Publicité en cours de chargement...
Sécurité.

CVE-2023-32784 : que permet réellement cette vulnérabilité affectant KeePass ?
19 mai 2023 - 11:33,
Tribune
- Charles Blanc-RolinUne nouvelle vulnérabilité a été récemment découverte dans le gestionnaire de mots de passe KeePass. Elle permet d’extraire de la mémoire d’un ordinateur, le mot de passe (en grande partie tout du moins) maître d’une base KeePass.
Management des SI de santé : le paradigme de la tulipe
16 mai 2023 - 11:42,
Tribune
- Cédric CartauVous ne connaissez certainement pas Pieter Wynants. Il organisa pourtant un important dîner chez lui le dimanche 1er février. Dîner au cours duquel étaient présents, parmi de nombreux invités de la ville, non seulement son cousin, mais aussi Geertruyt Schoudt, une riche veuve, ainsi que Jacob De Blo...

Du 23 au 25 mai, Claude Bernard présente ses innovations à SantExpo
15 mai 2023 - 12:29,
Communiqué
- Claude BernardDu 23 au 25 mai, l'équipe Claude Bernard est heureuse de vous retrouver à Paris SantExpo. L'occasion de vous présenter en avant-première notre nouveau site et nos services innovants.

Comme on fait son lit…
15 mai 2023 - 02:00,
Actualité
- DSIHDocteur, je change de sexe ! Docteur, je veux une chambre particulière ! Docteur, je veux une chambre confortable avec vue sur la montagne… ! La gestion des lits dans les établissements de santé a toujours été un vrai casse-tête.

Cybersécurité : mieux vaut prévenir que guérir !
12 mai 2023 - 16:39,
Communiqué
- SantExpoSi la question a pu sembler longtemps secondaire, la cybersécurité est désormais devenue une priorité pour les établissements de santé dont la prise de conscience a été accentuée par la multiplication des cyberattaques ces derniers temps. Et si le risque cyber demeure exceptionnel, quand cela arrive...

Continuum+ devient la première solution à obtenir son certificat de conformité au référentiel interopérabilité et sécurité des Dispositifs Médicaux Numériques en s’appuyant sur Lifen Platform
10 mai 2023 - 13:50,
Communiqué
- LifenNous sommes très heureux de voir une solution intégrée via Lifen Platform devenir la première solution à obtenir son certificat de conformité au référentiel interopérabilité.
Huit tables rondes pour décrypter l’actualité de la MedTech
10 mai 2023 - 12:33,
Communiqué
- Médi’Nov ConnectionLa prochaine édition de Médi’Nov Connection accueillera huit tables rondes éclairant les différentes problématiques de la filière MedTech. Sa première journée, le 31 mai, sera focalisée sur les aspects réglementaires et la nécessité de partenariats au service des dispositifs médicaux. Le 1er juin, s...
Perte de données Doctolib, petits rappels RGPD
09 mai 2023 - 16:19,
Tribune
- Cédric CartauLa plateforme de RDV médicaux Doctolib a perdu des données médicales[1], en l’occurrence des milliers de données sensibles. Dans un mail envoyé aux professionnels de santé le 3 mai dernier, la plateforme fait mention d’un “incident technique” ayant conduit à l’effacement de certaines observations de...
Yuno by XMCO, l’outil de veille cyber qui facilite le quotidien des DSI et RSSI
09 mai 2023 - 10:51,
Actualité
- DSIHYuno, la solution de veille en cybersécurité de l’éditeur XMCO, permet à ses utilisateurs de bénéficier d’un suivi personnalisé des vulné rabilités de leurs équipements. Stéphane Duchesne, RSSI du CHU de La Réunion, nous présente les avantages de la solution.
L’Hôpital du Futur sera Technologique et Humain
05 mai 2023 - 17:42,
Tribune
- WELIOMComment appréhender l’Hôpital du futur ? A quoi va-t-il ressembler ? Comment s’y préparer ? Que va-t-il bouleverser dans nos usages ? Ces questions sont fréquemment posées à nos consultants par les directeurs d’établissements de santé, directeur de pôles ou Directeurs des systèmes d’information, dan...

