Publicité en cours de chargement...
Sécurité.
Qu'est-ce qu'un CASB ?
10 août 2017 - 12:34,
Communiqué
- BitglassRéponses d'Eduard Meelhuysen, VP Ventes EMEA de Bitglass
Cybersécurité Santé : la formation APSSIS délivrée à Dinard les 11, 12 et 13 septembre (3 places disponibles)
01 août 2017 - 12:47,
Communiqué
- DSIH & APSSISSpécialement conçue pour les professionnels de santé – DA, DSI, RSI, RSSI, référents, médecins DIM et chefs de projets –, la nouvelle formation de l’APSSIS a été délivrée trois fois, à Paris, Nantes et Bordeaux, réunissant à chaque session une dizaine d’établissements publics et de structures de san...

Cahier de vacances du RSSI
01 août 2017 - 12:38,
Tribune
- Charles Blanc-RolinPour les vacances, ou plutôt pour ceux qui ont la chance d’en avoir… Mais aussi pour les autres (il n’y a pas de raisons), je vous propose un petit tour d’horizon des sujets d’actualité que j’ai trouvé intéressants en ce premier mois d’été.
Sous la plage, les octets
31 juil. 2017 - 12:49,
Tribune
- Cédric CartauCette première partie d’année a encore été riche en évènements…un petit coup d’œil dans le rétro avant le maillot.

Sommes-nous en route vers une ère de dictature numérique ?
25 juil. 2017 - 12:34,
Tribune
- Charles Blanc-RolinC’est la question que l’on peut se poser lorsqu’on regarde de près l’actualité numérique.
RGPD dans les hôpitaux, chronique d’une prise en main – épisode 1
24 juil. 2017 - 14:01,
Tribune
- Cédric CartauPour ceux qui viennent de passer 6 mois dans un monastère en pleine pampa et qui reprennent contact avec la réalité, rappelons que le 25 mai 2018 rentre en vigueur la nouvelle réglementation européenne sur les données, le fameux RGPD (Règlement Européen de Protection des Données).
Evaporation de données de santé : le système de santé australien infiltré
17 juil. 2017 - 13:14,
Tribune
- Charles Blanc-RolinNouveau scandale en Australie, après le département de l’immigration qui avait, en 2014, laissé fuiter dans un répertoire en libre accès sur son site Web les données personnelles de près de 10 000 personnes incarcérées, et en 2015 des informations personnelles sur les chefs d’états ayant participé a...
La fin des mots de passe, ce n’est pas pour demain
17 juil. 2017 - 13:06,
Tribune
- Cédric CartauDans un article récent du journal Le Monde (1), on apprend à peine étonnés que « les employés du futur veulent de la sécurité, mais ne veulent ou peuvent pas se remémorer des dizaines de mots de passe. La seule méthode, dans un contexte où ces mêmes employés choisiront le même mot de passe pour tous...

Médecins intérimaires : vos données sont en danger !
11 juil. 2017 - 15:48,
Tribune
- Charles Blanc-RolinMême si le numerus clausus est en augmentation depuis quelques années déjà, les besoins restent supérieurs au nombre de médecins, ce qui fait qu’ils sont aujourd’hui, toujours en position de force (c’est la loi de l’offre et de la demande). Même si le nombre de médecins en France n’a jamais été auss...
Lutte antivirale, vers la guerre éternelle ?
10 juil. 2017 - 13:54,
Tribune
- Cédric CartauCourrier International publie cette semaine un très intéressant dossier sur la lutte antivirale à l’échelon planétaire, faisant suite aux deux alertes majeures Wannacry et Petya. Rappelons que le principe de l’hebdomadaire n’est pas de défendre un point de vue mais de présenter un panel relativement...
APICEM S.A.R.L obtient l’agrément d’hébergeur de données de santé à caractère personnel
05 juil. 2017 - 17:22,
Communiqué
- APICEMAPICEM S.A.R.L qui développe et opère la solution de messagerie sécurisée en santé APICRYPT®, devient hébergeur agréé de données de santé à caractère personnel (HADS). Cet agrément a été délivré par le Ministère des Solidarités et de la Santé, en accord avec l’Agence gouvernementale ASIP Santé et la...
Formation Cybersécurité Santé APSSIS, Dinard 2017 – 11, 12 et 13 septembre
04 juil. 2017 - 11:31,
Actualité
- DSIHSpécialement conçue pour les professionnels de santé – DA, DSI, RSI, RSSI, référents, médecins DIM et chefs de projets –, la nouvelle formation de l’APSSIS a été délivrée trois fois, à Paris, Nantes et Bordeaux, réunissant à chaque session une dizaine d’établissements publics et de structures de san...

