Publicité en cours de chargement...
Sécurité.
Début d’année cyber : l’ambiance en soute n’est pas jouasse
13 fév. 2023 - 20:14,
Tribune
- Cédric CartauOn pourra toujours se rassurer – Coué, Coué, Coué – en lisant dans les derniers rapports de l’Anssi qu’il y aurait eu moins d’attaques en 2022 qu’en 2021, il n’empêche, de mémoire de vieux croûton, je n’ai jamais connu un tel début d’année.
Les Français et leurs données de santé : 9 Français sur 10 estiment que partager leur historique à tous leurs spécialistes améliorera leur prise en charge !
10 fév. 2023 - 12:11,
Communiqué
- HylandDepuis janvier 2022, l’espace numérique de santé « Mon Espace Santé » a remplacé ce que l’on appelait avant DMP (ou dossier médical partagé). Destiné à simplifier autant le parcours santé des usagers que leurs échanges avec les professionnels de santé, la finalité est surtout d’optimiser la prise en...

Cybersécurité en santé : les cybercriminels peuvent-ils être éthiques ?
09 fév. 2023 - 18:40,
Actualité
- DSIHLa Sciences Po Cybersecurity Association a organisé le 8 février une conférence sur le thème « Le secteur de la santé face aux cyberattaques ». Les participants sont notamment revenus sur le sensible sujet des rançons payées et sur les prétentions « éthiques » de certains pirates.

Une tempête de rançongiciels s’abat sur les serveurs VMWare
07 fév. 2023 - 09:14,
Tribune
- Charles Blanc-RolinSi cela semble en surprendre certains, le fait que les attaquants s’intéressent de près aux hyperviseurs VMWare ESXi n’est pas vraiment quelque chose de nouveau. Souvenez-vous l’été 2021, de nombreux opérateurs de rançongiciels s’en prenaient déjà aux serveurs VMWare [1], dans un but bien précis, ga...
Réflexions autour de la souveraineté
07 fév. 2023 - 08:56,
Tribune
- Cédric CartauDans un récent et excellent article de La Tribune[1], Marc Sztulman, conseiller régional d’Occitanie et délégué au Numérique pour tous, s’interroge sur ce que sont ou ne sont pas la souveraineté et la confiance, en particulier autour des notions de Cloud. À titre personnel, je n’avais même pas conna...
Secret médical et RGPD : comment protéger le dossier médical du patient contre les accès non-autorisés ?
06 fév. 2023 - 19:58,
Actualité
- Alice ROBERT & Alexandre FIEVEE, DerriennicLes professionnels de santé sont tenus au respect du secret médical, y compris entre eux s’ils n’appartiennent pas à une même équipe de soins. Le système d’informations de l’établissement dans lequel ils exercent doit donc faire l’objet de mesures techniques et organisationnelles susceptibles de gar...

La formation SSI Santé APSSIS : un 360° sur les exigences, les méthodes et les bonnes pratiques
06 fév. 2023 - 19:50,
Communiqué
- APSSIS« La Formation RSSI / SSI Santé - Version 3 - Porter la SSI et la conformité numérique : technicité et savoir-faire » est une formation spécialement conçue par l’APSSIS pour les professionnels de santé en charge de la sécurité des SI. Dispensée sur 3 jours par Vincent TRELY, Président de l’Associati...
Publication des systèmes d’aide à la décision indexée par médicaments référencés
06 fév. 2023 - 01:00,
Actualité
- DSIHLe 2 février 2023, la HAS a annoncé la mise à disposition de la liste des systèmes d’aide à la décision indexée par médicaments référencés pour les éditeurs de logiciels de soins ou de bases de données sur les médicaments.

Santé connectée : les établissements de santé perçus comme les seuls acteurs légitimes pour proposer des solutions thérapeutiques digitales
03 fév. 2023 - 12:51,
Actualité
- DSIHLes services de santé publics et privés sont perçus par une majorité de Français comme légitimes pour proposer des solutions ou services digitaux de santé. Les entreprises du médicaments, entreprises technologiques et GAFAM souffrent eux d’une faible légitimité, selon une étude IPSOS.

