Publicité en cours de chargement...
Contenus à propos de Protection des données.

Une centaine d’hébergeurs certifiés HDS
17 mars 2020 - 10:52,
Actualité
- DSIH, Damien DuboisL’Agence du numérique en santé, l’ex-Asip, s’est réjouie, le 12 mars dernier, de la 100e certification pour l’hébergement de données de santé.

Le Coronavirus s’immisce désormais dans les systèmes d’information
16 mars 2020 - 12:00,
Tribune
- Charles Blanc-RolinLe Coronavirus semble vraiment être le prétexte pour tout et n’importe quoi. De nombreux éditeurs, totalement altruistes proposent généreusement d’offrir leurs solutions afin de simplifier la vie aux établissements de santé en cette période de crise. Il faut bien reconnaître qu’ils sont très forts d...

Externalisation de la prise de rendez-vous médicaux en ligne : un pacte avec le diable ?
10 mars 2020 - 11:04,
Tribune
- Charles Blanc-Rolin & Me Omar YahiaÀ l’ère du numérique, quel établissement de santé, s’il n’a pas encore franchi le pas, n’a jamais songé à mettre en place une solution de prise de rendez-vous en ligne pour ses patients ? Gain de temps pour les secrétaires médicales, redynamisation de l’image de l’établissement et confort pour les p...

Le secteur de la santé : champion de France des victimes de rançongiciels
04 fév. 2020 - 09:56,
Tribune
- Charles Blanc-RolinC’est une timbale dont nous nous serions bien passés, celle du secteur le plus impacté par les rançongiciels en 2019. Même si les chiffres ne sont peut-être pas très exhaustifs, le fait de monter sur la première marche du podium pour le nombre d’incidents par secteur, traités par l’Anssi, révèle mal...

Quoi de neuf dans la cyber à l’approche de l’hiver ?
18 déc. 2019 - 12:03,
Tribune
- Charles Blanc-RolinL’hiver approche à grands pas, et pourtant certaines espèces qui passent le plus clair de leur temps à l’intérieur ne sont pas près d’hiberner. RSSI, DPO, RSI, DSI, administrateurs systèmes et tout autre membre de l’équipe IT auront bien autre chose à faire que regarder tomber la neige. Et s’il y av...
Vous prendrez bien un peu de données personnelles ?
02 déc. 2019 - 16:05,
Tribune
- Cédric CartauUn article, relayé largement sur LinkedIn[1] en fin de semaine, a attiré mon attention. Deux chercheurs de l’Université catholique de Louvain (Luc Rocher et Julien Hendrickx) se sont posé la question de savoir si des données anonymisées pouvaient tout de même être réidentifiées. On subodorait déjà q...
Le quart d’heure gadgets utiles
05 nov. 2019 - 10:08,
Tribune
- Cédric CartauLa vie de RSSI n’est pas faite que de projets, de négociations budgétaires, de formations et d’actions de sensibilisation : il faut l’alimenter par un flux constant de veilles en tout genre. On trouve suffisamment de sources professionnelles pour le volet High Level : séminaires, congrès, réunions e...

Ransomware : optimiser sa défense (partie II)
10 sept. 2019 - 11:08,
Tribune
- Pascal Sabatier« Tout ce qui est susceptible d’aller mal ira mal. » Tel est le célèbre adage maintes fois vérifié du pessimiste Edward Murphy.
Été, bilan chaud, chaud, chaud !
03 sept. 2019 - 10:43,
Tribune
- Cédric CartauÇa y est, c’est l’odeur des cartables neufs, des Bic sous blister et des chaussures toutes neuves qui font mal aux petons : il est temps de faire le bilan de l’été. Parce qu’il n’y a pas eu que la canicule, fallait se tenir un minimum informé.
Un dernier cocktail RGPD avant la plage
16 juil. 2019 - 11:29,
Tribune
- Cédric CarauLa canicule n’en refroidit pas certains apparemment, tout du moins si l’on se fie aux dernières breaking newssur le RGPD sous toutes ses formes, pendant cette dernière quinzaine. Que l’on en juge.

Doit-on prévoir un budget « rançongiciel » au plan d’investissement ?
11 juil. 2019 - 14:34,
Tribune
- Charles Blanc-Rolin
Données de santé : anonymat et pseudonymat
09 juil. 2019 - 11:31,
Tribune
- Cédric CartauÀ l’occasion de plusieurs discussions professionnelles, j’ai pu me rendre compte de la confusion qui règne autour de ces notions : je vous propose donc une tentative de synthèse. Tentative seulement car ces concepts font appel à plusieurs réglementations (évidemment le RGPD, mais aussi le Code de la...
Edgar Poe et la sécurité informatique
17 juin 2019 - 17:35,
Tribune
- Cédric CartauOn reconnaît les génies au fait que leurs œuvres peuvent être lues et relues, interprétées et réinterprétées au fil des modes et du temps, tout en restant les mêmes. Edgar Poe est de ceux-là. Que l’on en juge : avec le Double Assassinat dans la rue Morgue, le bonhomme a carrément inventé le genre po...

