Publicité en cours de chargement...
Sécurité.
Signalement des incidents SI, le rapport annuel de l’Asip
11 déc. 2018 - 10:26,
Tribune
- Cédric CartauDans un rapport récent [1], l’Asip fait un bilan de la première année de déclaration des incidents de sécurité SI dans les structures de soins, conformément au décret n° 2016-1214 du 12 septembre 2016. Petite analyse critique des résultats.
Ramsay Générale de Santé ouvre les portes de la Clinique Le Gouz, 1er établissement dédié à la prise en charge psychiatrique des professionnels de santé
05 déc. 2018 - 12:25,
Communiqué
- Ramsay Générale de SantéEn septembre 2017, Ramsay Générale de Santé, premier groupe d’hospitalisation privée en France, rendait public son projet d’ouverture d’une clinique de psychiatrie générale dédiée a l’accueil des professionnels de santé, toutes professions et tous statuts confondus : une première en France ! L’étab...

Implant files : l’Europe à la rescousse ? (Partie 2)
04 déc. 2018 - 10:30,
Tribune
- Me Omar YahiaEn fait de dispositifs médicaux, l’histoire semble être un éternel recommencement.

Quelles sont les conséquences de la compromission d’une machine ?
04 déc. 2018 - 10:08,
Tribune
- Charles Blanc-RolinLa compromission d’une machine connectée à un système d’information de santé peut avoir de multiples conséquences. Des conséquences « générales », communes à l’ensemble des systèmes d’information, mais aussi des conséquences propres au secteur de la santé, pouvant conduire, dans les cas les plus ext...

Un système de santé sous contrôle
03 déc. 2018 - 12:18,
Actualité
- DSIHJournaliste-écrivain, Philippe Pujol décrit, avec « Marseille 2040 », un système de santé sous contrôle des algorithmes… à la fois imaginaire et organisé à partir de la projection des tendances actuelles. Un journalisme-fiction qui lui permet de poser des questions de fond. Conférencier du prochain ...

Le scoop de la semaine : la CNIL n’est pas conforme au RGPD…mais ce n’est pas grave
03 déc. 2018 - 11:40,
Tribune
- Cédric CartauLa chaîne Youtube Legiscope, vous connaissez ? Proposée par Thiébault Devergranne, vous y trouvez des vidéos très explicatives sur le RGPD, on peut quasiment s’y former de fond en comble, ou presque.
Microsoft et Enovacom : une offre complète pour la Messagerie Sécurisée de Santé
03 déc. 2018 - 11:27,
Communiqué
- EnovacomMicrosoft et Enovacom se rencontrent et forment un partenariat dédié 100% au monde de la santé. Microsoft a obtenu il y a quelques semaines la certification Hébergeur de Données de Santé (HDS), lui permettant de proposer Office 365 compatible MSSanté, avec l’appui d’Enovacom, éditeur de logiciels et...

Les startups Cureety, Doctoconsult et libheros s’allient pour optimiser et sécuriser le parcours de soins oncologiques
27 nov. 2018 - 11:26,
Communiqué
- Cureety-Doctoconsult-libherosSécuriser le parcours de soins des patients atteints d’un cancer en optimisant la relation ville-hôpital, telle est l’ambition de la startup Cureety. A l’occasion des Rencontres Françaises de la Cancérologie 2018 du 27 au 28 novembre à Paris, Cureety dévoile l’alliance conclue avec Doctoconsult et l...

Implant files : l’Europe à la rescousse ? (Partie 1)
27 nov. 2018 - 10:36,
Tribune
- Me Omar YahiaFaire passer un filet de mandarines…pour un implant vaginal. C’est précisément ce qu’a fait une journaliste néerlandaise auprès d’un organisme de certification pour obtenir un accord de principe pour un marquage CE !

Chiffrement, compression : révisons nos configurations OpenVPN
27 nov. 2018 - 10:26,
Tribune
- Charles Blanc-RolinMalgré l’apparition il y a quelques années de la très séduisante solution libre Wireguard [1], OpenVPN reste l’outil de prédilection pour mettre en place facilement des tunnels VPN client / serveur, tout comme IPsec reste le standard en matière de connexion VPN site à site (ou routeur à routeur).
Sécurisation des comptes admin : une complexité fractale
27 nov. 2018 - 10:04,
Tribune
- Cédric CartauIl se trouve que parmi mes préoccupations – pas seulement celles du moment, mais en général –, la sécurisation des comptes à privilèges occupe une place particulière parce qu’il s’agit d’une tâche pas si évidente. Petit état des lieux.