Panorama de la cybermenace : que retenir du rapport de l’ANSSI ?
31 jan. 2023 - 09:39,
Tribune
- Charles Blanc-RolinLa semaine dernière, l’ANSSI publiait son panorama de la cybermenace 2022 [1]. Quels enseignements tirer pour nos SI de santé, des attaques observées en France l’an passé ?
Un mois de janvier comme un autre au pays de la cyber
31 jan. 2023 - 09:27,
Tribune
- Cédric CartauLa routine, vraiment la routine.
L’intégration de la Sécurité dans les Projets ou comment bien faire les choses dès le départ ?
30 jan. 2023 - 12:13,
Tribune
- Par Brice SIMON et Xavier JUNG, WELIOMDans une précédente publication, Cybersécurité : l’enjeu de la Gouvernance (1), parue dans le Guide cyber-résilience APSSIS - Opus 6 (2), nous discutions de l’implémentation d’une gouvernance de Sécurité et du rôle du RSSI dans cette démarche. Nous avons pu voir que les qualités requises pour un RSS...

Le 6ème opus des guides cyber-résilience de l’APSSIS est en ligne !
25 jan. 2023 - 13:38,
Communiqué
- ApssisL’APSSIS a le plaisir d’annoncer la publication du 6ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, RSSI et DPO - CHU de Nantes - du GHT 44 et Vice-président de l’APSSIS, ces guides se veulent à la fois accessibles, techniques e...
Faciliter l’accès à la plateforme Service d’accès aux soins
24 jan. 2023 - 09:26,
Actualité
- DSIHLe 10 janvier 2023 a été publié un arrêté concernant le financement de l’interfaçage avec la plateforme numérique du Service d’accès aux soins pour la fonction « Solution d’agenda avec module de prise de RDV à destination des professionnels de santé ».
ChatGPT : le grand remplacement – ou pas
24 jan. 2023 - 09:15,
Tribune
- Cédric CartauIncroyable, le nombre de vidéos qui fleurissent sur les réseaux sociaux – même BFM TV titre dessus pour vous expliquer que Google a quelques soucis à se faire, c’est dire. Passé les premières séances de jeu avec l’interface où l’on se prend à poser les questions les plus bizarres sur les sujets les ...

Galeon, le DPI innovant du CES 2023
17 jan. 2023 - 10:27,
Communiqué
- GALEONSur la scène internationale, le CES est l’un des événements les plus attendus de l’année pour les férus de la tech. S’y sont présentés plus de 3200 exposants (toutes catégories confondues), et parmi les 173 pays représentés : la France. Tenant une place prépondérante au sein du salon, la French Tech...
La certification HDS : une condition de validité des contrats informatiques
17 jan. 2023 - 10:19,
Tribune
- Alice ROBERT & Alexandre FIEVEE, DerriennicLe défaut de certification HDS peut coûter cher aux éditeurs de logiciel qui sont dans l’incapacité de démontrer la certification HDS de leur hébergeur, dès lors que la prestation offerte aux clients prévoit ou implique l’hébergement de données de santé. Une récente décision de la Cour d’appel de Nî...
ChatGPT à l’épreuve d’un test rigoureux
17 jan. 2023 - 10:09,
Tribune
- Cédric CartauBon, apparemment, tout le monde se marre entre la poire et le fromage en posant les questions les plus diverses à ChatGPT. Tout le monde sauf moi, et cela ne peut pas durer. J’ai donc décidé, moi aussi, de tester la bête, mais attention, pas n’importe comment : un test rigoureux, pas du tout orienté...

Docaposte est entrée en négociation exclusive avec les actionnaires de Maincare, spécialiste des solutions numériques pour les hôpitaux, en vue de son acquisition
16 jan. 2023 - 19:45,
Communiqué
- Maincare &DocaposteDocaposte, filiale numérique du groupe La Poste, est entrée en négociation exclusive en vue de l’acquisition de Maincare, un des leaders de l’accompagnement de la transformation numérique des hôpitaux en France, auprès de ses actionnaires (Montagu Private Equity). Ce rapprochement structurant s’appu...

