
L'entreprise informatique travaillant principalement pour des cabinets médicaux a été victime d’une importante cyberattaque fin août. Les applications web que BMS développe ou héberge pour la numérisation du secteur de la santé n’ont pas été directement compromises. Toutefois, une partie de l’infrastructure cloud nécessaire à ces services a été temporairement indisponible.
Après avoir constaté l'attaque, l’entreprise a immédiatement fait appel à des experts externes en cybersécurité "afin d'analyser l'incident, d'en déterminer le périmètre et d'accompagner la sécurisation et la remise en service des infrastructures concernées", précise BMS dans un communiqué publié mercredi. Elle a également déposé plainte auprès de la police et a notifié l'incident à la Commission nationale pour la protection des données (CNPD).
Les investigations menées par les experts n’ont révélé aucune fuite de données. BMS souligne également que le chiffrement temporaire ou l’indisponibilité de données ne doivent pas être assimilés à une perte définitive de celles-ci. En outre, contrairement à certaines informations affirmant qu’au moins 80 cabinets médicaux avaient été touchés, BMS Engineering précise que 40 cabinets médicaux ont été affectés par l’incident.
BMS précise encore que "la remise en service des infrastructures concernées a été menée progressivement, après reconstruction et contrôles de sécurité renforcés." Entre-temps, tous les clients ont pu reprendre leurs activités et les principaux services sont de nouveau opérationnels.
De plus, les mesures de sécurité ont été renforcées. Une solution de sauvegarde distincte et externalisée, qui n’avait pas été touchée par l’attaque, a permis de restaurer les données concernées.