Cybersécurité : vulnérabilités affectant les DM qui utilisent une liaison « Bluetooth »

[2021-09-01] (Accès libre) La Health Science Authority (HSA), autorité réglementaire de Singapour, a émis le 1er septembre 2021 deux pages de recommandations, suite à la découverte de nouvelles vulnérabilités en cybersécurité, appelées « BrakTooth » qui affectent notamment les Dispositifs Médicaux (DM) utilisant le protocole Bluetooth classic.

Pour les DM affectés par une de ces vulnérabilités, un attaquant se trouvant à proximité du DM peut déclencher des blocages, des plantages ou des exécutions du code arbitraire, pouvant conduire à la défaillance de fonctions critiques du dispositif.

Afin de déterminer si vos DM sont impactés par ces vulnérabilités, la HSA renvoie sur deux documents :
– une description des différentes vulnérabilités identifiées par le SingCERT, et
– des informations techniques publiées par l’Université de Technologie et de Design de Singapour (SUTD).

La HSA indique ensuite la marche à suivre pour les fabricants de DM impactés :

– Identifier les DM affectés par ces vulnérabilités en se référant aux documents précédemment cités ;

– Informer la HSA ;

– Effectuer une évaluation des risques des vulnérabilités et de l’impact dans le contexte des DM en fonction de leur utilisation prévue ;

– Élaborer des plans d’atténuation des risques, y compris des mesures de contournement provisoires en attendant le développement d’un correctif de sécurité ;

– Développer les correctifs de sécurité le plus rapidement possible et s’assurer qu’ils sont correctement déployés sur tous les appareils concernés ;

– Communiquer avec les établissements de santé et les utilisateurs finaux sur les actions requises pour corriger ce problème.

La HSA indique également la marche à suivre pour les établissements de santé et les utilisateurs finaux, à savoir : prendre contact avec les fournisseurs et fabricants de DM pour vérifier si leurs dispositifs sont affectés par ces vulnérabilités. Si cela est le cas, mettre en œuvre les mesures d’atténuation recommandés par les fabricants de DM.

Enfin, pour toutes questions concernant ces vulnérabilités, une adresse spécifique a été mise en place.

Article rédigé par Hélène Clément

Ces articles pourraient aussi vous intéresser

Déclarations d’incidents en Europe : nouvelle version du formulaire « MIR »

[2026-03-23] La Commission européenne a actualisé, le 23 mars 2026, sa page internet concernant le formulaire de déclaration d’incidents des fabricants, appelé en anglais « Manufacturer Incident Report » (MIR) : https://health.ec.europa.eu/medical-devices-sector/new-regulations/guidance-mdcg-endorsed-documents-and-other-guidance/pmsv-reporting-forms_en…contenu réservé à nos abonnés Premium <div id="load" style="border:...

HAS et CNIL : projet de guide IA et santé (consultation publique jusqu’au 16 avril 2026)

[2026-03-05] Un groupe de travail pluridisciplinaire, mis en place par la Haute Autorité de Santé (HAS) et copiloté par la Commission Nationale de l’Informatique et des Libertés…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px;...

MedTech Europe & Team-NB : projet de règlement d’exécution relatif aux exigences des ON

[2026-03-05] (Accès libre) Medtech Europe (« European trade association for the medical technology industry including in vitro diagnostics, medical devices and digital health »), association européenne de l’industrie des technologies médicales, a publié le 5 mars 2026 son avis sur le projet...

ANSM : obligations des pharmaciens d’officine pour les DM et DMDIV

[2026-03-05] L'ANSM (Agence nationale de sécurité du médicament et des produits de santé) a publié, le 5 mars 2026, un nouveau guide à destination des…contenu réservé à nos abonnés Premium <div id="load" style="border: 2px solid #000; padding: 25px; font-size: 20px;...