A la une de DSIH Mai 2023 # La cybersécurité en mode Task Force
05 mai 2023 - 12:57,
Actualité
- DSIHLes cyberattaques contre les établissements de santé ne faiblissent pas. Début avril, c’est le Centre hospitalier de Bourg-en-Bresse dans l’Ain qui en a fait les frais. Avec l’obligation pour les hôpitaux de réaliser un exercice de crise cyber, les pouvoirs publics tentent de renforcer les capacités...
Remboursement à 100 % du télé-accompagnement des patients : l’Hôpital Fondation Rothschild lance 3 programmes en cardiologie et diabétologie
02 mai 2023 - 15:12,
Communiqué
- l'Hôpital Fondation RothschildSuite à la publication le 30 mars dernier d’un décret sur les modalités d’application de la prise en charge anticipée des dispositifs médicaux numériques et des activités de télésurveillance médicale, la Sécurité Sociale prendra en charge ce dispositif à hauteur de 100 %. En anticipation de ce décre...
Le premier certificat de conformité au référentiel d’interopérabilité et de sécurité des DMN
02 mai 2023 - 11:18,
Actualité
- DSIHLe 28 avril 2023, l’Agence du numérique en santé a annoncé qu’une première entreprise du numérique en santé avait obtenu son certificat de conformité au référentiel d’interopérabilité et de sécurité des dispositifs médicaux.
La cyber va bien, en fait plus que bien : hyperbien !
02 mai 2023 - 11:16,
Tribune
- Cédric Cartau« En 2023, les mesures de protection cyber ont considérablement évolué pour répondre aux menaces en constante évolution. Les professionnels de la cybersécurité ont mis en place des mesures de protection plus avancées pour protéger les systèmes informatiques et les données sensibles contre les cybera...
DSIH 39 : La cybersécurité en mode Task Force
01 mai 2023 - 02:00,
# A la une de DSIH39 La cybersécurité en mode Task Force. Les cyberattaques contre les établissements de santé ne faiblissent pas. Début avril, c’est le Centre hospitalier de Bourg-en-Bresse dans l’Ain qui en a fait les frais. Avec l’obligation pour les hôpitaux de réaliser un exercice de crise cyber, les pouvoirs publics tentent de renforcer les capacités de réponse de chacun face aux menaces. D’autres dispositifs existent ou sont en cours de définition pour accompagner les établissements. À retrouver dans notre dossier consacré à la cybersécurité.

Maiia : une suite de services pour faciliter la coordination ville-hôpital
24 avril 2023 - 13:41,
Communiqué
- Cegedim SantéPour améliorer le parcours coordonné entre l’hôpital, l’ESMS et la médecine de ville, il y a mieux que les messageries de type Whatsapp ou les SMS : la suite de services de Cegedim Santé simplifie le suivi du patient dans un cadre sécurisé tout en s’adaptant aux besoins des différentes structures.

QUEUEJUMPER : encore une belle porte d’entrée sur les systèmes Windows
20 avril 2023 - 17:33,
Tribune
- Charles Blanc-Rolin
data.ansm : une plateforme en ligne pour en savoir plus sur les effets indésirables des médicaments et les ruptures de stock
19 avril 2023 - 17:18,
Communiqué
- Health Data Hubdata.ansm est une nouvelle plateforme d’information en accès libre. Elle permet de consulter des informations et des données chiffrées sur l’historique des déclarations d’effets indésirables de médicaments, d’erreurs médicamenteuses et de ruptures de stocks de médicaments depuis 2014.