Publication d’un avis du Comité d’éthique en matière de big data
11 juin 2019 - 12:21,
Tribune
- Me Myriam Traverse

Anthem medical data breach : retour sur l’une des plus grosse fuite de données de santé
14 mai 2019 - 10:16,
Tribune
- Charles Blanc-Rolin

En direct du 7ème congrès de l’Apssis : Rex de Cédric Cartau sur une année de RGPD
04 avril 2019 - 17:46,
Tribune
- Le Mans, Charles Blanc-RolinLe Congrès national de la sécurité des SI de santé est, au-delà de la grande réunion de famille des acteurs SSI de santé français, un événement passionnant et d’une intensité extrême ! Retour d’expérience de Cédric Cartau sur le RGPD.

En direct du 7ème congrès de l’Apssis : réflexions de Claranet sur certaines obligations HDS
04 avril 2019 - 17:17,
Tribune
- Le Mans, Cédric CartauLa conférence de Claranet s’intéresse à certaines questions induites par les obligations relatives à l’agrément ou à la certification HDS. Les interventions, de très bon niveau, sont données par des conférenciers qui connaissent clairement leur sujet, comme le prouvent leurs réponses aux questions d...
La fanfare Microsoft Office 365, trompettes et pipeau – la partie pipeau
01 avril 2019 - 19:44,
Tribune
- Par Cédric CartauDans une première partie, nous avons examiné les conséquences du passage à Office 365 pour la partie sécurité, profil des agents en charge du domaine, etc.

Entre les finances hospitalières et les droits du patient, les priorités ne font plus de doute
05 fév. 2019 - 10:44,
Tribune
- Me Emmanuelle PeletingeasC’est ce qu’il ressort de l’analyse du décret n°2018-1254 du 26 décembre 2018, précisant les modes d'organisation de la fonction d'information médicale, et que notre Cabinet a déjà eu l’occasion d’évoquer dans un précédent article (1).

Sécurité, RGPD, code de la santé publique : les ports USB devraient-ils rester fermés ?
05 fév. 2019 - 10:31,
Tribune
- Charles Blanc-RolinLes ports USB des postes clients, des serveurs, des tablettes, des smartphones, sans oublier les dispositifs médicaux, sont, au-delà du vecteur de communication dont la simplicité d’utilisation est enfantine, une véritable source de problèmes en tout genre pour la sécurité de nos SI de santé, ainsi ...

Le scoop de la semaine : la CNIL n’est pas conforme au RGPD…mais ce n’est pas grave
03 déc. 2018 - 11:40,
Tribune
- Cédric CartauLa chaîne Youtube Legiscope, vous connaissez ? Proposée par Thiébault Devergranne, vous y trouvez des vidéos très explicatives sur le RGPD, on peut quasiment s’y former de fond en comble, ou presque.
La génétique selon la Cnil
20 nov. 2018 - 10:03,
Tribune
- Cédric CartauOutre son rôle relatif à la protection des données personnelles – qui a démarré en 1978 à la suite du célèbre projet Safari d’interconnexion des fichiers administratifs[1] –, la Cnil publie aussi bon nombre de guides techniques ou sectoriels visant à apporter une aide, à la fois aux entreprises et a...

« Concilier recherche médicale et RGPD, un prérequis indispensable pour continuer à innover »
19 nov. 2018 - 13:31,
Tribune
Par Carole Le Goff, Sales & Marketing Manager, e-Health chez b<>com
RGPD ou l’art de croire au père Noël
13 nov. 2018 - 10:26,
Tribune
- Cédric CartauLa société « Foutoir Informatique » – n’insistez pas, je garantis toujours l’anonymat de mes sources – envoie à ses clients un avenant RGPD. Normal, me direz-vous, il s’agit là de l’un des points à régler afin de déterminer qui est responsable de quoi au sein d’un traitement dont le client est en p...
Sécurité des SI et conformité au RGPD en Guyane
13 nov. 2018 - 10:06,
Actualité
- DSIH, Damien DuboisFin novembre, l’ARS de Guyane organisera, avec Normand Yves Consulting, une formation au RGPD destinée aux établissements sanitaires et médico-sociaux de la région.
4ème Colloque SSI santé du Ministère (suite et fin)
30 oct. 2018 - 10:17,
Tribune
- Charles Blanc-RolinDans une première partie [1], nous avions évoqué la vision ministérielle relative à l’importance du numérique dans la transformation de notre système de santé, ainsi que les grandes lignes du programme HOP’EN.

