Le Groupe 3R (Réseau Radiologique Romand), qui se présente comme le plus grand réseau d’imagerie médicale de Suisse, a été visé début avril par une attaque informatique d’ampleur – des données sensibles ont été dérobées et une rançon a été exigée par les auteurs de l'intrusion.
Malgré la gravité de l’incident, le Groupe 3R a pu assurer la continuité de ses activités dans l’ensemble de ses centres – le Réseau comprend des centre dans les cantons du Valais, de Vaud, de Fribourg, de Neuchâtel, de Genève, de Berne et de Zurich, ainsi que plusieurs cabinets partenaires affiliés. Aucune interruption de service n’a été constatée.
Une ligne de conduite claire
Dès la détection de l’intrusion, un signalement a été effectué auprès de l’Office fédéral de la cybersécurité (OFCS) et une plainte pénale a été déposée. Le groupe a engagé un dialogue avec les pirates informatiques en étroite collaboration avec la police cantonale valaisanne. Dans un
communiqué, le Groupe 3R affirme avoir refusé de céder aux exigences des cybercriminels: «Conformément aux recommandations de la Confédération, le Groupe 3R a décidé de refuser de payer la rançon exigée. Une telle option n’offrait de toute façon aucune garantie de renoncement à l’utilisation criminelle des données.»
Données copiées, risques persistants
Grâce à l’intervention rapide de partenaires spécialisés en cybersécurité et à l’expertise de son propre service informatique, la cyberattaque a pu être maîtrisée. Aucun résultat d’examen n’a été perdu. Toutefois, de nombreuses données – notamment des informations médicales, administratives et personnelles de patients – ont été copiées et pourraient potentiellement être utilisées de manière frauduleuse.
Face à cette menace persistante, le Groupe 3R lance un appel à la vigilance: «le Groupe 3R appelle l’ensemble de la patientèle de ses centres d’imagerie en Suisse romande à se méfier de tout contact suspect (lettre/e-mail/téléphone) qui pourrait survenir dans un avenir proche, par exemple une demande de paiement complémentaire pour un examen récemment réalisé.»