Skip to content

Les risques liés à l’AVAP dans le secteur de la santé

Les organisations de santé partout au Canada ont rapidement adopté les technologies numériques afin d’améliorer les soins aux patients, les communications et l’efficacité opérationnelle (Harish, V., Ackery, A., Grant, K., Jamieson, T. et Mehta, S., 2023). Comme les cliniciens, les infirmières et infirmiers, le personnel administratif, les entrepreneurs ainsi que les patients dépendent de plus en plus d’un accès mobile aux services de santé, de nombreux établissements de santé ont mis en place des programmes AVAP (Apportez votre appareil personnel) afin d’offrir davantage de flexibilité et de réduire les coûts liés à l’acquisition de matériel informatique.

Toutefois, le secteur de la santé demeure l’un des secteurs les plus ciblés par les cyberattaques (Conseil canadien des normes, 2025). Au Canada, le secteur de la santé représentait 48 % de toutes les atteintes à la protection des données déclarées en 2019 et 11,9 % des cyberattaques en 2024, ce qui en fait l’un des secteurs les plus fréquemment visés au pays (PricewaterhouseCoopers Canada (PwC), 2024). Dans l’ensemble du secteur, les organisations font face à une moyenne de 293 cyberattaques par année, tandis que 64 % déclarent avoir subi une atteinte à la sécurité des données et que 66 % considèrent les rançongiciels comme leur principale préoccupation en matière de cybersécurité. (CDW Canada, 2026). 

Les conséquences de ces cyberattaques vont bien au-delà des pertes financières. Les incidents de cybersécurité peuvent perturber les soins aux patients, retarder les traitements, compromettre des renseignements de santé sensibles et miner la confiance du public. En moyenne, les organisations du secteur de la santé ont besoin de 9,4 jours pour répondre à un incident de cybersécurité et de 20,6 jours pour s’en remettre, ce qui met en évidence l’importante incidence opérationnelle de ces événements en matière de cybersécurité (CDW Canada, 2026). 

Qu’est-ce que l’AVAP?

L’AVAP (Apportez votre propre appareil) permet au personnel et aux patients d’utiliser leurs appareils personnels, comme les téléphones intelligents, les tablettes et les ordinateurs portables, pour accéder aux systèmes de santé, aux renseignements sur les patients et aux services numériques. Bien que l’AVAP offre une plus grande commodité et puisse entraîner des économies de coûts, il présente également des défis importants en matière de cybersécurité, de protection de la vie privée, de gouvernance et d’expérience patient. (Centre canadien pour la cybersécurité, 2022).

Quels sont les risques liés à l’AVAP dans le secteur de la santé?

1. Risque accru d’atteintes à la sécurité des données

Les appareils personnels ne bénéficient souvent pas du même niveau de protection que les appareils gérés par l’organisation. Lorsqu’un appareil est perdu, volé, partagé ou compromis, des renseignements personnels sur les patients peuvent être exposés. De plus, l’utilisation de réseaux Wi-Fi non sécurisés, de logiciels désuets ou d’applications non autorisées augmente le risque de fuite ou de compromission des données sensibles (Centre canadien pour la cybersécurité, 2020).

2. Visibilité et contrôle limités

De nombreuses équipes des TI du secteur de la santé disposent d’une visibilité limitée sur les configurations des appareils, les applications installées, les mises à jour des systèmes d’exploitation et les vulnérabilités. Selon une étude récente, 42,7 % des organisations de santé signalent des lacunes en matière de visibilité et d’analytique, ce qui complique la détection des menaces et la rapidité d’intervention lors d’incidents de sécurité (CDW Canada, 2026). En l’absence d’une supervision centralisée, il devient difficile de maintenir des normes de sécurité uniformes.

3. Défis liés à la gestion des identités et des accès

Les appareils personnels ne prennent pas toujours en charge des mots de passe robustes, l’authentification multifacteur (AMF) ou les contrôles biométriques, ce qui accroît le risque d’accès non autorisé aux systèmes cliniques et aux dossiers des patients. Cette situation demeure une préoccupation importante, puisque 48,5 % des organisations du secteur de la santé considèrent la gestion des identités et des accès comme leur plus grande faiblesse en matière d’architecture Zero Trust (CDW Canada, 2026). De plus, certains défis peuvent découler d’une incompatibilité entre les applications et les différents systèmes d’exploitation mobiles (par exemple, iOS et Android), ce qui peut nuire à la fonctionnalité des applications, à l’efficacité des contrôles de sécurité et à l’expérience utilisateur. Les organisations de santé peuvent également être confrontées à des limites liées aux infrastructures de recharge, ainsi qu’à un risque accru de perte ou de vol des appareils personnels. Ces situations augmentent les risques d’exposition des données, d’accès non autorisé et d’interruptions dans la prestation des services de santé.