La directive NIS, volet juridique, partie 1
16 oct. 2018 - 10:08,
Tribune
- Me Omar YahiaPuisque mon illustre coauteur, Cédric Cartau, me tend la perche, je m’en voudrais de ne pas la saisir !

Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment
02 oct. 2018 - 11:28,
Tribune
- Charles Blanc-RolinPour commencer ce mois international de la cybersécurité, je vous propose un petit tour rapide des dernières actualités SSI du moment.

Phishing, rançongiciel, fuite de données, DDoS : ça chauffe aussi sous le soleil cyber
13 août 2018 - 12:23,
Tribune
- Charles Blanc-RolinDepuis le début du mois, nous observons dans les établissements de santé français deux importantes campagnes de courriels malveillants.
Entrepôts de données de santé : la question de la sécurisation
19 juin 2018 - 11:42,
Tribune
- Cédric CartauUn article(1) récent qui traite de la mise en place de l’entrepôt de données de santé (EDS) à l’AP-HP et rapporte les propos du Pr Lechat lors du 10e Colloque « Données de santé en vie réelle » du 7 juin dernier. Un certain nombre de difficultés et d’enjeux sont évoqués, parmi lesquels la constituti...
3 ans de prison pour avoir volé des données patient
19 juin 2018 - 11:25,
Tribune
- Charles Blanc-RolinLe moins que l’on puisse dire, c’est que les américains ne plaisantent pas lorsqu’il s’agit de données de santé. Un employé d’un établissement de santé publique destiné aux anciens combattants à Long Beach en Californie a été condamné le 4 juin dernier à trois ans de prison pour plusieurs de ses méf...

La sauvegarde des données de santé : une question majeure pour les établissements de santé
29 mai 2018 - 02:00,
Actualité
- DSIH, Pierre DerrouchPréserver une copie des données des systèmes d’information dans un cadre sécurisé est une priorité pour les établissements de santé ; les restaurer avec le même souci de protection de leur intégrité est tout aussi important. La société Kiwi Backup a développé une solution simple, conforme à la légis...
RGPD, la poudre aux yeux de Microsoft
25 mai 2018 - 13:11,
Tribune
- Cédric CartauJ’adore ceux qui font des promesses qu’ils savent ne jamais avoir à ternir. Genre « si je gagne au Loto, j’en donne la moitié aux amis et à la famille ». Probabilité : 1 chance sur 14 millions, y’a pas grand risque.
Fraude au président, examen de conscience
22 mai 2018 - 11:25,
Tribune
- Cédric CartauOn ne l’a appris que le 19 mai : la clinique Chénieux de Limoges a été victime d’une fraude au président et se démène pour récupérer la bagatelle de 600 000 euros.

Facebook à la conquête des données de santé ?
10 avril 2018 - 11:08,
Tribune
- Charles Blanc-RolinDécidément Facebook n’en fini pas de faire couler de l’encre, ou de remplir de pixels nos écrans en ce moment.
Infographie : RGPD et sous-traitance par Kiwi Backup
06 avril 2018 - 12:35,
Communiqué
- Kiwi BackupKiwi Backup, entreprise spécialisée dans la sauvegarde de données externalisée, dévoile dans sa nouvelle infographie de nombreux conseils concernant le RGPD notamment sur son impact sur les sous-traitants.
En direct du 6ème Congrès National de l'APSSIS, la certification HDS par CLARANET
04 avril 2018 - 13:49,
Tribune
- Cédric CartauExcellente présentation et synthèse de la certification HDS et de ses différents modes d’articulations entre la certification hébergeur, infogéreur, les offres de services IaaS, PaaS et SaaS par Claranet : Adèle Adam et Christophe Jodry maîtrisent parfaitement leur sujet.
RGPD, ambiance de veillée d’armes
03 avril 2018 - 11:32,
Tribune
- Cédric CartauIl est un débat, au sein des DSI des établissements de santé – publics ou privés – qui consiste à savoir où seront stockées les données des patients dans 10, 20, 30 ans. Les RSSI et les CIL/DPO sont évidemment furieusement actifs dans ce débat. En gros, deux conceptions s’affrontent.
RGPD : et pour les éditeurs de logiciels, quel impact ? Rendez-vous au Congrès APSSIS 2018
03 avril 2018 - 11:29,
Tribune
- EnovacomEnovacom vous donne rendez-vous pour une conférence le 3 avril à 17 h 30 au congrès de l’APSSIS où seront abordés les enjeux issus des dernières réglementations : RGPD, chiffrements, certifications…

