Publicité en cours de chargement...

Publicité en cours de chargement...

Contenus à propos de Protection des données.

Illustration Une centaine d’hébergeurs certifiés HDS

Une centaine d’hébergeurs certifiés HDS

17 mars 2020 - 10:52,

Actualité

- DSIH, Damien Dubois

L’Agence du numérique en santé, l’ex-Asip, s’est réjouie, le 12 mars dernier, de la 100e certification pour l’hébergement de données de santé.

Illustration Le Coronavirus s’immisce désormais dans les systèmes d’information

Le Coronavirus s’immisce désormais dans les systèmes d’information

16 mars 2020 - 12:00,

Tribune

- Charles Blanc-Rolin

Le Coronavirus semble vraiment être le prétexte pour tout et n’importe quoi. De nombreux éditeurs, totalement altruistes proposent généreusement d’offrir leurs solutions afin de simplifier la vie aux établissements de santé en cette période de crise. Il faut bien reconnaître qu’ils sont très forts d...

Illustration Externalisation de la prise de rendez-vous médicaux en ligne : un pacte avec le diable ?

Externalisation de la prise de rendez-vous médicaux en ligne : un pacte avec le diable ?

10 mars 2020 - 11:04,

Tribune

- Charles Blanc-Rolin & Me Omar Yahia

À l’ère du numérique, quel établissement de santé, s’il n’a pas encore franchi le pas, n’a jamais songé à mettre en place une solution de prise de rendez-vous en ligne pour ses patients ? Gain de temps pour les secrétaires médicales, redynamisation de l’image de l’établissement et confort pour les p...

Illustration Le secteur de la santé : champion de France des victimes de rançongiciels

Le secteur de la santé : champion de France des victimes de rançongiciels

04 fév. 2020 - 09:56,

Tribune

- Charles Blanc-Rolin

C’est une timbale dont nous nous serions bien passés, celle du secteur le plus impacté par les rançongiciels en 2019. Même si les chiffres ne sont peut-être pas très exhaustifs, le fait de monter sur la première marche du podium pour le nombre d’incidents par secteur, traités par l’Anssi, révèle mal...

Illustration Quoi de neuf dans la cyber à l’approche de l’hiver ?

Quoi de neuf dans la cyber à l’approche de l’hiver ?

18 déc. 2019 - 12:03,

Tribune

- Charles Blanc-Rolin

L’hiver approche à grands pas, et pourtant certaines espèces qui passent le plus clair de leur temps à l’intérieur ne sont pas près d’hiberner. RSSI, DPO, RSI, DSI, administrateurs systèmes et tout autre membre de l’équipe IT auront bien autre chose à faire que regarder tomber la neige. Et s’il y av...

Vous prendrez bien un peu de données personnelles ?

02 déc. 2019 - 16:05,

Tribune

- Cédric Cartau

Un article, relayé largement sur LinkedIn[1] en fin de semaine, a attiré mon attention. Deux chercheurs de l’Université catholique de Louvain (Luc Rocher et Julien Hendrickx) se sont posé la question de savoir si des données anonymisées pouvaient tout de même être réidentifiées. On subodorait déjà q...

Le quart d’heure gadgets utiles

05 nov. 2019 - 10:08,

Tribune

- Cédric Cartau

La vie de RSSI n’est pas faite que de projets, de négociations budgétaires, de formations et d’actions de sensibilisation : il faut l’alimenter par un flux constant de veilles en tout genre. On trouve suffisamment de sources professionnelles pour le volet High Level : séminaires, congrès, réunions e...

Illustration Ransomware : optimiser sa défense (partie II)

Ransomware : optimiser sa défense (partie II)

10 sept. 2019 - 11:08,

Tribune

- Pascal Sabatier

« Tout ce qui est susceptible d’aller mal ira mal. » Tel est le célèbre adage maintes fois vérifié du pessimiste Edward Murphy.

Été, bilan chaud, chaud, chaud !

03 sept. 2019 - 10:43,

Tribune

- Cédric Cartau

Ça y est, c’est l’odeur des cartables neufs, des Bic sous blister et des chaussures toutes neuves qui font mal aux petons : il est temps de faire le bilan de l’été. Parce qu’il n’y a pas eu que la canicule, fallait se tenir un minimum informé.