Diagnostic médical et intelligence artificielle : deux comités d’éthique formulent des recommandations et appellent à la vigilance
16 jan. 2023 - 10:47,
Actualité
- DSIHLe Comité consultatif national d’éthique (CCNE) et le comité national pilote d’éthique du numérique (CNPEN), en réponse à une saisine adressée par le Premier ministre, ont publié le 10 janvier un avis sur les enjeux d’éthique de l’utilisation de l’intelligence artificielle (IA) dans le champ du diag...

Numérique en santé : les recommandations des Assises citoyennes pour une meilleure prévention personnalisée
13 jan. 2023 - 09:46,
Actualité
- DSIHLa délégation ministérielle au numérique en santé (DNS) a organisé le 12 janvier des Assises citoyennes, lors desquelles les membres d’un comité citoyen ont partagé leurs recommandations afin d’améliorer la prévention grâce au service Mon Espace santé.
Du nouveau dans l’Annuaire Santé de l’ANS
10 jan. 2023 - 10:46,
Actualité
- DSIHLe 5 janvier 2023, l’Agence du numérique en santé a annoncé la fin prochaine de la publication de ses anciens fichiers d’extraction de l’annuaire des professionnels et des établissements de santé ainsi que la bascule vers une nouvelle version des extractions.

FIN 7 : détecter et contrer un acteur important du cybercrime
10 jan. 2023 - 10:00,
Tribune
- Charles Blanc-RolinLe groupe FIN7 est un groupe cybercriminel Russophone connu depuis 10 ans déjà, pour de nombreuses attaques, via le cheval de Troie bancaire Carbanak, qui lui a permis de dérober plusieurs millions de dollars à des banques, puis il a sévi dans le domaine de l’espionnage industriel et gouvernemental ...
Le bullshit à l’épreuve de la SSI – et inversement
10 jan. 2023 - 09:44,
Tribune
- Cédric CartauPhilosophons un peu en ce début de semaine.

2023 : Une nouvelle année sans incidents cyber
03 jan. 2023 - 11:02,
Tribune
- Charles Blanc-RolinPour cette nouvelle année, nous pouvons nous souhaiter santé, joie, rires, réussite, amour, plaisir, argent… Ce dont certains groupes d’attaquants disposent déjà ! Alors commençons peut-être par nous souhaiter une bonne santé pour…. Nos systèmes d’informations de santé !
2022 : bilan de l’année
03 jan. 2023 - 10:37,
Tribune
- Cédric CartauL’année s’est achevée : 2022 restera comme l’année d’après (Covid) et surtout l’année « pendant » (l’explosion des attaques en crypto, tout le monde en aura pris sa part et pas seulement les hôpitaux). Petit bilan.
ChatGPT : le début de la fin de la cyber
27 déc. 2022 - 10:14,
Tribune
- Cédric CartauIl est assez rare, dans la vie d’un ingénieur, de tomber sur un produit qui effraye autant, duquel on pense qu’il signe peut-être la fin des haricots.
De nouveaux engagements pour renforcer la cybersécurité des établissements de santé
21 déc. 2022 - 01:00,
Communiqué
- Ministère de l'IntérieurGérald DARMANIN, ministre de l’Intérieur et des Outre-mer, François BRAUN, ministre de la Santé et de la Prévention et Jean-Noël BARROT, ministre délégué chargé de la Transition numérique et des Télécommunications ont organisé ce jour une réunion de travail sur la cybersécurité des hôpitaux, avec l’...

Hôpitaux attaqués : le sujet fait causer mais les avis divergent
20 déc. 2022 - 10:15,
Tribune
- Charles Blanc-RolinS’il y a encore quelques années, nous n’étions qu’une poignée d’acteurs passionnés à nous préoccuper des sujets de sécurité numérique en santé, l’importante médiatisation de chaque incident vécu par une structure de santé fait qu’aujourd’hui, tout le monde a un avis, de bons conseils et des solution...
Mon espace Santé : suspension de la transmission par les syndicats de biologie médicale
20 déc. 2022 - 09:55,
Actualité
- DSIHLe 15 décembre, l’Alliance de la biologie médicale a annoncé sa décision de suspendre jusqu’à nouvel ordre la transmission des données de biologie sur Mon espace Santé. Elle dénonce ainsi les risques que feraient courir les autorités aux laboratoires de biologie médicale de proximité, à leurs salari...
La protection de l’identité, la nouvelle priorité des acteurs de santé
19 déc. 2022 - 18:47,
Communiqué
- Le MipihLes identifiants sont de plus en plus ciblés pour infiltrer les établissements de santé, et les cybercriminels sont toujours plus efficaces pour les obtenir et les exploiter. L’identité est devenue un nouveau point de sécurité stratégique pour ces professionnels de santé, un préalable indispensable ...
Ma lettre au Père Noël 2022
19 déc. 2022 - 18:44,
Tribune
- Cédric CartauCher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, enfin si quand même un peu.