Journées nationales du numérique à l’hôpital : les enjeux à venir
18 avril 2023 - 09:23,
Tribune
- Nathalie Bessis-Levy et Jean-Philippe Pech, WELIOMLe 14 mars dernier, WELIOM assistait aux Journées nationales du numérique à l’hôpital, l’occasion de débattre du bilan du programme HOP’EN et du nouveau volet SUN-ES, en compagnie de l’ANS, de la DGOS, de l’ANAP et d’autres acteurs opérationnels.
ChatGPT ou Le Bal des pleureuses
18 avril 2023 - 08:47,
Tribune
- Cédric CartauÀ moins d’être totalement allergique à l’informatique, il est difficile d’émettre un avis négatif sur le fait que le domaine est tout de même hyperintéressant. Innovations à tout va, concepts de haut niveau maniés à longueur de journée, sans parler des différentes couches où tout le monde peut facil...
Habilitations d’accès aux données médicales à l’ère des GHT - Vision juridique
11 avril 2023 - 10:02,
Tribune
- Marguerite Brac de La PerrièreQuand le brillant RSSI et DPO Cédric Cartau et moi-même décrochons notre téléphone en pleine journée pour nous appeler, c’est qu’un « serpent de mer » technico-juridique nous travaille. Le dernier en date : les droits d’habilitation au Dossier Patient Informatisé (DPI), et ce, dans le contexte d’un ...
7e Comité de suivi du Ségur numérique
11 avril 2023 - 09:41,
Actualité
- DSIHLors du 7e Comité de suivi, le mercredi 5 avril, le calendrier réglementaire du Ségur numérique a été précisé. Les industriels ont jusqu’au 20 septembre pour finaliser les prestations de mises à jour logicielles et jusqu’au 31 octobre pour achever les prestations de transcodage. Par ailleurs, ils pe...
Création automatique du dossier pharmaceutique
11 avril 2023 - 09:37,
Actualité
- DSIHLe décret du 3 avril relatif au dossier pharmaceutique apporte des changements majeurs pour les droits des patients et les usages métiers, notamment sa création automatique sauf opposition du patient dans un délai de six semaines.
Vague 2 du SEGUR Numérique : Des tendances qui s’affirment en ce qui concerne le SONS
04 avril 2023 - 11:17,
Tribune
- Olivier Mahieu, WELIOMLe SEGUR Numérique s’annonce tout aussi intense en 2023 qu’il l’a été en 2022. La Vague 2 se profile à l’horizon avec l’ambition de poursuivre la généralisation du partage fluide et sécurisé des données de santé entre les Professionnels de Santé et avec les Usagers. S’il est encore un peu tôt pour s...
Les habilitations d’accès aux données médicales à l’ère des GHT – la vision RSSI/DPO
04 avril 2023 - 10:49,
Tribune
- Cédric CartauLa news a été diffusée par plusieurs médias spécialisés : le dossier patient (DP) de Pierre Palmade à l’AP-HP a été consulté à de multiples reprises par des personnels n’ayant rien à voir avec la prise en charge médicale de l’humoriste… voire travaillant dans l’un des établissements de l’AP-HP où il...
Doctrine du numérique en santé et projet de feuille de route du numérique en santé 2023-2027, quelles perspectives et nouveaux enjeux
28 mars 2023 - 10:55,
Tribune
- Me Brac de La Perrière, LERINS
Du rififi chez tonton Google ?
28 mars 2023 - 10:19,
Tribune
- Cédric CartauLes séries TV fleuves vous ennuient ? Les histoires avec le méchant JR et le gentil Bobby Ewing vous font bâiller à vous en décrocher la mâchoire ? Essayez ChatGPT.

Stockage : le CHU de Saint-Étienne gagne en performance, sécurité et sobriété grâce à Axians et Pure Storage
24 mars 2023 - 10:16,
Communiqué
- Axians et Pure StorageLe CHU de Saint-Étienne a sélectionné la solution de stockage flash Pure Storage pour améliorer son système d’information. Le déploiement, mené en quelques semaines avec Axians, s’est traduit par une réduction de la latence des applications et une baisse notable de la consommation électrique, ainsi ...

Bloquer les scanners à la découverte de votre exposition sur Internet : bonne ou mauvaise idée ?
21 mars 2023 - 09:36,
Tribune
- Charles Blanc-RolinDepuis quelques jours, je vois beaucoup d’engouement sur les réseaux sociaux autour du blocage des scanners qui, comme le très connu Shodan ou son challengeur français Onyphe [1], référencent les ports, services, applications et vulnérabilités qui les affectent de toutes les machines exposées sur In...

