possèdent des expériences diverses dans les domaines de la sécurité du cloud, des réseaux, de la virtualisation, de la diffusion de contenu et du développement de logiciels, afin de garantir une assistance technique rapide et de qualité
                              Vidéo Netskope
                              Formation Netskope
                              Grâce à Netskope, devenez un expert de la sécurité du cloud. Nous sommes là pour vous aider à achever votre transformation digitale en toute sécurité, pour que vous puissiez profiter pleinement de vos applications cloud, Web et privées.

                                Ce rapport analyse les principales tendances en matière de risques de cybersécurité ayant un impact sur les organisations du secteur de la santé. Il traite de l'adoption croissante des outils d'IA générative (genAI) et des défis de sécurité des données qui y sont associés. En outre, il met en évidence le nombre croissant de violations de la politique des données, où des informations sensibles sont de plus en plus souvent divulguées par le biais de services en nuage non autorisés, d'applications personnelles et de plates-formes de genAI.

                                10 minutes de lecture

                                Principales conclusions lien lien

                                Ce rapport examine l'adoption de l'IA générative, les risques liés à la protection des données, les tendances en matière de distribution de logiciels malveillants, les intégrations d'IA basées sur des API et l'utilisation d'applications cloud personnelles dans le secteur de la santé. Alors que l'innovation en matière d'IA continue de s'accélérer, le thème dominant est clair : l'exposition aux données réglementées reste le risque déterminant qui façonne les stratégies de sécurité des soins de santé.

                                • Les données réglementées constituent le risque d'IA le plus important : les violations de la politique des données liées à la genAI sont en grande partie dues à des données réglementées, dépassant de loin les autres types de données. Par rapport aux tendances générales du secteur, les soins de santé présentent une concentration particulièrement élevée d'exposition sensible à la conformité, ce qui renforce le fait que la protection des données des patients doit rester la priorité absolue.
                                • Les violations de la politique vont au-delà de la genAI : Les applications personnelles en nuage montrent également une forte dominance des données réglementées dans les incidents DLP (Prévention des pertes de données), démontrant que l'exposition aux informations sensibles ne se limite pas aux outils d'IA mais s'étend à l'ensemble de l'écosystème en nuage.
                                • Croissance de l'utilisation de l'IA pilotée par les API : Au-delà des outils basés sur un navigateur, les environnements de soins de santé intègrent de plus en plus l'IA par le biais d'API, en intégrant des capacités d'IA directement dans les systèmes cliniques et opérationnels.

                                 

                                Utilisation de la GenAI lien lien

                                GenAI : Tendances en matière d'adoption et d'utilisation

                                L'adoption de la GenAI dans le secteur des soins de santé a continué à suivre la forte tendance à la hausse observée au cours de l'année écoulée, signalant un élan soutenu dans la façon dont les organisations de soins de santé intègrent la GenAI dans le flux de travail clinique, administratif et opérationnel. Cette croissance régulière reflète la maturité et la confiance croissantes dans les technologies de l'IA générique, alors que le secteur s'aligne plus étroitement sur les objectifs plus larges de l'UE. global les modèles d'adoption.

                                Dans le même temps, les organismes de santé ont pris des mesures significatives pour réduire les risques liés à l'IA fantôme en détournant les utilisateurs de leurs comptes genAI personnels au profit d'outils gérés par l'organisme. Au cours de l'année écoulée, l'utilisation des applications personnelles de genAI a fortement chuté, passant de 82% à 32%, tandis que l'adoption de solutions de genAI gérées par l'organisation a considérablement augmenté, passant de 12% à 56%. Toutefois, on observe un chevauchement croissant des utilisateurs qui passent d'un compte personnel à un compte d'entreprise, qui est passé de 5% à 10%. Cette tendance suggère que les organisations ont encore du travail à faire pour répondre aux attentes des utilisateurs en matière de commodité, d'accessibilité et de fonctionnalités, même si les plateformes gérées sont de plus en plus largement adoptées. Ce changement marqué indique une gouvernance plus forte, une surveillance améliorée et une préférence croissante pour les environnements gérés qui améliorent la protection des données, la conformité et le contrôle des risques tout en permettant l'innovation.