4. Risque accru d’hameçonnage et d’ingénierie sociale

Les cybercriminels ciblent régulièrement les travailleurs de la santé au moyen de courriels malveillants, de messages texte frauduleux, de vols d’identifiants, d’hameçonnage par texto (smishing), d’hameçonnage vocal (vishing) et d’autres techniques similaires. Les appareils non gérés peuvent offrir aux attaquants des occasions supplémentaires d’accéder à des systèmes et à des renseignements sensibles. Selon la recherche, 53,4 % des organisations de santé considèrent l’ingénierie sociale comme l’une des principales menaces en cybersécurité (CDW Canada, 2026). En mettant en œuvre une solution intégrée au chevet du patient, les établissements de santé peuvent réduire leur dépendance aux appareils personnels non gérés, transmettre de l’information fiable au moyen d’une plateforme sécurisée administrée par l’hôpital et limiter l’exposition aux attaques d’hameçonnage et d’ingénierie sociale.

5. Risques liés à la conformité et à la protection de la vie privée

Une étude publiée dans la Technology Innovation Management Review a révélé que 81 % des organisations de soins de santé entreposent des données sensibles de patients sur des appareils mobiles, que 49 % n’offrent aucune mesure de protection de sécurité pour ces données et que 71 % des organisations qui autorisent le programme Apportez votre appareil personnel (AVAP) ne disposent d’aucune politique officielle à cet égard (Marshall, S., 2014). Les organisations du secteur de la santé doivent se conformer à des règlements rigoureux en matière de protection des renseignements personnels sur la santé. L’application inégale des contrôles de sécurité sur les appareils personnels accroît le risque d’atteintes à la vie privée, de sanctions réglementaires, de responsabilités juridiques ainsi que de dommages à la réputation de l’organisation.

6. TI fantôme et applications non autorisées

Les applications de messagerie, les plateformes de partage de fichiers et les services de stockage infonuagique non approuvés peuvent stocker ou transmettre des données sur les patients à l’extérieur des environnements autorisés. Cela crée des angles morts en matière de sécurité et augmente le risque de fuite de données (ClearDATA, 2019).

7. Défis liés à la perte, au vol des appareils et à la gestion des incidents

L’enquête sur des appareils appartenant aux employés peut entraîner des obstacles juridiques et opérationnels (Commissariat à la protection de la vie privée du Canada, 2025). Lors d’un incident de cybersécurité, les organisations disposent souvent d’une autorité limitée pour inspecter, isoler ou effacer à distance les appareils personnels (Amplify Care, 2025).

8. Expérience des patients et préoccupations liées à l’équité

Tous les patients n’ont pas accès à des appareils adéquats, à une connexion Internet fiable ou aux compétences numériques nécessaires pour utiliser efficacement les applications de soins de santé (Johns Hopkins Bloomberg School of Public Health, 2025). Les personnes âgées, les patients vivant avec un handicap, les patients hospitalisés pour de longues périodes ainsi que les populations vulnérables peuvent faire face à des obstacles lorsque les services reposent fortement sur l’utilisation d’appareils personnels (Organisation mondiale de la Santé, 2025).

9. Exigences accrues en matière de TI, de sécurité et de gouvernance

La mise en œuvre réussie d’un programme d’AVAP (Apportez votre propre appareil) exige une infrastructure réseau sécurisée, une surveillance de la cybersécurité, l’application de politiques, la formation des utilisateurs, la gestion des appareils ainsi qu’un soutien continu, ce qui vient souvent atténuer les économies perçues liées aux coûts du matériel (Ontario Health, 2026) et (Centre canadien pour la cybersécurité, 2022). De plus, les initiatives d’AVAP peuvent accroître les responsabilités opérationnelles du personnel de première ligne dans le secteur de la santé. Les membres du personnel peuvent être appelés à aider les patients et leurs proches à connecter leurs appareils personnels au réseau Wi‑Fi de l’hôpital, à télécharger et configurer les applications de l’établissement, à résoudre des problèmes d’accès et à fournir un soutien technologique de base. Ces responsabilités supplémentaires peuvent alourdir leur charge de travail, accaparer du temps clinique et détourner leur attention des soins directs aux patients, particulièrement dans les milieux où les ressources de soutien technique sont limitées.

Pourquoi les établissements de santé choisissent-ils UniversSanté?

À mesure que les cybermenaces se multiplient, les dirigeants du secteur de la santé recherchent des solutions qui offrent mobilité et accessibilité sans compromettre la sécurité, la conformité ou l'expérience des patients. UniversSanté propose une plateforme sécurisée, centralisée et gérée par l'organisation, qui réduit les risques liés à l'utilisation d'appareils personnels non gérés tout en améliorant l'accessibilité pour le personnel et les patients.