Un dernier cocktail RGPD avant la plage

16 juil. 2019 - 11:29,

Tribune

- Cédric Carau

La canicule n’en refroidit pas certains apparemment, tout du moins si l’on se fie aux dernières breaking newssur le RGPD sous toutes ses formes, pendant cette dernière quinzaine. Que l’on en juge.

Illustration Doit-on prévoir un budget « rançongiciel » au plan d’investissement ?

Doit-on prévoir un budget « rançongiciel » au plan d’investissement ?

11 juil. 2019 - 14:34,

Tribune

- Charles Blanc-Rolin

    

Données de santé : anonymat et pseudonymat

09 juil. 2019 - 11:31,

Tribune

- Cédric Cartau

À l’occasion de plusieurs discussions professionnelles, j’ai pu me rendre compte de la confusion qui règne autour de ces notions : je vous propose donc une tentative de synthèse. Tentative seulement car ces concepts font appel à plusieurs réglementations (évidemment le RGPD, mais aussi le Code de la...

Edgar Poe et la sécurité informatique

17 juin 2019 - 17:35,

Tribune

- Cédric Cartau

On reconnaît les génies au fait que leurs œuvres peuvent être lues et relues, interprétées et réinterprétées au fil des modes et du temps, tout en restant les mêmes. Edgar Poe est de ceux-là. Que l’on en juge : avec le Double Assassinat dans la rue Morgue, le bonhomme a carrément inventé le genre po...

Illustration Publication d’un avis du Comité d’éthique en matière de big data

Publication d’un avis du Comité d’éthique en matière de big data

11 juin 2019 - 12:21,

Tribune

- Me Myriam Traverse

    

Illustration En direct du 7ème congrès de l’Apssis : Rex de Cédric Cartau sur une année de RGPD

En direct du 7ème congrès de l’Apssis : Rex de Cédric Cartau sur une année de RGPD

04 avril 2019 - 17:46,

Tribune

- Le Mans, Charles Blanc-Rolin

Le Congrès national de la sécurité des SI de santé est, au-delà de la grande réunion de famille des acteurs SSI de santé français, un événement passionnant et d’une intensité extrême ! Retour d’expérience de Cédric Cartau sur le RGPD.

Illustration En direct du 7ème congrès de l’Apssis : réflexions de Claranet sur certaines obligations HDS

En direct du 7ème congrès de l’Apssis : réflexions de Claranet sur certaines obligations HDS

04 avril 2019 - 17:17,

Tribune

- Le Mans, Cédric Cartau

La conférence de Claranet s’intéresse à certaines questions induites par les obligations relatives à l’agrément ou à la certification HDS. Les interventions, de très bon niveau, sont données par des conférenciers qui connaissent clairement leur sujet, comme le prouvent leurs réponses aux questions d...

La fanfare Microsoft Office 365, trompettes et pipeau – la partie pipeau

01 avril 2019 - 19:44,

Tribune

- Par Cédric Cartau

Dans une première partie, nous avons examiné les conséquences du passage à Office 365 pour la partie sécurité, profil des agents en charge du domaine, etc.

Illustration Entre les finances hospitalières et les droits du patient, les priorités ne font plus de doute

Entre les finances hospitalières et les droits du patient, les priorités ne font plus de doute

05 fév. 2019 - 10:44,

Tribune

- Me Emmanuelle Peletingeas

C’est ce qu’il ressort de l’analyse du décret n°2018-1254 du 26 décembre 2018, précisant les modes d'organisation de la fonction d'information médicale, et que notre Cabinet a déjà eu l’occasion d’évoquer dans un précédent article (1). 

Illustration Sécurité, RGPD, code de la santé publique : les ports USB devraient-ils rester fermés ?

Sécurité, RGPD, code de la santé publique : les ports USB devraient-ils rester fermés ?

05 fév. 2019 - 10:31,

Tribune

- Charles Blanc-Rolin

Les ports USB des postes clients, des serveurs, des tablettes, des smartphones, sans oublier les dispositifs médicaux, sont, au-delà du vecteur de communication dont la simplicité d’utilisation est enfantine, une véritable source de problèmes en tout genre pour la sécurité de nos SI de santé, ainsi ...