Le quiz annuel
21 mars 2023 - 09:27,
Tribune
- Cédric CartauÇa y est, c’est le printemps, il est largement temps de se changer les idées avec un petit quiz pas du tout orienté ni poil à gratter – pas mon genre. Une seule bonne réponse par question, on compte les points à la fin.
Cellule de crise SSI : qui mobiliser ?
20 mars 2023 - 10:22,
Tribune
- Kevin Delmotte, Consultant WELIOMLa tempête n’est toujours pas passée… C’est ce que nous apprend le récent panorama de la cybermenace 2022 de l’ANSSI [1] : le nombre de cyber-attaques touchant les établissements de santé reste au plus haut niveau. Alors que faire face à cette situation ? La réponse : se préparer aux intempéries à v...

Webinaire « Sécuriser le parcours de soins en oncologie : de l'hospitalisation au télésuivi à domicile » mercredi 22 mars à 11h30
17 mars 2023 - 11:25,
Communiqué
- Synapse MedicineL’oncologie évolue notamment avec l’avènement des thérapies orales. Ce qui soulève de nouveaux enjeux pour les patients et pour l’ensemble des acteurs de sa prise en charge. Les nouvelles solutions numériques répondant aux besoins à la fois des professionnels de santé et des patients doivent assurer...
Recherches médicales : rappel à l’ordre de la CNIL
17 mars 2023 - 10:47,
Tribune
- Alexandre FIEVEE, Derriennic AssociésLa présidente de la CNIL a rappelé à deux organismes procédant à des recherches médicales leurs obligations légales.
Un de plus, encore un de trop
14 mars 2023 - 08:50,
Tribune
- Cédric CartauImpossible d’être passé au travers tant l’info a fait le tour de l’actualité cyber : jeudi dernier le CHU de Brest était la victime d’une attaque cyber. Soyons clair : à ce stade, même si la communauté des RSSI hospitaliers dispose de plusieurs éléments techniques, impossible de divulguer quoi que c...
![Illustration [Webinar] L’approche logicielle d’HPE Aruba Networking, une solution pour simplifier, rationaliser et automatiser les réseaux](/_next/image?url=https%3A%2F%2Fdsih.fr%2Fupld%2Farticles%2F2023%2F03%2F5047_8883__w1200_dhpe-aruba-networking.png&w=3840&q=75)
[Webinar] L’approche logicielle d’HPE Aruba Networking, une solution pour simplifier, rationaliser et automatiser les réseaux
13 mars 2023 - 12:07,
Communiqué
- HPE Aruba NetworkingLes solutions réseau d’HPE Aruba Networking pour les établissements de santé tirent parti de la technologie SD-WAN. Elle simplifie la gestion des sites distants et optimise les communications entre eux, en utilisant des technologies logicielles pour diriger le trafic de manière dynamique. Avec à la ...
De l’usage de la pyramide de Maslow pour les RSSI/CISO
07 mars 2023 - 09:18,
Tribune
- Cédric CartauSoyons clairs : toutes les méthodes de modélisation du comportement humain ne sont jamais que des outils, des grilles de lecture. Parfois elles fonctionnent et tombent même remarquablement juste, mais parfois non. Pyramide de Maslow, sociodynamique, rosace 360° : il ne faut pas les tordre ni leur fa...

Application du DGA en santé : le cas des intermédiaires
03 mars 2023 - 13:51,
Tribune
- Laurence Huin, Houdart & AssociésAlors que l’espace européen des données de santé est encore à ses balbutiements, le règlement sur la gouvernance des données, (en anglais data governance act – DGA), première pierre de l’arsenal juridique européen visant à instaurer le marché unique de la donnée, entrera en application le 24 septemb...