11ème Congrès National SSI Santé APSSIS : rendez-vous au Mans en juin 2023 !
19 déc. 2022 - 10:52,
Communiqué
- APSSISLes 13, 14 et 15 juin 2023, l’APSSIS organisera son 11ème Congrès National de la SSI Santé, le #CNSSIS2023 ! 180 participants sont attendus à l’espace culturel des Quinconces du Mans pour 3 jours de conférences, de débats, de tables-rondes et d’échanges. Cette 11ème édition s’articulera autour de 3 ...
Affaire Camaïeu : la galaxie DPO en émoi
13 déc. 2022 - 08:52,
Tribune
- Cédric CartauIl y a une actualité qui empêche de dormir et qui fait le buzz dans les chaumières ces derniers temps, non ce n’est pas une histoire de ballon rond et de petit filet : c’est l’affaire Camaïeu.

Innovation en EHPAD : Sentinel Sénior, une expérimentation pour faciliter l’analyse des prescriptions et optimiser la prise en charge therapeutique des residents
12 déc. 2022 - 12:09,
Communiqué
- VIDALLauréat de l’édition 2022 de l’appel à projet « Structure 3.0 » organisé par l’Agence du Numérique en Santé, le projet Sentinel Sénior est une nouvelle initiative numérique de revue et d’évaluation des prescriptions en EHPAD. Porté par l’EHPAD Saint Dominique en collaboration avec VIDAL et SOLWARE L...

L’Intelligence Artificielle au service de la médecine pour améliorer l’espérance de vie des patients atteints de cancer du poumon
08 déc. 2022 - 17:39,
Communiqué
- Centre Antoine LacassagnePrédire la réponse à l’immunothérapie des patients suivis pour un cancer du poumon et personnaliser la stratégie thérapeutique pour améliorer la qualité et l’espérance de vie des patients, tel est l’objectif du projet de recherche en Intelligence Artificielle « FEDERATED-PET » porté par le Pr Olivie...
Softway Medical intègre Posos dans le logiciel Hopital Manager
07 déc. 2022 - 11:21,
Communiqué
- Softway MedicalLe groupe Softway Medical et la medtech Posos annoncent aujourd'hui nouer un partenariat afin de permettre aux praticiens de santé de gagner du temps dans leur pratique et de réduire les erreurs de retranscription d'ordonnances. Softway Medical, le leader français de l’informatique en santé, rendra ...
Hébergement de données de santé : quoi de neuf ?
06 déc. 2022 - 09:50,
Tribune
- Marguerite Brac de La Perrière & Cédric CartauÀ la date d’écriture du présent article, la phase de concertation d’un nouveau référentiel HDS (commenté dans un récent article[1]) est terminée depuis quelques jours ? Pour mémoire, ce référentiel définit les exigences de la certification s’imposant aux termes de l’article L1111-8 du Code de la san...
Un premier accord conclu entre la France et Snomed International
06 déc. 2022 - 09:33,
Actualité
- DSIHLe 30 novembre, l’Agence du numérique en santé a annoncé le franchissement par la France d’une nouvelle étape dans l’adoption de la Snomed CT, par la signature d’un accord avec l’organisation à l’origine de cette terminologie clinique.
SANTÉ ET NUMÉRIQUE : plus de 120 professionnels de santé à la journée identitovigilance organisée par l’Agence régionale de santé Auvergne-Rhône-Alpes et le GCS Sara le 2 décembre dernier à Lyon
06 déc. 2022 - 09:20,
Communiqué
- GCS SaraLes participants, issus des établissements de santé et médico-sociaux de la région, ont échangé sur l’identité nationale de santé (INS), son déploiement dans leurs structures et les enjeux de son utilisation pour une meilleure prise en charge du patient..