Le destin de l’hôpital : banalisation, ’’coopétition’’, fusion
20 nov. 2018 - 11:21,
Tribune
- Par Me Emmanuelle Peletingeas et Me Omar YahiaComme un puzzle qui se met lentement (mais sûrement) en place, l’hôpital n’en finit pas de se transformer, sous la houlette de la frénésie réformatrice des Pouvoirs publics.
Le MiPih met du PEPS dans vos échanges
20 nov. 2018 - 10:39,
Actualité
- DSIHLa messagerie sécurisée Medimail du MiPih, première messagerie MSSanté de France, s’inscrit dorénavant dans une solution complète et modulable appelée MediPEPS.
La Base de données Claude-Bernard : la solution de sécurisation et d’information du circuit du médicament pour les GHT
20 nov. 2018 - 10:11,
Actualité
- DSIH, Pierre DerrouchTout en offrant l’une des plus larges couvertures du marché, la base de données sur les médicaments et les produits de santé Claude-Bernard est intégrée aux outils de prescription ou de dispensation des praticiens et accessible également sur Internet ou via smartphone et tablette. BCB répond aussi b...
La génétique selon la Cnil
20 nov. 2018 - 10:03,
Tribune
- Cédric CartauOutre son rôle relatif à la protection des données personnelles – qui a démarré en 1978 à la suite du célèbre projet Safari d’interconnexion des fichiers administratifs[1] –, la Cnil publie aussi bon nombre de guides techniques ou sectoriels visant à apporter une aide, à la fois aux entreprises et a...

« Concilier recherche médicale et RGPD, un prérequis indispensable pour continuer à innover »
19 nov. 2018 - 13:31,
Tribune
Par Carole Le Goff, Sales & Marketing Manager, e-Health chez b<>com

Journée régionale « Sécurité numérique en santé », le 20 novembre à Angers
15 nov. 2018 - 10:20,
Communiqué
- GCS e-santé Pays de la LoireLe 20 novembre prochain, l’Agence Régionale de Santé des Pays de la Loire, en collaboration avec le GCS e-santé, organise une nouvelle journée dédiée à la « Sécurité Numérique en Santé ».
Certification HDS : puissance VS souveraineté
13 nov. 2018 - 11:32,
Tribune
- Charles Blanc-RolinLa semaine dernière, Microsoft annonçait avoir enfin obtenu LA certification HDS [1], Saint Graal détenue à ce jour par un seul acteur bien connu du secteur de la santé, le GIP MIPIH. Une question me vient alors à l’esprit, la souveraineté doit-elle être prise en compte dans le choix de son hébergeu...
Réflexions technico-juridiques autour des virus
13 nov. 2018 - 10:56,
Tribune
- Cédric Cartau & Me Omar YahiaDepuis un petit moment déjà, certaines réflexions autour des virus me titillent en me posant question. Et comme me disait mon institutrice de CE1 : « Mon petit Cédric, il faut poser ses questions ; s’il y a une chose que tu ne comprends pas, dis-toi que tu n’es pas le seul. » J’appelle donc à la res...

RGPD : un an après
13 nov. 2018 - 10:43,
Actualité
- DSIH,Lors du prochain Congrès national de la sécurité des SI de santé de l’Apssis, qui se tiendra au Mans du 2 au 4 avril 2019, Cédric Cartau*, vice-président de l’Apssis, délivrera une conférence intitulée « RGPD : un an après ». Cette intervention donnera suite à celle qui, cette année, lors du 6e Cong...
Sécurité des SI et conformité au RGPD en Guyane
13 nov. 2018 - 10:06,
Actualité
- DSIH, Damien DuboisFin novembre, l’ARS de Guyane organisera, avec Normand Yves Consulting, une formation au RGPD destinée aux établissements sanitaires et médico-sociaux de la région.

Se préparer pour la sérialisation
13 nov. 2018 - 09:57,
Actualité
- DSIHFace à l’augmentation alarmante du nombre de patients européens exposés à des médicaments falsifiés, la directive 2011/62/UE « Médicaments falsifiés » va mettre en œuvre un code communautaire destiné à lutter contre la fraude. Début 2019, l’application de cette directive sera effective. Une nouvelle...
Le dossier médical partagé (DMP) attendu par les usagers
07 nov. 2018 - 10:28,
Communiqué
- France Assos Santé

Les GHT sont morts, vivent les EPST ?
06 nov. 2018 - 09:45,
Tribune
- Me Omar YahiaPour prématurée ou provocante qu’elle puisse paraître, la question se pose et s’impose à la lecture du rapport final intitulé Repenser l’organisation territoriale de soins.

