Publicité en cours de chargement...

Publicité en cours de chargement...

Les objets connectés ou le Moyen-Age informatique

20 avril 2015 - 11:36,
Tribune - Cédric Cartau
Ne tirer aucune leçon des erreurs passées, les recommencer toujours. Après tout, c’est peut-être cela le sens intime de la vie professionnelle : au moins on a du boulot et cela donne l’impression à tout le landernau informatique qu’au moins ça s’agite là-dedans.

Les vieux croutons de la même génération que moi – voire pire – se souviennent sans aucun doute de la glorieuse époque fin 90, où tout était permis côté biomed et services techniques sur le plan informatique. Au grand dam des responsables de ces secteurs – bien que pas toujours… - les sociétés installaient à tout va des réseaux filaires en marge du réseau institutionnel, des réseaux Wifi en veux-tu en voilà, des systèmes jamais mis à jour voire carrément installés avec des OS obsolètes, j’en passe et des meilleures. Il y à peine 2 ans j’ai dû refuser l’installation d’une machine sous Windows NT (je jure que c’est vrai) et dans la liste des systèmes les plus bancals que j’ai pu voir, nul doute que ce PC sous Flex OS (véridique) qui pilote un système entier de pneumatiques est en bonne place sur le podium.

Stuxnet est une joyeuseté conçue par le Mossad et la CIA pour infecter les centrifugeuses iraniennes, c’est de notoriété publique. Les systèmes techniques (SCADA) sont vulnérables plus que tout, car jamais de patches, pas de protection virale, bref le contraire de ce qu’il faut faire, mais qui semble la norme dans ce domaine.

Les octets de Stuxnet sont à peine froids que le Net regorge d’articles sur la prochaine révolution des objets connectés, qui plus est dans la santé. A-t-on tiré les leçons des systèmes SCADA passés ? Que nenni brave lecteur, on est reparti comme en 40 avec des systèmes embarqués développés à la va-vite, des connexions réseau non sécurisées, etc. etc. etc. Les fournisseurs et leur incurie ont bon dos : les instances nationales et européennes ont un pouvoir normatif assez grand pour prendre les devants et éviter, pour une fois svp une seule, que l’on se retrouve à légiférer pour boucher les trous – que dis-je les avenues – que l’on ne manquera pas de découvrir dans les prochaines années.

Mais je m’égare ô lecteur : après tout, les incidents de sécurité c’est vous qui les vivez c’est nous les RSSI et autres experts sécurité qui en vivons et j’hésite franchement entre la grimace et le remerciement pour la chienlit à venir.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration L’arnaque à l’arrêt de travail comme source de réflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.