Le Lézard
Classé dans : Science et technologie, Santé
Sujets : Sécurité publique, CFG

Avis - Certains modèles anciens de pompe à insuline Medtronic MiniMed peuvent être vulnérables aux cyberattaques


OTTAWA, le 29 juin 2019 /CNW/ - Santé Canada avise les patients et les fournisseurs de soins de santé que certains modèles anciens de pompe à insuline Medtronic MiniMed 508 et MiniMed Paradigm distribués de 2010 à la fin de 2015 peuvent être vulnérables aux cyberattaques. Selon Medtronic, 2 620 de ces pompes à insuline ont été vendues au Canada.

Le risque ne réside pas dans le fonctionnement normal du dispositif, mais dans la faible possibilité d'une cyberattaque. Il est conseillé aux patients diabétiques qui utilisent un modèle en cause de déterminer si le dispositif qu'ils utilisent est touché et de prendre les précautions énumérées ci?après, ainsi que de parler à leur fournisseurs de soins de santé lors de leur prochaine consultation pour savoir si le remplacement de leur dispositif par un modèle plus récent bénéficiant d'une cybersécurité accrue est l'option qui leur convient.

Une personne non autorisée (autre qu'un patient, un soignant ou un fournisseur de soins de santé) pourrait modifier le réglage de la pompe parce que sa cybersécurité pourrait être compromise. Les modifications apportées au réglage de la pompe pourraient aboutir à ce que trop d'insuline soit administrée à un patient, ce qui se solderait par une baisse du taux de glycémie (hypoglycémie), ou à l'arrêt de l'administration d'insuline, ce qui provoquerait une hyperglycémie et une acidocétose diabétique. Selon ce que Santé Canada a appris à ce jour, aucun préjudice imputable à ce risque d'une possible cyberattaque n'a été causé aux patients, et le Ministère considère que la probabilité et le risque que cela se produise sont faibles.

Selon l'entreprise, le réglage ne peut être modifié par une personne non autorisée que si elle connaît le numéro de série de la pompe en question et qu'elle peut se connecter sans fil en se trouvant à proximité, et si elle possède les compétences techniques nécessaires, le bon équipement de radiofréquence et si elle a l'intention malveillante d'effectuer le piratage.

Medtronic à fait savoir que les vulnérabilités du système de cybersécurité ont été repérées en premier par des chercheurs externes en sécurité, puis confirmées par les essais que l'entreprise a effectués, et qu'elle ne peut pas mettre à jour le logiciel des pompes à insuline MiniMed 508 et Paradigm pour contrer ces risques de cyberattaque. L'entreprise a envoyé un avis aux clients canadiens et aux professionnels de la santé.

Personnes touchées
Les patients diabétiques qui utilisent un des modèles de pompe à insuline Medtronic MiniMed 508 ou MiniMed Paradigm énumérés ci-dessous.

Produits touchés
Les pompes à insuline Medtronic MiniMed 508 ou MiniMed Paradigm suivantes sont visées par le présent avis :

 

Modèle de pompe

Version logicielle

MiniMed 508

Toutes les versions

MiniMed Paradigm 511

Toutes les versions

MiniMed Paradigm 512/712

Toutes les versions

MiniMed Paradigm 515/715

Toutes les versions

MiniMed Paradigm 522/722

Toutes les versions

MiniMed Paradigm Veo 554/754

Version 2.6A ou version précédente

MiniMed Paradigm Veo 554CM/754CM

Version 2.7A ou version précédente

 

Ce que doit faire le consommateur

Si vous avez un dispositif touché prenez les précautions suivantes afin de vous protéger contre les risques de cyberattaque :

Obtenez immédiatement de l'aide médicale si vous :

Signalez un problème lié à la santé ou à la sécurité

Ce que fait Santé Canada
Santé Canada continue de faire un suivi auprès de l'entreprise pour faire en sorte que les mesures appropriées d'atténuation des risques soient prises. Le Ministère surveillera le rappel et informera les Canadiens si de nouveaux renseignements importants deviennent disponibles.

Le monde des instruments médicaux est en constante évolution, et le gouvernement du Canada veille à ce que ses règlements et ses directives suivent ce rythme. Santé Canada a récemment publié des lignes directrices sur les exigences relatives à la cybersécurité des instruments médicaux avant leur mise en marché afin de protéger la sécurité des patients. Le nouveau guide décrit comment et quand mettre en oeuvre des stratégies visant à réduire les risques possibles associés aux instruments médicaux qui contiennent des logiciels et des technologies permettant la communication avec des réseaux externes.

Ce guide complète les travaux qui sont en cours dans le cadre du Plan d'action de Santé Canada sur les instruments médicaux qui présente une stratégie en trois volets visant à améliorer davantage la façon dont les instruments médicaux sont mis sur le marché; à renforcer la surveillance et le suivi des appareils déjà utilisés; et à fournir aux Canadiens plus d'information sur les instruments médicaux sur lesquels ils comptent.

Liens connexes :

Also available in English

 

SOURCE Santé Canada


Ces communiqués peuvent vous intéresser aussi

à 12:02
Docusign a annoncé aujourd'hui un développement majeur de sa stratégie d'entreprise en créant une nouvelle catégorie SaaS -- Intelligent Agreement Management (IAM) -- et en lançant Docusign IAM, une plateforme de gestion intelligente des contrats...

à 11:08
Les semi-conducteurs alimentent le monde. Des ordinateurs à l'équipement médical en passant par les véhicules électriques, les semi-conducteurs - ou micropuces - entrent dans la composition de nombreux produits dont nous dépendons. Ils nous sont...

à 11:06
QIMA Life Sciences, laboratoire leader de recherche sous contrat pré-clinique et d'innovation pour les industries cosmétiques, dermatologies et pharmaceutiques, a inauguré aujourd'hui l'extension de son...

à 10:30
Le gouvernement du Québec, par l'intermédiaire de son mandataire Investissement Québec, accorde une somme totale de 38,9 millions de dollars à IBM Canada pour réaliser deux projets qui permettront à l'entreprise d'augmenter la capacité de production...

à 10:20
IBM , le gouvernement du Canada et le gouvernement du Québec ont annoncé aujourd'hui des ententes qui renforceront l'industrie canadienne des semiconducteurs et développeront davantage les capacités d'assemblage, de test et d'encapsulation (ATP) pour...

à 09:50
L'écosystème financier européen a connu un événement charnière cette semaine, alors que le Parlement européen a adopté l'amendement au règlement (UE) 575/2013, mettant en oeuvre la finalisation de Bâle III en Europe. Cette avancée monumentale...



Communiqué envoyé le et diffusé par :