Les lectures de la Toussaint
06 nov. 2018 - 08:45,
Tribune
- Par Cédric CartauLes semaines de vacances sont propices aux lectures de fond, du genre de celles auxquelles l’on n’a ni le temps de s’adonner pendant la journée de travail, ni l’envie de s’atteler le soir à la veillée. En voici quatre, parmi d’autres.

Chiffrer ses postes clients Windows avec BitLocker en connaissance de cause
06 nov. 2018 - 08:10,
Tribune
- Charles Blanc-RolinPour préserver la confidentialité et éviter toute violation de données à caractère personnel, à plus forte raison lorsqu’il s’agit de données aussi sensibles que les données de santé manipulées au quotidien par nos utilisateurs, le recours au chiffrement peut s’avérer nécessaire, comme le souligne à...
Health Data Week, une semaine dédiée aux données de santé du 13 au 15 novembre 2018
05 nov. 2018 - 18:22,
Communiqué
- #FASNDans le cadre de la première édition de la Health Data Week, semaine du 13 au 15 novembre, la campagne « Faire avancer la santé numérique » (#FASN) et ses partenaires organisent plusieurs évènements à Amiens et Paris sur le thème des données de santé. Conférence, Keynote, Challenge start-up, World C...
LETTRE OUVERTE A LA MINISTRE DE LA SANTÉ
30 oct. 2018 - 12:25,
Communiqué
- ---Agrégats de malformations sur 3 territoires : une première victoire, reste a garantir un système de surveillance renforcé sur l'ensemble du territoire et le maintien de l'équipe du REMERA
4ème Colloque SSI santé du Ministère (suite et fin)
30 oct. 2018 - 10:17,
Tribune
- Charles Blanc-RolinDans une première partie [1], nous avions évoqué la vision ministérielle relative à l’importance du numérique dans la transformation de notre système de santé, ainsi que les grandes lignes du programme HOP’EN.
RGPD, saison des prunes au Portugal
30 oct. 2018 - 10:06,
Tribune
- Cédric CartauDans un article récent[1], on apprend que la CNPD (la Cnil portugaise) vient d’infliger une amende de 400 000 euros à un hôpital pour défaut de respect du RGPD. Analyse.
Top 3 des incidents SSI Santé des semaines passées
30 oct. 2018 - 09:58,
Tribune
- Charles Blanc-RolinLes dernières semaines ont encore été riches en « fails » pour le secteur de la santé, en France et à l’international.

Klee Group simplifie la numérisation des documents du dossier patient
29 oct. 2018 - 17:50,
Actualité
- DSIH, Pierre DerrouchKlee Group, éditeur spécialisé dans le domaine de l’archivage électronique à valeur probante, a mis au point une nouvelle offre facilitant la numérisation des documents destinés au dossier patient. Les fichiers produits répondent à toutes les exigences réglementaires. Explications.
La « gamification » ou « jeux sérieux » au service de la sensibilisation !
29 oct. 2018 - 16:46,
Communiqué
- GCS e-santé Pays de la LoireSensibiliser n'est pas chose aisée, surtout quand il s'agit de sujets perçus comme contraignants voire techniques ... mais avec le jeu, rien d'impossible ! A l’occasion du mois européen de la cybersécurité, le GCS e-santé Pays de la Loire propose un nouvel outil de sensibilisation pour les structure...

ZOOM GHT : la parole à Cédric Freitas, DSI du GHT du Var
23 oct. 2018 - 12:28,
Actualité
- DSIH, Propos recueillis par Pierre DerrouchDirecteur des systèmes d’information, directeur des travaux et du biomédical, directeur du contrôle de gestion ou encore secrétaire général d’une blanchisserie interhospitalière, Cédric Freitas vient d’ajouter une ligne à son curriculum vitæ. Il pilote désormais la DSI du GHT de Var, soit huit struc...

La directive NIS, volet juridique, partie II
23 oct. 2018 - 11:44,
Tribune
- Me Omar YahiaAccompagner et expliquer ? Ordonner et sanctionner ? Il semble que le législateur ait choisi.
La directive NIS en application, volet SSI, partie II
23 oct. 2018 - 11:34,
Tribune
- Cédric CartauDans le premier volet[1], nous avons décortiqué la directive NIS ainsi que son positionnement par rapport à l’avalanche de textes régissant la SSI qui nous ont submergés depuis 2016. Me Yahia a quant à lui embrayé sur les aspects juridiques du dispositif[2], avec une vision encore plus large sur les...

