(C18) (INCYBER) CH de Pontarlier x Databack : Retour d’expérience sur la gestion d’un incident ransomware

(C18) (INCYBER) CH de Pontarlier x Databack : Retour d’expérience sur la gestion d’un incident ransomware

🎙 INCYBER 👥 7K 📅 8 avril 2026 ⏱ 48 min 👁 82 📄 retour d'expérience 🧭 2026-08-13
Disponible en : Français (actuel) English

Mots-clés

ransomwarecyberattaquehôpitalplan de continuitéreconstruction

Résumé

Cette vidéo présente un retour d’expérience (RETEX) sur la cyberattaque de type ransomware subie par le Centre Hospitalier de Pontarlier en octobre 2025. L’échange réunit Thomas (RSI de l’hôpital), Emmanuel (Orange Cyberdéfense) et Samuel (Databack). Ils décrivent la chronologie de l’attaque : détection à 2h du matin, chiffrement des machines virtuelles, revendication par le groupe INC Ransom. L’activation du plan blanc cyber et de la cellule de crise est détaillée, soulignant l’importance des exercices préalables (programme RÉMPART). Face à des sauvegardes partiellement compromises (70% des données), ils expliquent comment Databack a permis de récupérer des VM chiffrées, offrant une alternative à une reconstruction complète. La reconstruction a été menée en privilégiant la sécurité (bulle sécurisée, segmentation, recommandations ANSSI) plutôt que la rapidité. Cinq mois après, l’hôpital est encore en phase de reprise, avec des enjeux financiers et organisationnels. Le témoignage met en lumière les défis de la continuité d’activité en milieu hospitalier et l’importance de la préparation et de la collaboration entre acteurs publics et privés.

166 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale de cette vidéo réside dans le témoignage direct et concret d’un acteur de terrain (RSI) confronté à une crise majeure. Les informations fournies sont précises et factuelles : chronologie, actions menées, difficultés rencontrées, solutions adoptées. L’argumentation est solide car elle s’appuie sur une expérience réelle et sur des références à des organismes reconnus (ANSSI, CERT Santé). Les intervenants expliquent clairement les choix effectués et les raisons de ces choix, notamment la décision de reconstruire en privilégiant la sécurité plutôt que la rapidité. Le discours est cohérent et les rôles de chacun (hôpital, prestataire, éditeur) sont bien définis. Cependant, l’argumentation reste essentiellement descriptive et ne propose pas d’analyse critique approfondie des causes de l’attaque ou des failles de sécurité. La vidéo a une valeur pédagogique certaine pour les établissements de santé, mais elle reste un témoignage plutôt qu’une étude scientifique.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est moyenne : il s’agit d’un retour d’expérience subjectif, sans données chiffrées détaillées ni vérification indépendante. Les sources citées sont principalement les organismes officiels (ANSSI, CERT Santé) et les entreprises impliquées (Orange Cyberdéfense, Databack), mais aucune référence précise n’est donnée. La description de la vidéo fournit des liens vers le site du Forum INCYBER et LinkedIn, mais ils ne sont pas des sources scientifiques. L’adéquation entre le titre et le contenu est excellente : le titre annonce clairement le sujet et la vidéo le traite intégralement. La qualité des sources est donc limitée, mais le témoignage est crédible et les informations semblent fiables. Aucun commentaire n’étant fourni, il n’est pas possible d’analyser les tendances du public.

276 mots

Adéquation titre / contenu

Le titre correspond parfaitement au contenu : retour d'expérience sur la gestion d'un incident ransomware au CH de Pontarlier avec la participation de Databack.

Qualité & fiabilité

7/10

Témoignage direct d'acteurs impliqués (RSI, prestataire), avec des détails concrets et des références à des organismes officiels (ANSSI, CERT Santé). Manque de vérification indépendante et de données chiffrées précises.

Moments clés

Sources citées

Sources concordantes

  • ANSSI - Ransomware : comment réagir ? — Recommandations de l'ANSSI pour la gestion d'une attaque par ransomware, en cohérence avec les actions décrites dans la vidéo.

Apport & nouveautés

Cette vidéo apporte un retour d’expérience concret et récent sur la gestion d’un ransomware dans un hôpital, mettant en lumière une solution innovante de récupération de données chiffrées par Databack. Elle souligne l’importance de la préparation (exercices de crise) et de la collaboration entre acteurs publics et privés. L’originalité réside dans la démonstration qu’il est possible de restaurer des VM chiffrées, offrant une alternative à la reconstruction complète.

Pour aller plus loin :

120 mots

Profil radar

Le profil radar montre une bonne maîtrise du sujet avec des scores élevés en quantité et qualité d'information, mais un niveau technique modéré et une fiabilité globale correcte. Cela reflète un témoignage riche mais sans approfondissement technique extrême.

Fiabilité 7/10