Illustration Le scoop de la semaine : la CNIL n’est pas conforme au RGPD…mais ce n’est pas grave

Le scoop de la semaine : la CNIL n’est pas conforme au RGPD…mais ce n’est pas grave

03 déc. 2018 - 11:40,

Tribune

- Cédric Cartau

La chaîne Youtube Legiscope, vous connaissez ? Proposée par Thiébault Devergranne, vous y trouvez des vidéos très explicatives sur le RGPD, on peut quasiment s’y former de fond en comble, ou presque.

La génétique selon la Cnil

20 nov. 2018 - 10:03,

Tribune

- Cédric Cartau

Outre son rôle relatif à la protection des données personnelles – qui a démarré en 1978 à la suite du célèbre projet Safari d’interconnexion des fichiers administratifs[1] –, la Cnil publie aussi bon nombre de guides techniques ou sectoriels visant à apporter une aide, à la fois aux entreprises et a...

Illustration « Concilier recherche médicale et RGPD, un prérequis indispensable pour continuer à innover »

« Concilier recherche médicale et RGPD, un prérequis indispensable pour continuer à innover »

19 nov. 2018 - 13:31,

Tribune

Par Carole Le Goff, Sales & Marketing Manager, e-Health chez b<>com

RGPD ou l’art de croire au père Noël

13 nov. 2018 - 10:26,

Tribune

- Cédric Cartau

La société « Foutoir Informatique  » – n’insistez pas, je garantis toujours l’anonymat de mes sources – envoie à ses clients un avenant RGPD. Normal, me direz-vous, il s’agit là de l’un des points à régler afin de déterminer qui est responsable de quoi au sein d’un traitement dont le client est en p...

Sécurité des SI et conformité au RGPD en Guyane

13 nov. 2018 - 10:06,

Actualité

- DSIH, Damien Dubois

Fin novembre, l’ARS de Guyane organisera, avec Normand Yves Consulting, une formation au RGPD destinée aux établissements sanitaires et médico-sociaux de la région.

4ème Colloque SSI santé du Ministère (suite et fin)

30 oct. 2018 - 10:17,

Tribune

- Charles Blanc-Rolin

Dans une première partie [1], nous avions évoqué la vision ministérielle relative à l’importance du numérique dans la transformation de notre système de santé, ainsi que les grandes lignes du programme HOP’EN.  

Illustration La directive NIS, volet juridique, partie 1

La directive NIS, volet juridique, partie 1

16 oct. 2018 - 10:08,

Tribune

- Me Omar Yahia

Puisque mon illustre coauteur, Cédric Cartau, me tend la perche, je m’en voudrais de ne pas la saisir !

Illustration Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment

Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment

02 oct. 2018 - 11:28,

Tribune

- Charles Blanc-Rolin

Pour commencer ce mois international de la cybersécurité, je vous propose un petit tour rapide des dernières actualités SSI du moment.  

Illustration Phishing, rançongiciel, fuite de données, DDoS : ça chauffe aussi sous le soleil cyber

Phishing, rançongiciel, fuite de données, DDoS : ça chauffe aussi sous le soleil cyber

13 août 2018 - 12:23,

Tribune

- Charles Blanc-Rolin

Depuis le début du mois, nous observons dans les établissements de santé français deux importantes campagnes de courriels malveillants.

Entrepôts de données de santé : la question de la sécurisation

19 juin 2018 - 11:42,

Tribune

- Cédric Cartau

Un article(1) récent qui traite de la mise en place de l’entrepôt de données de santé (EDS) à l’AP-HP et rapporte les propos du Pr Lechat lors du 10e Colloque « Données de santé en vie réelle » du 7 juin dernier. Un certain nombre de difficultés et d’enjeux sont évoqués, parmi lesquels la constituti...

3 ans de prison pour avoir volé des données patient

19 juin 2018 - 11:25,

Tribune

- Charles Blanc-Rolin

Le moins que l’on puisse dire, c’est que les américains ne plaisantent pas lorsqu’il s’agit de données de santé. Un employé d’un établissement de santé publique destiné aux anciens combattants à Long Beach en Californie a été condamné le 4 juin dernier à trois ans de prison pour plusieurs de ses méf...

