Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
26 septembre 2026 PIRATAGE NEW CONFIRMÉ 4 min de lecture

À Dunkerque, une unité de stérilisation répète sa réponse cyber

Il ne s’agit pas de l’annonce d’une cyberattaque. L’unité de stérilisation inter-hospitalière Côte d’Opale, liée au centre hospitalier de Dunkerque, explique avoir préparé son activité à une attaque informatique éventuelle. Son enjeu est concret : ses autoclaves, ses laveurs et la traçabilité des instruments dépendent d’outils informatisés. L’équipe a formalisé un fonctionnement en mode dégradé, puis formé 26 agents au moyen d’un escape game. Ce retour d’expérience montre surtout qu’un premier geste connu à l’avance vaut mieux qu’une improvisation en pleine crise.

Aucune cyberattaque n’est annoncée à Dunkerque

Le titre de la source peut laisser croire qu’un établissement vient d’être frappé. Les responsables cités décrivent au contraire une préparation à une cyberattaque éventuelle. Ils expliquent qu’il y a environ quatre ans, la direction a demandé aux services de recenser leurs logiciels et les points qui empêcheraient de travailler si le matériel informatique devenait indisponible.

Cette nuance compte. Aucun attaquant, aucune intrusion, aucune fuite de données et aucune interruption réelle du service ne sont rapportés dans l’article lu. Le sujet est une démarche de prévention et de continuité d’activité. Présenter cette formation comme le récit d’un piratage serait donc faux.

Quand les appareils et la traçabilité dépendent du réseau

Selon Mathias Flais, pharmacien gérant du groupement de coopération sanitaire STECO, l’unité est entièrement informatisée : autoclaves, laveurs, fiches de recomposition et éléments de traçabilité. Si le réseau était attaqué, le service ne pourrait plus fonctionner normalement. Dans un service de stérilisation, la difficulté ne consiste donc pas seulement à retrouver un poste de travail. Il faut aussi préserver la capacité à suivre les cycles des équipements et à documenter les opérations.

L’équipe a travaillé avec le fabricant des autoclaves et laveurs, qui fournit aussi le logiciel associé. Elle s’est inspirée d’une procédure déjà élaborée pour un autre centre hospitalier, puis l’a adaptée à son activité. C’est un exemple précis de préparation : partir des dépendances réelles d’un service plutôt que d’une liste générale de bonnes intentions.

Un mode dégradé conçu autour des équipements

Le scénario prévu repose notamment sur une connexion locale des autoclaves et des laveurs à un ordinateur portable exempt de virus, au moyen de câbles réseau. En situation normale, les cycles sont exportés vers le réseau de l’unité. En cas d’indisponibilité de celui-ci, les équipements conserveraient en mémoire leurs cycles et pourraient être interrogés localement. La source mentionne aussi des exports réguliers au format PDF conservés sur des disques durs externes hors réseau.

Ce dispositif ne promet pas de recréer instantanément toutes les fonctions habituelles. Les responsables cités reconnaissent notamment le risque de données moins à jour. L’objectif est différent : maintenir les gestes indispensables et éviter qu’une panne informatique transforme immédiatement l’activité en arrêt complet. La différence entre continuité dégradée et retour complet à la normale est essentielle.

La formation porte sur les premières minutes

La formation a été organisée durant l’été 2025 sous la forme d’un escape game. Vingt-six agents ont participé à six sessions réparties sur trois mois. Les épreuves demandaient de choisir les premières actions à mener, de reconnaître des câbles, puis de retrouver des consignes et les personnes à prévenir. Les participants ont ensuite évalué le format à 18,3 sur 20, chiffre rapporté par l’article.

L’intérêt n’est pas le jeu pour lui-même. Les agents arrivant tôt peuvent être les premiers à constater un comportement anormal. La procédure décrite leur apprend à ne pas paniquer, à savoir qui appeler et à retrouver les instructions. La source indique aussi une routine : éteindre les ordinateurs en fin de journée et vérifier l’absence de signe d’attaque avant de remettre sous tension les postes les plus sensibles.

Le réflexe mis en avant : limiter la propagation

Le point le plus directement utile est celui-ci : face à une cyberattaque présumée, les agents doivent éteindre les ordinateurs afin d’éviter une propagation, puis appliquer la procédure et prévenir les interlocuteurs prévus. Ce n’est pas une consigne universelle à improviser pour tous les environnements. Elle fait ici partie d’une procédure préparée pour cette unité et ses équipements.

Pour toute organisation, le bon enseignement est de connaître à l’avance les outils indispensables, les personnes à joindre et le niveau minimal de fonctionnement à conserver. Une fiche de crise qui n’a jamais été lue ou testée risque d’arriver trop tard. À Dunkerque, la formation a précisément servi à transformer des consignes écrites en décisions que les agents peuvent prendre dès les premières minutes.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier indépendamment la procédure technique, l’état du matériel cité, ni les conditions exactes dans lesquelles elle serait activée. Ces éléments sont rapportés par les responsables de l’unité dans l’article d’Achat Logistique, qui est la seule source détaillée lue pour ce sujet.

Nous ne pouvons pas non plus conclure que ce dispositif couvrirait tous les scénarios de cyberattaque ou qu’il serait transposable tel quel à un autre hôpital. Surtout, aucune cyberattaque réelle contre cette unité n’est décrite dans la source. Les résultats de satisfaction de la formation ne mesurent pas son efficacité face à un incident réel.

Le déroulé

  • Il y a environ quatre ans · La direction demande aux services de préparer leur activité à une cyberattaque éventuelle, selon les responsables cités.
  • 2024 · Une procédure dégradée pour l’organisation générale de l’unité est validée, selon le résumé de la source.
  • Été 2025 · Vingt-six agents suivent six sessions de formation sous forme d’escape game.

Ce qu'il faut faire

  • Identifiez les fonctions qui ne peuvent pas s’arrêter. Un mode dégradé utile se construit à partir des équipements, logiciels et traces indispensables à votre activité réelle.
  • Préparez les premières actions avant l’incident. Les personnes présentes doivent savoir reconnaître une alerte, appliquer la procédure prévue et joindre les bons interlocuteurs.
  • Testez les consignes avec les personnes qui les appliqueront. Une formation pratique permet de vérifier que les gestes et les responsabilités sont compris avant une situation de crise.

Sources : Achat Logistique ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.