Ma brosse à dents « m’a tuer »
04 juil. 2017 - 11:14,
Tribune
- CHarles Blanc-RolinL’imagination (ou le ridicule, à vous de choisir) en matière d’objets connectés de santé n’a pas de limites. La brosse à dents connectée, pas vraiment nouvelle dans le secteur de l’IOT, embarque parfois aussi peu de sécurité qu’elle peut présenter d’intérêt pour son utilisateur, à moins que celui-ci...
Compromission d’une DMZ, la théorie des missionnaires
04 juil. 2017 - 11:04,
Tribune
- Cédric CartauDans un article (1) du 18 juin dernier, le magazine 01net détaille le mode opératoire de l’attaque contre TV5 Monde. Et je vous en conseille fortement la lecture, car cela donne à réfléchir, pour ceux qui ne se sont jamais frottés à ce sujet. Cet article m’interpelle d’autant plus que l’un des confr...

Être DSI de GHT, un nouveau métier ?
03 juil. 2017 - 12:56,
Tribune
- Michaël De BlockÀ travers cette chronique faisant à la fois la synthèse des 5 précédents, Michaël De Block, directeur de l’information numérique des Hôpitaux de Champagne Sud, qui pilote le chantier SI pour le GHT de l’Aube et du Sézannais, met en relief une facette du métier de DSI qu’on connaît moins bien et qui ...

Un nouveau ransomworm dans la lignée de WannaCry
29 juin 2017 - 10:37,
Tribune
- Christophe Auberger,Nous étudions une nouvelle variante de ransomware, nommée Petya, qui se propage actuellement dans le monde. Cette menace cible de nombreux secteurs d’activité et organisations, et notamment les infrastructures critiques dans les domaines de l’énergie, de la banque et des transports.
Alerte virale en cours, le truc qui énerve
29 juin 2017 - 10:31,
Tribune
- Cédric CartauUne alerte virale est en cours – une de plus – et l’ensemble des RSSI hospitaliers (et des autres secteurs bien entendu) sont en alerte, échangent régulièrement sur l’état d’avancement, les points de vigilance (1), les patches et vulnérabilité, etc.

Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry
28 juin 2017 - 10:30,
Tribune
- Charles Blanc-RolinSi le département du cantal est en alerte à cause des orages, c’est une bonne partie des RSSI et DSI de la planète qui retiennent leur souffle à l’heure qu’il est.
Accès au SNDS, quelques bizarreries
27 juin 2017 - 10:33,
Tribune
- Cédric CartauLe 20 juin dernier s’est tenue à Paris, dans les locaux de la Cnam et organisée par la Drees (Direction de la recherche, des études, de l’évaluation et des statistiques), une présentation du récent SNDS (Système national des données de santé) et plus particulièrement des conditions d’accès à ce dern...
Cyberattaques : organiser la résistance !
26 juin 2017 - 14:51,
Actualité
- DSIH, Par Marie-Valentine BellangerLes prédictions se réalisent. 2017 est une année noire. Du simple vol de base de données à la demande de rançon organisée, toutes les structures sont des cibles potentielles pour les pirates. Les virus, chevaux de Troie et autres vers font régulièrement la une des journaux. L’un des derniers en date...
La Société Française d’Informatique de Laboratoire (SFIL) se mobilise au service d’un projet règlementaire de protection des données de biologie médicale
26 juin 2017 - 13:13,
Communiqué
- SFILLe Règlement Européen sur la Protection des Données Personnelles (RGPD) est paru au journal officiel de l’Union européenne le 4 mai 2016. Il entrera en application le 25 mai 2018 dans toute l’Union européenne, pour toutes les organisations et entreprises, pour tous les traitements de données à carac...

Bluelinea en ligne avec l’hôpital
26 juin 2017 - 13:06,
Actualité
- DSIH, Par Pierre DerrouchDes bracelets de protection pour nourrissons en maternité aux bracelets anti-fugue pour patients atteints d’Alzheimer, en passant par une série d’objets connectés dédiés au bien-être et à la préservation de l’autonomie, la société Bluelinea s’est imposée depuis 2006 comme l’un des leaders, en France...