                                graphique montrant la répartition des comptes personnels et des comptes d'organisations dans le secteur de la santé pour l'utilisation de GenAI

                                Dans le secteur des soins de santé, les principales applications de genAI présentent un profil légèrement différent de celui des autres secteurs de l'économie. global tendances. ChatGPT reste l'application genAI la plus largement adoptée, utilisée par 68% des organisations. Toutefois, Microsoft Copilot est passé à la deuxième place avec 63%, dépassant Google Gemini, qui se situe à 57%. Cette évolution met en évidence le fort attrait des outils d'IA intégrés directement dans les plateformes de productivité et de collaboration dans les environnements de soins de santé. Les autres applications principales comprennent un mélange d'outils d'IA spécialisés et intégrés à workflow, conçus pour soutenir les cas d'utilisation cliniques, administratifs et opérationnels.

                                graphique montrant les applications genAI les plus populaires en fonction du pourcentage d'organisations utilisant ces applications dans le secteur de la santé

                                Le graphique ci-dessous illustre l'évolution de l'utilisation des principales applications de genAI dans le secteur de la santé au cours de l'année écoulée, en mettant en évidence les changements notables dans la préférence pour les plateformes. Au cours de cette période, l'utilisation de ChatGPT a connu un déclin progressif, tandis que Microsoft Copilot et Google Gemini ont gagné du terrain, reflétant la préférence croissante des organismes de santé pour les outils intégrés à la productivité et au flux de travail clinique.

                                Dans le même temps, les nouveaux venus sur le site New apparaissent rapidement. Google NotebookLM a connu une adoption rapide, atteignant 30%, ce qui témoigne d'un intérêt croissant pour les outils d'IA axés sur les connaissances et la documentation dans les environnements de soins de santé. Dans l'ensemble, ces tendances reflètent la diversification de l'écosystème genAI dans le secteur de la santé, car les organisations vont au-delà des premiers leaders et adoptent un éventail plus large de solutions intégrées et spécialisées.

                                Graphique montrant les applications les plus populaires en fonction du pourcentage d'organisations dans le secteur de la santé

                                GenAI : utilisation de l'application et violation de la politique relative aux données

                                Alors que l'adoption de la genAI continue de se développer dans le secteur de la santé, les préoccupations relatives à l'exposition des données deviennent encore plus critiques. Les organismes de santé s'appuient sur l'IA générique pour des tâches telles que le résumé de la documentation médicale, la production de rapports et le soutien du flux de travail opérationnel, des activités qui impliquent souvent des informations très sensibles et qui élargissent considérablement la surface d'attaque. À mesure que la genAI s'intègre dans les processus cliniques et administratifs, la protection des données reste une priorité absolue, en particulier face aux risques persistants de l'IA fantôme.

                                L'analyse des violations de la politique des données dans le secteur de la santé montre que les données réglementées dominent largement les expositions, représentant 89% des incidents, un chiffre significativement plus élevé que celui de l'année dernière. la moyenne mondiale de 31%. Le code source et la propriété intellectuelle représentent chacun 5% des violations. Cette distribution souligne les risques particulièrement élevés en matière de conformité et de protection de la vie privée auxquels sont confrontés les organismes de santé et renforce le besoin urgent de contrôles DLP (Prévention des pertes de données) rigoureux et de déploiements de genAI étroitement contrôlés.

                                graphique montrant le type de violations de la politique des données dans le secteur des soins de santé

                                Les applications genAI les plus bloquées

                                Les organisations du secteur de la santé adoptent une approche prudente et très consciente des risques liés à l'adoption de la genAI, nombre d'entre elles choisissant de bloquer des applications spécifiques en raison de préoccupations liées à la sécurité, à la confidentialité et à la conformité réglementaire. Bien que les politiques varient d'une organisation à l'autre, certains outils font l'objet de restrictions beaucoup plus fréquentes que d'autres, ce qui reflète la perception du risque le plus élevé. Dans des environnements très réglementés comme la santé, le blocage de catégories entières d'applications genAI peut fournir une protection plus cohérente que la gestion d'outils individuels.

                                ZeroGPT est l'application de genAI la plus fréquemment bloquée (63%), suivie par Particular Audience (52%), une plateforme d'IA hautement personnalisable conçue à l'origine pour la recherche et la personnalisation dans le domaine de la vente au détail. L'architecture de modèle adaptable et gérée en interne de Particular Audience et la transparence limitée sur la manière dont les données sont traitées ou conservées peuvent soulever des problèmes de gouvernance supplémentaires dans les environnements réglementés du secteur de la santé. Ces tendances indiquent que les organismes de santé ne réagissent pas seulement aux risques posés par des applications spécifiques, mais renforcent également des stratégies de gouvernance plus larges pour s'assurer que l'utilisation de la genAI s'aligne sur des exigences strictes en matière de confidentialité, de sécurité et de conformité.