Maincare accélère son engagement au service de la modernisation des SIH
06 déc. 2022 - 09:07,
Actualité
- DSIHDans un contexte d’accélération des logiques de modernisation des solutions numériques dans les établissements de santé, Maincare renforce ses actions pour faire bénéficier les utilisateurs de logiciels hospitaliers aux derniers standards technologiques, de sécurité et conformes aux exigences des pr...

L’APSSIS forme et sensibilise !
05 déc. 2022 - 16:35,
Communiqué
- APSSISDepuis plus de 11 ans, l’Association délivre de l’expertise et de la prospective pour alimenter la réflexion, dynamiser la sécurisation des SI de santé et contribuer au déploiement opérationnel des bons usages sécurisés des technologies numériques. Ses finalités : l’organisation de son Congrès annue...

Syngo Carbon, un projet d’établissement de santé en réponse aux enjeux actuels
29 nov. 2022 - 09:25,
Communiqué
- Siemens HealthineersAu-delà de la consolidation et de la sécurisation des données, le nouvel écosystème numérique Syngo Carbon enrichit l’expérience utilisateurs tout en s’intégrant dans une démarche environnementale.
ISO 27001 : prospectives et limites
29 nov. 2022 - 09:21,
Tribune
- Cédric CartauUne norme ISO est un objet fascinant de réflexion, tant la pratique peut en modifier la vision. Un débutant ne vous parlera certainement pas de l’ISO de la même façon qu’un RSSI aguerri, un RSSI de la même façon qu’un consultant, etc. C’est bien toute la richesse du concept que d’évoluer en même tem...
Comment gagner du temps dans le traitement des DMI ?
25 nov. 2022 - 11:07,
Communiqué
- Computer EngineeringL’évolution de la réglementation européenne sur les dispositifs médicaux et l’arrêté du 8 septembre 2021 imposent aux établissements de santé de mettre en œuvre une traçabilité complète du circuit des DMI. Praticien hospitalier et Pharmacien au CH d’Agen Nérac (47), le Docteur Christian Guillaudin s...
Cybercriminel : ça peut rapporter gros, mais ça peut coûter très cher !
23 nov. 2022 - 11:36,
Tribune
- Charles Blanc-RolinSi la période est propice au mauvais temps et nous rappelle l’expression « il fait un temps à ne pas mettre un chien dehors », je crois qu’il en est de même pour les cybercriminels en dehors de la Russie.
Les référentiels ISO, pas si simples
22 nov. 2022 - 09:30,
Tribune
- Cédric CartauIl est de ces sujets qui paraissent anodins, tellement anodins que vous les voyez rarement évoqués en tant que tels dans une réunion d’huiles ou tout simplement d’experts.
Cybersécurité : une « task force » pour préparer l’après-2023
18 nov. 2022 - 15:04,
Actualité
- DSIHLe plan de renforcement cyber, annoncé début 2021 dans le cadre de la stratégie nationale de cybersécurité, va se traduire par le lancement d’une task force visant à définir les programmes qui prendront la relève d’HOP’EN et de SUN-ES et à trouver un mécanisme de financement dans la durée de la sécu...
Cybersécurité : « Dans le monde du logiciel, on peut vendre un produit pas du tout sécurisé »
18 nov. 2022 - 15:00,
Actualité
- DSIHLe fonctionnaire de sécurité des systèmes d’information (FSSI) adjoint du ministère des Solidarités et de la Santé, Patrice Bigeard, a dressé un état des menaces cyber dans le secteur de la santé, lors du 7e Colloque sur la sécurité des SI organisé le 9 novembre par l’Agence du numérique en santé.
La fin de la cyber ou les sept scénarios de l’apocalypse
15 nov. 2022 - 09:47,
Tribune
- Cédric CartauQuelquefois, entre deux réunions avec moi-même ou à la sortie d’une énième conférence encore consacrée à ce que l’on sait déjà depuis des lustres, je me mets à rêvasser à des fins de partie, ENDS OF GAME dans la cyber. Il y a une petite vingtaine d’années, Guillaume Bigot s’était essayé à l’exercice...