On ne nous dit pas tout !
20 juin 2017 - 11:12,
Tribune
- Charles Blanc-RolinComme tout un chacun, les éditeurs de logiciels ont eux aussi leur petit jardin secret.
La santé prend cher en ce moment
20 juin 2017 - 11:03,
Tribune
- Cédric CartauDans le monde de la santé, en matière de sécurité des SI – au sens très large du terme –, il s’est passé plus de choses durant les deux dernières années que dans les 20 qui ont précédé.
Quand les chiffres vous parlent de la messagerie sécurisée en santé APICRYPT…
20 juin 2017 - 11:01,
Communiqué
- APICEMAPICRYPT vient de passer la barre des 70 000 utilisateurs.

SambaCry et MacSpy viennent boucler une folle semaine d’actu sécu !
13 juin 2017 - 10:55,
Tribune
- Charles Blanc-RolinLe moins que l’on puisse dire, c’est que la semaine qui vient de passer aura été mouvementée ! Des vulnérabilités à revendre, des logiciels malveillants et des attaques dans tous les sens. Il y en a aura pour tout le monde, peu importe votre système, qu’il soit symbolisé par une fenêtre, une pomme o...
Réflexions autour du décret de signalement des incidents de sécurité
12 juin 2017 - 12:33,
Tribune
- Cédric CartauÀ partir du 1er octobre 2017, les établissements de santé devront déclarer les incidents de sécurité SI. Et c’est une bonne chose. Lors de la Paris Healthcare Week, le directeur de l’Asip Santé, Michel Gagneux, a détaillé le dispositif et sa mise en œuvre, qui font suite à l’article 110 de la loi du...

Michel Gagneux : « Nous sommes maintenant très présents sur le front hospitalier. »
06 juin 2017 - 11:49,
Actualité
- DSIH, @lehalleL’Asip Santé a profité de sa participation à la Paris Healthcare Week (PHW) 2017 pour mettre en avant ses actions d’accompagnement à destination des établissements de santé. Son directeur, Michel Gagneux, a répondu à nos questions et précisé les orientations de l’agence en ce qui concerne la cybersé...
Déclaration des incidents de sécurité SI : démarrage en octobre !
06 juin 2017 - 11:08,
Tribune
- Charles Blanc-Rolin
La biométrie à l’hôpital, ça existe, mais au compte-gouttes !
06 juin 2017 - 10:59,
Tribune
- Par Omar YahiaQuittons les terres fertiles et autres sentiers battus des GHT pour rebondir sur une brève de mon RSSI préféré, alias Cédric Cartau, au sujet de la biométrie.
Lettre ouverte d’un RSSI excédé à certains fabricants de systèmes embarqués non protégés
06 juin 2017 - 10:45,
Tribune
- Cédric Cartau
Le Resah retient 5 solutions innovantes dans le domaine de la Silver économie
30 mai 2017 - 14:38,
Communiqué
- ResahFortement impliqué dans la Silver économie, le Resah a lancé un appel d'offres visant à sélectionner des solutions innovantes dans le domaine du bien-vieillir. Cinq entreprises ont été retenues à l'issue d'une procédure de mise en concurrence originale menée en partenariat avec des organismes expert...

8600 vulnérabilités dans des pacemakers : record à battre !
30 mai 2017 - 10:51,
Tribune
- Charles Blanc-RolinNous l’avons vu encore une fois avec WannaCry, les dispositifs médicaux ne sont pas exemptés d’infections par les centaines de nouveaux logiciels malveillants faisant leur apparition chaque minute.
Du rififi au pays de la biométrie
30 mai 2017 - 10:37,
Tribune
- Cédric CartauIl y a à peine une petite dizaine d’années, tous les spécialistes de la sécurité physique ou informatique tenaient pour acquis, cela ne faisait pas l’ombre d’un doute, que la biométrie était l’avenir de l’homme, ou en tout cas celui du RSSI. Voire.
GHT et chamboulement RH : circulaire, y a rien à avoir !
23 mai 2017 - 11:35,
Tribune
- Par Omar Yahia & Luiza GabourNombreux sont les fantasmes et les craintes provoqués par la création des groupements hospitaliers de territoire (GHT), sur le plan de la gestion du personnel des établissements membres du groupement : risques de suppression de postes, changements d’affectation, mises à disposition ou recherches d’a...