Zenis : le rançongiciel chiffrant qui s’attaque aux sauvegardes
27 mars 2018 - 10:58,
Tribune
- Charles Blanc-RolinNon le rançongiciel n’est pas mort, et il est encore capable de nous surprendre. Vous vous souvenez peut-être du cryptovirus (ou rançongiciel chiffrant) Cerber [1], qui, à l’automne 2016 « innovait » dans le domaine, en s’attaquant aux bases de données. Zenis, est un rançongiciel chiffrant qui pouss...
La CNAMTS mise en demeure par la CNIL pour le SNDS
27 fév. 2018 - 20:29,
Tribune
- Cédric CartauEn juin dernier, suite à une présentation du SNDS (Système National des Données de Santé) par la DREES à tout un parterre de responsables SSI de divers organismes (collectivités territoriales, CHU, administrations centralisées, etc.) certains RSSI exprimaient leur étonnement devant le manque de sécu...

Des garde-fous pour les plateformes de rendez-vous médicaux en ligne
20 fév. 2018 - 09:57,
Actualité
- DSIH,@lehalleDix plateformes de prise de rendez-vous médicaux en ligne ont signé, le 15 février, une charte e-RDV rédigée par l’URPS médecins libéraux d’Île-de-France(1). Cette initiative fait suite à l’audit réalisé il y a un an par la commission Nouvelles Technologies de l’URPS.
La santé : secteur privilégié des mercenaires du clavier ?
23 jan. 2018 - 10:00,
Tribune
- Charles Blanc-RolinCette nouvelle année semble, comme la précédente, bien commencer.Demandes de rançon, fuites de données, ventes de données, menaces pour la vie des patients, les exemples d’incidents ne manquent pas, en particulier outre-Atlantique, mais aussi en Europe [1].Selon le rapport de l’éditeur de solutions ...
Y a du sport au village des RSSI
08 jan. 2018 - 12:10,
Tribune
- Cédric CartauLà tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.

RGPD, et alors ? Une synthèse positive et non alarmiste à l’usage des établissements de santé
12 déc. 2017 - 10:08,
Tribune
- Vincent TrélyDepuis quelques mois, le sujet « RGPD » sature la bande passante des canaux d’information des DSI et des RSSI de santé. Son application en mai 2018 (c’est bientôt), ses 99 articles et 173 considérants (c’est épais), les montants des amendes pour non-conformité (élevés) et l’ampleur du travail estimé...
Taguer les postes à risques
11 déc. 2017 - 15:52,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLe RGPD est partout. En véritable star, il a sa page Wikipédia et son compte Twitter. Applicable à compter du 25 mai 2018 dans les 28 pays de l’Union européenne, il alimente les discussions et fait couler beaucoup d’encre. Il a ses fervents défenseurs et ses détracteurs. DPO, Privacy by Design, sanc...

Données de santé : les Français sont prêts à les partager !
17 nov. 2017 - 10:08,
Communiqué
- Healthcare Data InstituteC’est ce que révèlent les résultats d’un sondage Odoxa pour le Healthcare Data Institute - premier Think Tank international consacré au Big Data dans le domaine de la santé, dévoilés à l’occasion de la troisième édition du HDI Day.

Le SOC : un dispositif redoutable pour lutter contre les cybermenaces
13 nov. 2017 - 15:27,
Actualité
- DSIH, Marie-Valentine BellangerLa London Bridge Plastic Surgery, clinique de chirurgie esthétique londonienne réputée, a prévenu la police et s’est excusée auprès de ses patients pour le vol de clichés et de données personnelles dont elle a été victime le 17 octobre dernier. Donc tout va bien, et on espère que la demande de ranço...
Nouveau coup dur pour les hôpitaux anglais
31 oct. 2017 - 10:30,
Tribune
- Charles Blanc-RolinLes systèmes d’informations de santé britanniques reviennent sur le devant de la scène pour le meilleur du pire.

Les dossiers médicaux de 150 000 patients américains en accès libre sur le cloud d’Amazon
12 oct. 2017 - 10:59,
Tribune
- Charles Blanc-RolinLes fuites de données liées à un mauvais paramétrage d’espaces de stockage cloud d’Amazon s’enchaînent. Et oui, pas toujours besoins de « méchants hackers » pour que les données s’évaporent dans la nature. Une simple négligence d’un administrateur suffit.