Illustration La sauvegarde des données de santé : une question majeure pour les établissements de santé

La sauvegarde des données de santé : une question majeure pour les établissements de santé

29 mai 2018 - 02:00,

Actualité

- DSIH, Pierre Derrouch

Préserver une copie des données des systèmes d’information dans un cadre sécurisé est une priorité pour les établissements de santé ; les restaurer avec le même souci de protection de leur intégrité est tout aussi important. La société Kiwi Backup a développé une solution simple, conforme à la légis...

RGPD, la poudre aux yeux de Microsoft

25 mai 2018 - 13:11,

Tribune

- Cédric Cartau

J’adore ceux qui font des promesses qu’ils savent ne jamais avoir à ternir. Genre « si je gagne au Loto, j’en donne la moitié aux amis et à la famille ». Probabilité : 1 chance sur 14 millions, y’a pas grand risque.

Fraude au président, examen de conscience

22 mai 2018 - 11:25,

Tribune

- Cédric Cartau

On ne l’a appris que le 19 mai : la clinique Chénieux de Limoges a été victime d’une fraude au président et se démène pour récupérer la bagatelle de 600 000 euros.

Illustration Facebook à la conquête des données de santé ?

Facebook à la conquête des données de santé ?

10 avril 2018 - 11:08,

Tribune

- Charles Blanc-Rolin

Décidément Facebook n’en fini pas de faire couler de l’encre, ou de remplir de pixels nos écrans en ce moment.  

Infographie : RGPD et sous-traitance par Kiwi Backup

06 avril 2018 - 12:35,

Communiqué

- Kiwi Backup

Kiwi Backup, entreprise spécialisée dans la sauvegarde de données externalisée, dévoile dans sa nouvelle infographie de nombreux conseils concernant le RGPD notamment sur son impact sur les sous-traitants.

En direct du 6ème Congrès National de l'APSSIS, la certification HDS par CLARANET

04 avril 2018 - 13:49,

Tribune

- Cédric Cartau

Excellente présentation et synthèse de la certification HDS et de ses différents modes d’articulations entre la certification hébergeur, infogéreur, les offres de services IaaS, PaaS et SaaS par Claranet : Adèle Adam et Christophe Jodry maîtrisent parfaitement leur sujet.

RGPD, ambiance de veillée d’armes

03 avril 2018 - 11:32,

Tribune

- Cédric Cartau

Il est un débat, au sein des DSI des établissements de santé – publics ou privés – qui consiste à savoir où seront stockées les données des patients dans 10, 20, 30 ans. Les RSSI et les CIL/DPO sont évidemment furieusement actifs dans ce débat. En gros, deux conceptions s’affrontent.

RGPD : et pour les éditeurs de logiciels, quel impact ? Rendez-vous au Congrès APSSIS 2018

03 avril 2018 - 11:29,

Tribune

- Enovacom

Enovacom vous donne rendez-vous pour une conférence le 3 avril à 17 h 30 au congrès de l’APSSIS où seront abordés les enjeux issus des dernières réglementations : RGPD, chiffrements, certifications…

Illustration Zenis : le rançongiciel chiffrant qui s’attaque aux sauvegardes

Zenis : le rançongiciel chiffrant qui s’attaque aux sauvegardes

27 mars 2018 - 10:58,

Tribune

- Charles Blanc-Rolin

Non le rançongiciel n’est pas mort, et il est encore capable de nous surprendre. Vous vous souvenez peut-être du cryptovirus (ou rançongiciel chiffrant) Cerber [1], qui, à l’automne 2016 « innovait » dans le domaine, en s’attaquant aux bases de données. Zenis, est un rançongiciel chiffrant qui pouss...

La CNAMTS mise en demeure par la CNIL pour le SNDS

27 fév. 2018 - 20:29,

Tribune

- Cédric Cartau

En juin dernier, suite à une présentation du SNDS (Système National des Données de Santé) par la DREES à tout un parterre de responsables SSI de divers organismes (collectivités territoriales, CHU, administrations centralisées, etc.) certains RSSI exprimaient leur étonnement devant le manque de sécu...