Un nouveau référentiel d’Interopérabilité et de Sécurité applicable à tous les dispositifs médicaux numériques remboursés par l’Assurance maladie
03 mars 2023 - 13:37,
Communiqué
- ANSLes dispositifs médicaux font partie intégrante de la prise en charge médicale, ceux qui intègrent une fonction numérique peuvent générer un grand nombre de données de vie réelle et ouvrent la voie à une médecine plus personnalisée. Ces données permettent, par exemple, de renforcer le suivi entre de...
Cyber : les effets pervers de la fuite en avant perpétuelle
28 fév. 2023 - 09:25,
Tribune
- Cédric CartauUne des qualités premières pour prétendre à une carrière de RSSI, c’est de garder ses yeux d’enfant. C’est ce que l’on se disait récemment, mes 52 printemps et moi-même. Illustration.
L’ANS publie la nouvelle version de la doctrine du numérique en santé
27 fév. 2023 - 10:22,
Actualité
- DSIHL’Agence du Numérique en Santé (ANS) a publié le 21 février la nouvelle version de la doctrine du numérique en santé. Ce document, qui fournit le cadre de référence dans lequel les services numériques d’échange et de partage de données de santé devront s'inscrire dans les années à venir, comprend de...
Cybersécurité et santé – protéger les hôpitaux grâce aux technologies réseaux (NDR)
24 fév. 2023 - 13:25,
Tribune
- Jacques de La Rivière,GatewatcherVillefranche-sur-Saône, Dax, Oloron-Sainte-Marie, Albertville, Arles, Castelluccio, Saint-Dizier, Vitry-le-François, Mâcon, Paris, Corbeil-Essonnes, Versailles… Et ceci n’est qu’une courte liste des différents établissements de santé publics et privés visés par des cyberattaques ces dernières années...
Prise en charge de l’AVC et de la maladie coronarienne en France : le Snitem alerte sur l’arrêt du financement spécifique de 2 dispositifs médicaux innovants au 1er mars
20 fév. 2023 - 19:38,
Communiqué
- SnitemAu 1er mars 2023, deux catégories de dispositifs médicaux innovants seront radiées du Titre V de la LPPR1, les cathéters de thrombo-aspiration (AVC) et les guides FFR (maladie coronarienne). Cette décision prise par les autorités sans aucune concertation préalable impactera fortement les établisseme...
Gestion de crise : l’interconnexion des outils de l’Etat est renforcée
20 fév. 2023 - 19:23,
Communiqué
- ANSPour assurer la chaîne complète de prise en compte des patients en cas de crises d’ampleur, qu’elles soient locales, régionales ou nationales, le Portail SI-Samu (outil collaboratif des professionnels de l’urgence et de prise en charge médicale des patients lors d’évènements majeurs), SI-VIC (soluti...
La pseudonymisation et le risque d’atteinte au secret médical
20 fév. 2023 - 10:41,
Tribune
- Alice ROBERT & Alexandre FIEVEE, DerriennicUn centre hospitalier peut-il être contraint, en application du Code des relations entre le public et l’administration, de communiquer des documents contenant des données de santé pseudonymisées ? C’est à cette question que le Conseil d’Etat a dû répondre, dans un arrêt du 8 février 2023.
Préparer le déploiement du DUI par la formation
20 fév. 2023 - 10:29,
Communiqué
- WeliomLe programme ESMS Numérique est promu dans l’action 21 de la feuille de route « Accélérer le virage numérique ». Ce programme repose principalement sur le déploiement d’un Dossier de l’Usager Informatisé (DUI). Toutefois, l’expérience sur le terrain du cabinet de conseil, WELIOM, tend à prouver que,...
Les théories du complot appliquées à la cyber
20 fév. 2023 - 01:00,
Tribune
- Cédric CartauRécemment, une discussion entre amis a doucement dérivé vers les théories complotistes.

Convention entre l’Ordre des médecins et la Cnil
14 fév. 2023 - 10:14,
Actualité
- DSIHLe 3 février 2023, le Conseil national de l’Ordre des médecins et la Cnil ont annoncé la signature d’une convention de partenariat pour la protection des données de santé.

Comment Qbot revient en force avec OneNote ?
14 fév. 2023 - 10:08,
Tribune
- Charles Blanc-RolinLes attaquants derrière le cheval de Troie Qbot (aussi connu sous le nom de Quakbot) utilisent depuis longtemps des fichiers Word ou Excel avec des macros servant à télécharger et exécuter la charge malveillante.

ANS : un nouvel espace authentifié pour les entreprises du numérique
13 fév. 2023 - 20:17,
Actualité
- DSIHLe 7 février, l’ANS a annoncé l’ajout de nouvelles fonctionnalités dans son espace authentifié pour simplifier les démarches des entreprises du numérique en santé.