Un contrôle administratif et une gouvernance accrus

Protection des renseignements des patients et de l’organisation

 Réduction des risques de cybersécurité liés aux appareils non gérés

Application uniforme des politiques de sécurité

Accès sécurisé aux ressources et aux applications cliniques

Communications chiffrées et protection des données

Surveillance continue et détection des menaces

Capacités améliorées en matière de conformité, d’audit et de production de rapports

Réponse aux incidents et correction plus rapides

Intégration harmonieuse aux systèmes hospitaliers existants

Expérience améliorée pour les patients, les proches aidants et le personnel

Accessibilité et équité améliorées pour tous les utilisateurs

La cybersécurité est essentielle à la sécurité des patients, puisqu'un seul incident informatique peut entraîner des perturbations importantes dans la prestation des soins et les opérations de santé. UniversSanté aide les organisations à protéger les patients, à réduire les risques et à bâtir une base de confiance solide pour l'avenir des soins de santé numériques.

Comparaison des plateformes numériques en santé sous l’angle de la cybersécurité

Les dirigeants du secteur de la santé qui évaluent des plateformes numériques devraient tenir compte de bien plus que les capacités de connectivité et de divertissement. La cybersécurité, la protection des renseignements personnels des patients, l’efficacité opérationnelle, l’accessibilité et les objectifs de transformation numérique à long terme doivent tous être pris en considération dans le processus décisionnel.

Points clés à considérer :

CapacitéAVAPAutres marques concurrentesUniversSanté
Contrôle des appareils à l'hôpital ❌ Non ✅Oui ✅Oui
Gestion centralisée des accès ⚠️ Limited ✅Oui ✅Oui
Gouvernance de l'information des patients ⚠️ Variable ✅Oui ✅Oui
Confinement rapide des incidents ⚠️ Limited ✅Oui ✅Oui
Production uniforme des rapports de conformité ⚠️Difficile ✅Oui ✅Oui
Expérience patient équitable ❌ Non ⚠️Variable✅Oui
Conception de cybersécurité axée sur les soins de santé ⚠️Partial⚠️Partial✅Oui
Application uniforme des mesures de sécurité ❌ Non ⚠️Partial✅Oui
Correctifs et mises à jour centralisés ❌ Non ⚠️Variable✅Oui
Surveillance proactive de la cybersécurité ⚠️Limitée⚠️Variable✅Oui
Analytique de l'engagement ❌ Non ⚠️Limitée✅Oui
Soutien aux soins virtuels ⚠️Variable⚠️De base✅Oui
Soutien à la transformation numérique ⚠️Limitée⚠️Variable✅Oui
Mobilisation des patients et flux de travail opérationnels ⚠️Limitée⚠️Variable✅Oui

Bien que l’AVAP et les autres marques offrent certains avantages, ils exigent souvent des compromis en matière de sécurité, d’analytique et d’évolutivité à long terme. UniversSanté se démarque en réunissant la cybersécurité, la gestion centralisée, l’engagement des patients, la préparation aux soins virtuels et le soutien aux processus opérationnels au sein d’une plateforme intégrée. Plutôt que de simplement connecter des appareils, UniversSanté relie les patients, le personnel et les parties prenantes, aidant ainsi les organisations à offrir une expérience de soins plus sécuritaire, plus équitable et mieux adaptée aux besoins de demain, tout en soutenant leurs objectifs globaux de transformation numérique.

Éliminez les risques liés à l’AVAP
dès aujourd’hui avec
monUniversSanté

UniversSanté offre des plateformes numériques sécurisées et centrées sur l’utilisateur qui permettent aux organisations de santé d’optimiser les processus de travail du personnel et d’améliorer l’expérience des patients à chaque point de contact, et au-delà. 

À propos de UniversSanté Solutions :

Depuis plus de 55 ans, UniversSanté Solutions collabore avec les patients, les hôpitaux et les systèmes de santé canadiens pour créer un portefeuille innovant de solutions d’engagement offrant une expérience humaine, fluide et intégrée. UniversSanté Solutions s’attaque aux plus grands défis en santé en identifiant et en regroupant des applications au point de soins, pour optimiser l’expérience des patients et du personnel, les résultats de santé et l’efficacité opérationnelle. UniversSanté Solutions permet la transformation numérique pour ses partenaires en santé – et cela commence au chevet du patient. Pour communiquer avec nous, veuillez visiter : https://healthhubsolutions.ca/fr/contact/#/ 

fr_CAFrench