Illustration Des garde-fous pour les plateformes de rendez-vous médicaux en ligne

Des garde-fous pour les plateformes de rendez-vous médicaux en ligne

20 fév. 2018 - 09:57,

Actualité

- DSIH,@lehalle

Dix plateformes de prise de rendez-vous médicaux en ligne ont signé, le 15 février, une charte e-RDV rédigée par l’URPS médecins libéraux d’Île-de-France(1). Cette initiative fait suite à l’audit réalisé il y a un an par la commission Nouvelles Technologies de l’URPS.  

La santé : secteur privilégié des mercenaires du clavier ?

23 jan. 2018 - 10:00,

Tribune

- Charles Blanc-Rolin

Cette nouvelle année semble, comme la précédente, bien commencer.Demandes de rançon, fuites de données, ventes de données, menaces pour la vie des patients, les exemples d’incidents ne manquent pas, en particulier outre-Atlantique, mais aussi en Europe [1].Selon le rapport de l’éditeur de solutions ...

Y a du sport au village des RSSI

08 jan. 2018 - 12:10,

Tribune

- Cédric Cartau

Là tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.

Illustration RGPD, et alors ? Une synthèse positive et non alarmiste  à l’usage des établissements de santé

RGPD, et alors ? Une synthèse positive et non alarmiste à l’usage des établissements de santé

12 déc. 2017 - 10:08,

Tribune

- Vincent Trély

Depuis quelques mois, le sujet « RGPD » sature la bande passante des canaux d’information des DSI et des RSSI de santé. Son application en mai 2018 (c’est bientôt), ses 99 articles et 173 considérants (c’est épais), les montants des amendes pour non-conformité (élevés) et l’ampleur du travail estimé...

Taguer les postes à risques

11 déc. 2017 - 15:52,

Actualité

- DSIH, Propos recueillis par Valentine Bellanger

Le RGPD est partout. En véritable star, il a sa page Wikipédia et son compte Twitter. Applicable à compter du 25 mai 2018 dans les 28 pays de l’Union européenne, il alimente les discussions et fait couler beaucoup d’encre. Il a ses fervents défenseurs et ses détracteurs. DPO, Privacy by Design, sanc...

Illustration Données de santé : les Français sont prêts à les partager !

Données de santé : les Français sont prêts à les partager !

17 nov. 2017 - 10:08,

Communiqué

- Healthcare Data Institute

C’est ce que révèlent les résultats d’un sondage Odoxa pour le Healthcare Data Institute - premier Think Tank international consacré au Big Data dans le domaine de la santé, dévoilés à l’occasion de la troisième édition du HDI Day.

Illustration Le SOC : un dispositif redoutable pour lutter contre les cybermenaces

Le SOC : un dispositif redoutable pour lutter contre les cybermenaces

13 nov. 2017 - 15:27,

Actualité

- DSIH, Marie-Valentine Bellanger

La London Bridge Plastic Surgery, clinique de chirurgie esthétique londonienne réputée, a prévenu la police et s’est excusée auprès de ses patients pour le vol de clichés et de données personnelles dont elle a été victime le 17 octobre dernier. Donc tout va bien, et on espère que la demande de ranço...

Nouveau coup dur pour les hôpitaux anglais

31 oct. 2017 - 10:30,

Tribune

- Charles Blanc-Rolin

Les systèmes d’informations de santé britanniques reviennent sur le devant de la scène pour le meilleur du pire.

Illustration Les dossiers médicaux de 150 000 patients américains en accès libre sur le cloud d’Amazon

Les dossiers médicaux de 150 000 patients américains en accès libre sur le cloud d’Amazon

12 oct. 2017 - 10:59,

Tribune

- Charles Blanc-Rolin

Les fuites de données liées à un mauvais paramétrage d’espaces de stockage cloud d’Amazon s’enchaînent. Et oui, pas toujours besoins de « méchants hackers » pour que les données s’évaporent dans la nature. Une simple négligence d’un administrateur suffit.

Page 3 sur 5

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.