                                graphique montrant les apps genAI les plus bloquées par pourcentage d'organisations ayant promulgué une interdiction générale de l'app dans le secteur des soins de santé

                                 

                                Adoption de l'IA agentique lien lien

                                Utilisation croissante des API genAI en dehors du navigateur

                                Même lorsque les agents et les applications de genAI sont déployés sur site dans le secteur des soins de santé, les modèles sous-jacents sont souvent hébergés dans le nuage par le biais de SaaS ou de plateformes de genAI d'entreprise. Ces agents et applications se connectent généralement via des points d'extrémité API dédiés plutôt que via des interfaces basées sur un navigateur. Par exemple, les interactions du navigateur avec l'OpenAI se font par l'intermédiaire de chatgpt.com, tandis que les outils internes, les flux de travail et les agents d'intelligence artificielle accèdent généralement aux modèles par programmation via api.openai.com.

                                Dans le secteur de la santé, api.openai.com reste l'API SaaS genAI la plus utilisée, avec 63% des organisations qui s'y connectent, suivie par api.assemblyai.com à 62% et api.anthropic.com à 36%. Cette forte dépendance à l'égard des intégrations basées sur les API souligne le rôle croissant des services d'IA intégrés dans les systèmes cliniques, administratifs et opérationnels, pour lesquels des connexions sécurisées et bien gouvernées sont essentielles.

                                graphique montrant les 10 principaux domaines SaaS AI API par pourcentage d'organisations dans le secteur de la santé

                                 

                                Téléchargements de logiciels malveillants lien lien

                                Distribution de logiciels malveillants via des applications en nuage

                                Les attaquants exploitent fréquemment les plateformes en nuage de confiance pour diffuser des logiciels malveillants, profitant du fait que les utilisateurs sont plus enclins à ouvrir des fichiers hébergés sur des services familiers. Bien que ces plateformes s'efforcent de supprimer les contenus malveillants, même de courts délais avant la détection peuvent permettre aux attaques de réussir et aux fichiers infectés de se propager en interne.

                                Dans le secteur de la santé, Azure Static Web Apps est apparu comme la plateforme la plus utilisée pour la distribution de logiciels malveillants, avec un impact sur 8,2% des organisations, suivi de près par GitHub (8% ) et Microsoft OneDrive (6,3%). L'utilisation croissante des Static Web Apps d'Azure pour l'hameçonnage est le reflet d'une tendance à l'augmentation du nombre de victimes. résurgence récente de la popularité de cette plateforme auprès des attaquants. Au lieu de s'appuyer sur des domaines suspects, les adversaires hébergent des pages de phishing sur une infrastructure en nuage de confiance, ce qui les rend plus difficiles à distinguer du trafic légitime. Pour les organismes de santé qui dépendent fortement des services Microsoft, cela peut rendre la détection plus difficile, car le contenu malveillant peut ressembler de près à une activité normale hébergée dans le nuage.

                                Graphique montrant les applications les plus téléchargées pour les logiciels malveillants dans le secteur de la santé

                                 

                                Utilisation des applications cloud lien lien

                                Activité des applications personnelles

                                Dans le secteur de la santé, l'utilisation généralisée d'applications en ligne et de clouds personnels sur le lieu de travail continue de brouiller les frontières entre la gestion des données personnelles et celle des données de l'entreprise. Google Drive est l'application personnelle la plus utilisée (97%), suivie de LinkedIn (96% ) et de Gmail (90%). Bien qu'une grande partie de cette activité soutienne des cas d'utilisation légitimes, tels que la collaboration, la mise en réseau professionnelle et la communication, elle introduit également des risques importants en matière de sécurité des données lorsque des informations sensibles sont impliquées. Des comptes genAI personnels aux plateformes de courrier électronique et de partage de fichiers, ces applications restent des points clés d'exposition potentielle aux données, en particulier lorsqu'elles sont utilisées en dehors des flux de travail approuvés ou pendant les transitions des employés.

                                graphique montrant les Top apps pour les activités en amont aux apps personnelles dans le secteur de la santé

                                Violation de la politique des données dans les applications personnelles

                                Dans le secteur de la santé, de nombreuses organisations utilisent activement les contrôles DLP (Prévention des pertes de données) pour surveiller et gérer le mouvement des données sensibles dans les applications personnelles, afin de réduire l'exposition accidentelle ou l'utilisation abusive. Les données réglementées représentent 82% des violations de la politique, suivies par la propriété intellectuelle (9%), le code source (8%) et les mots de passe et clés API (1%).