Afnor Certification vient de délivrer le certificat Qualité Hôpital numérique pour l’ensemble des sites du MiPiH.
23 mai 2017 - 11:24,
Actualité
- Afnor CertificationLe MiPiH devient donc le premier éditeur de progiciels de gestion hospitalière certifié « Qualité Hôpital numérique ».
ITrust sur le Cyber@hack du 21 septembre 2017
23 mai 2017 - 11:08,
Actualité
- DSIH, Marie-Valentine BellangerAprès une actualité cyber chargée, avec les dégâts causés par WannaCry et ses congénères déjà actifs dont Adylkuzz, la quatrième édition du Cyber@hack se tiendra, le 21 septembre 2017, entre Toulouse et Issy-les-Moulineaux. Cette manifestation s’inscrit dans une démarche de réflexion et d’échanges, ...
WannaCry me a river
22 mai 2017 - 14:05,
Tribune
- Cédric CartauNous venons certainement de passer le point dur – enfin, le premier – de Wannacry, et si je suis resté silencieux, moi qui ai l’habitude de la ramener sur tout et n’importe quoi, c’est parce qu’en gros pendant l’orage tout a été dit ou presque sur le sujet.

Une semaine après les premières grosses attaques, quelles conséquences ? Quelles leçons en tirer ? Que faut-il craindre maintenant ?
22 mai 2017 - 13:04,
Tribune
- Charles Blanc-Rolin
Sécurité des SI : penser GHT, partie II
16 mai 2017 - 02:01,
Tribune
- Cédric CartauDans un précédent article, nous avons évoqué le fait que la SSI n’était pas forcément le sujet le plus complexe à mutualiser dans un GHT, et que certains éléments tels que le prochain RGPD ou la complexité technique inaccessible aux établissements périphériques devaient servir de catalyseurs.

Portail patient Diamm : informations aux proches et éducation thérapeutique des patients
16 mai 2017 - 01:30,
Actualité
- DSIH, Bruno BenqueEn intégrant un portail patient à Diamm, Micro6 propose plusieurs fonctionnalités favorisant la prise de rendez-vous à distance, le recueil d’informations par les proches ou, pour le médecin, la consultation de son agenda. Un module d’éducation thérapeutique paramétré par ce dernier peut également ê...

Propagation mondiale du rançongiciel WCRY : des nouvelles du front
15 mai 2017 - 11:15,
Tribune
- Charles Blanc-Rolin

Rançongiciel : propagation massive et mondiale : l’ANSSI sonne l’alerte !
13 mai 2017 - 02:00,
Tribune
- Charles Blanc-RolinLe secteur IT mondial s’apprête à vivre une importante crise. Un nouveau rançongiciel chiffrant (ou cryptovirus) se propage de manière préoccupante sur l’ensemble de la planète depuis ce vendredi 12 mai.
Enovacom à l’heure des GHT et des technologies innovantes à Paris Healthcare Week 2017
09 mai 2017 - 11:58,
Communiqué
- Enovacom
Quand la sécurité atteint ses limites (dès le départ…)
09 mai 2017 - 10:55,
Tribune
- Charles Blanc-RolinIl ne faut pas se leurrer, la sécurité d’une solution est bien souvent limitée par l’imagination de ses concepteurs. Chaque vulnérabilité est due, soit à une erreur de conception, une mauvaise idée ou une chose à laquelle les concepteurs n’avaient pas pensé (une mauvaise analyse de risque si vous vo...

Hébergement de données de santé : ce qui va changer !
09 mai 2017 - 10:50,
Communiqué
- Afnor CertificationD’ici au 1er janvier 2019, l’ensemble des hébergeurs de données de santé devra obtenir une certification délivrée par un organisme accrédité. Avec l’ordonnance n° 2017-27 publiée le 12 janvier 2017, la fin de la procédure d’agrément par le ministère de la Santé pour l’hébergement de données de santé...

Tracer l'administration des chimiothérapies grâce au Wifi
09 mai 2017 - 10:44,
Actualité
- DSIH, Bruno BenqueLe dernier module de Computer Engineering, Chimio® Wifi, apporte une solution ergonomique pour contrôler et tracer en direct l’administration des chimiothérapies. Le soignant dispose ainsi d'un outil simple d'utilisation qui lui permet d'optimiser ses pratiques et mieux se consacrer à son cœur de mé...

Focus Konica Minolta sur les besoins des GHT liés à la production documentaire
09 mai 2017 - 10:31,
Actualité
- DSIH, Propos recueillis par Bruno BenqueDans un environnement logiciel disparate lié à la constitution des GHT, la gestion documentaire doit gagner en efficience. Konica Minolta présentera sur le Salon HIT trois cas clients illustrant les besoins des établissements sur ce thème. Éliane Richard, responsable du marché de la santé pour ce co...
Sécurité des SI : penser GHT, partie I
09 mai 2017 - 10:24,
Actualité
- Cédric CartauPas une semaine ne se passe sans qu’on lise, dans la presse spécialisée, des articles à qui mieux mieux sur les difficultés de mise en œuvre des GHT, laquelle va être compliquée, voire impossible sans fusion, etc.