Publicité en cours de chargement...

Publicité en cours de chargement...

Ma lettre au Père Noël pour 2015

14 déc. 2015 - 09:59,
Tribune - Cédric Cartau
                                                                                                                                                                                                

Cher Père Noël,

Comme chaque année, je t’écris pour te demander tout plein de cadeaux, car, tu le sais, j’ai encore été très sage.

Pas trop déblatéré sur les utilisateurs cette année –je sais, je vieilli -, par contre promis juré les fournisseurs en ont pris pour leur grade. J’ai fichu la honte à tous ceux qui veulent vendre leur camelote et ne sachant pas comment s’y prendre, laissent entendre que la confidentialité des données médicales est la préoccupation Number One. Crois-moi Père Noël, y’a des fessées qui se perdent.

Bon évidemment, j’ai assuré le service, et pas qu’au minimum. Par exemple, ce VIP interne dont le login était le même que son mot de passe, je lui ai verrouillé son compte ; cet ingé système qui utilisait son mot de passe utilisateur pour faire de l’administration, je l’ai signalé lors d’un audit de conformité ; cet utilisateur qui a perdu une partie de ses données car il les avait rangées sur son PC non sauvegardé, je lui ai brandi la charte informatique sous le nez.

En 2015, tu as été un Père Noël trop choubidou : je t’avais demandé l’année dernière une petite alerte virale, tu m’as donné le cryptolocker en janvier. Je t’avais demandé un truc sur la téléphonie, quelques hôpitaux se sont fait hacker des PABX (antédiluviens et non mis à jour comme il se doit). T'as été sympa avec la fuite de données médicales de Labio, mais bon 6 mois plus tard plus personne n'en parle et il y a de grandes chances que ce laboratoire fait toujours le même chiffre d'affaire.

Alors pour cette année, j'aimerai bien une bonne grosse alerte en conformité, genre une DSI où un auditeur trouverait les mots de passe admin système en clair sur un répertoire partagé, ou encore un utilisateur qui modifie une base RH en direct par SQL. Ce serait vraiment sympa si tu pouvais aussi m'envoyer le bon malware ciblant Windows XP ou Windows serveur 2003, histoire de faire la peau une bonne foi pour toute à ces deux OS, depuis le temps que l'on en parle. Et sans vouloir abuser, une fuite sur la boite aux lettres d'un VIP qui aurait comme mot de passe le nom de son chien, ce serait cool.

Merci Père Noël, gros bisous

Ton RSSI qui t'aime

 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

Illustration Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

Illustration L’arnaque à l’arrêt de travail comme source de réflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

Illustration Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.