                                Cette répartition reflète la concentration particulièrement élevée d'informations sensibles en matière de conformité dans les environnements de soins de santé, où les données relatives aux patients et les données réglementées dominent l'exposition au risque. Le renforcement de la couverture DLP (Prévention des pertes de données), l'amélioration de la sensibilisation des employés et l'application de politiques claires en matière de traitement des données restent essentiels pour minimiser les menaces internes et externes.

                                graphique montrant les violations de la politique des données pour les applications personnelles dans le secteur de la santé

                                Violations des données personnelles de l'application

                                Les organisations du secteur de la santé utilisent une série de contrôles pour réduire le risque de fuites de données par le biais d'applications personnelles en nuage et de genAI. Les mesures comprennent le blocage des téléchargements vers des applications personnelles et la fourniture de conseils en temps réel aux employés afin d'empêcher les informations sensibles d'atteindre des services non gérés. Google Drive est l'application la plus fréquemment contrôlée (56%), suivie de Google Gmail (39% ) et de OneDrive (30%).

                                Ces efforts reflètent l'importance accrue accordée par le secteur à la prévention de la transmission de données réglementées et de données de patients par le biais de comptes personnels non gérés, ce qui renforce la gouvernance de l'utilisation de l'informatique en nuage et de l'IA générique.

                                graphique montrant les Top apps pour les blocages en amont des apps personnelles dans le secteur de la santé

                                 

                                Recommandations lien lien

                                Avec l'utilisation croissante d'outils de genAI, à la fois gérés et personnels, et l'utilisation abusive d'applications cloud personnelles, il est essentiel de renforcer la visibilité, d'affiner les politiques et de donner la priorité à des défenses proactives pour protéger votre organisation dans ce paysage de menaces en évolution rapide.

                                Sur la base des tendances mises en évidence dans ce rapport, Netskope Threat Labs encourage vivement les organisations du secteur des soins de santé à jeter un regard neuf sur leur posture de sécurité globale :

                                • Inspectez tous les téléchargements HTTP et HTTPS, y compris tout le trafic Web et cloud, pour empêcher les logiciels malveillants de s’infiltrer dans votre réseau. Les clients Netskope peuvent configurer leur Netskope One Next Gen Secure Web Gateway avec une politique de protection contre les menaces qui s'applique aux téléchargements de toutes catégories et à tous les types de fichiers.
                                • Bloquez l'accès aux applications qui n'ont pas d'utilité professionnelle légitime ou qui présentent un risque disproportionné pour l'organisation. Un bon point de départ consiste à autoriser les applications réputées actuellement utilisées et à bloquer toutes les autres.
                                • Utiliser DLP (Prévention des pertes de données) des politiques visant à détecter les informations potentiellement sensibles, y compris le code source, les données réglementées, les mots de passe et les clés, la propriété intellectuelle et les données cryptées, envoyées à des instances d'applications personnelles, à des applications de genAI ou à d'autres emplacements non autorisés.
                                • Utiliser Remote Browser Isolation (RBI) afin de fournir une protection supplémentaire lorsqu'il est nécessaire de visiter des sites web qui appartiennent à des catégories pouvant présenter un risque plus élevé, comme les domaines nouvellement observés et nouvellement enregistrés.

                                 

                                Netskope Threat Labs lien lien

                                Le personnel est composé des plus grands chercheurs du secteur en matière de menaces et de logiciels malveillants dans l'informatique en nuage, Netskope Threat Labs découvre, analyse et conçoit des défenses contre les dernières menaces liées à l'informatique en nuage qui affectent les entreprises. Nos chercheurs présentent régulièrement des exposés et participent bénévolement aux principales conférences sur la sécurité, notamment DEF CON, Black Hat et RSA.

                                 

                                A propos de ce rapport lien lien

                                Netskope fournit une protection contre les menaces à des millions d'utilisateurs dans le monde entier. Les informations présentées dans ce rapport sont basées sur des données d'utilisation anonymes collectées par l'Agence européenne pour l'environnement. Plate-forme Netskope One concernant un sous-ensemble de clients de Netskope dans le secteur des soins de santé, avec autorisation préalable.

                                Les statistiques de ce rapport sont basées sur la période allant du 1er décembre 2024 au 31 décembre 2025. Les statistiques reflètent les tactiques des attaquants, le comportement des utilisateurs et la politique de l'organisation.