4e Colloque SSI Santé du ministère : vision ministérielle et programme Hop’en
22 oct. 2018 - 13:57,
Tribune
- Charles Blanc-Rolin

La directive NIS, volet juridique, partie 1
16 oct. 2018 - 10:08,
Tribune
- Me Omar YahiaPuisque mon illustre coauteur, Cédric Cartau, me tend la perche, je m’en voudrais de ne pas la saisir !
La directive NIS en application, volet SSI, partie I
16 oct. 2018 - 09:52,
Tribune
- Cédric CartauAlors que le landerneau informatique avait les yeux rivés, au matin du 25 mai dernier, sur la sortie du RGPD, personne ou presque n’a manifesté son inquiétude ou son intérêt à propos du décret n° 2018-384 relatif à la directive NIS, pourtant promulgué deux jours plus tôt (et je laisse à mon illustre...
ITrust, un SOC au rayonnement international
16 oct. 2018 - 09:38,
Actualité
- DSIH, Pierre DerrouchLa mondialisation expose les systèmes d’information aux cyberattaques de grande ampleur. Les parades doivent donc être anticipées, et les attaques déjouées à cette même échelle. Dans cette optique, ITrust, spécialiste de la sécurité informatique, ouvre un second centre opérationnel de sécurité (SOC,...

Cybersécurité Santé : trois jours d’échanges et de conférences au #CNSSIS2019 !
16 oct. 2018 - 09:08,
Actualité
- DSIH, M.BLe 7e Congrès national de la sécurité des SI de santé se prépare. Nouveautés, objectifs et analyse : interview de Vincent Trély, président de l’Apssis et organisateur du CNSSIS 2019.
Télémédecine : l’Ordre des médecins met en demeure la société Qare de faire cesser ses campagnes publicitaires
10 oct. 2018 - 09:16,
Communiqué
- CNOML’Ordre des médecins se félicite de constater que téléconsultation et téléexpertise vont s’inscrire pleinement dans l’organisation de l’accès aux soins dans la proximité du patient et dans le respect du parcours de soins coordonné.

Sensibilisation des utilisateurs au phishing : un exercice difficile
09 oct. 2018 - 19:00,
Tribune
- Charles Blanc-RolinMême si nos solutions de protection de la messagerie ont fortement progressé en s’appuyant sur de nombreux outils qui prennent en compte de plus en plus de critères, que les commerciaux affamés vous proposeront LA solution miracle à base de poudre de perlimpinpin qui arrête tous les messages fraudul...
Améliorer la coordination des soins dans le domaine de la santé mentale
09 oct. 2018 - 18:32,
Communiqué
- HASDans la prise en charge des patients souffrant de troubles mentaux, la coordination entre les médecins généralistes et les autres acteurs de soins (psychiatres, psychologues, infirmiers, etc.) est insuffisamment développée. Pour promouvoir une évolution des pratiques, la HAS publie un guide proposan...

Sérialisation des médicaments : Maincare Solutions Copilote lance son module SerialCop pour répondre à la nouvelle réglementation
04 oct. 2018 - 19:18,
Communiqué
- Maincare SolutionsLa nouvelle réglementation sur la sérialisation des médicaments entrera en vigueur le 9 février 2019. Afin de permettre à ses clients de répondre sereinement à cette nouvelle réglementation, Maincare Solutions a développé un module dédié à sa solution Copilote, SerialCop.

Comment simplifier la gestion des mots de passe sécurise nos données en tant que patient
02 oct. 2018 - 11:38,
Communiqué
- Enovacom

Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment
02 oct. 2018 - 11:28,
Tribune
- Charles Blanc-RolinPour commencer ce mois international de la cybersécurité, je vous propose un petit tour rapide des dernières actualités SSI du moment.
Mais je fais quoi avec tous ces mots de passe ? Partie III
02 oct. 2018 - 11:19,
Tribune
- Cédric CartauLors du premier volet, nous avons engagé une classification des grandes familles de mots de passe (ID/MDP) et une première évaluation des risques encourus. Dans le deuxième volet nous avons tenté une ébauche de solution de stockage des ID/MDP en fonction des catégories susnommées. Poursuivons.

À la une de DSIH N° 25 : Les groupes de cliniques peaufinent leur stratégie numérique
28 sept. 2018 - 14:08,
Actualité
- DSIH, Hassania Ahrad