Publicité en cours de chargement...
Décryptage.
Les contrôles de la CAF : réflexions sur les traitements RGPD connexes
05 déc. 2023 - 10:28,
Tribune
- Cédric CartauLa Quadrature du Net est une association qui « promeut et défend les libertés fondamentales dans l’environnement numérique ». Dans un article récent[1] (relayé d’ailleurs sur des chaînes d’information généralistes), ce think tank s’attaque à ce qu’il titre « Notation des allocataires : l’indécence d...

IA en santé : des écarts de perception et d’usage entre Français et médecins révélés par deux études du Healthcare Data Institute
30 nov. 2023 - 12:09,
Communiqué
- Healthcare Data InstituteL’Intelligence Artificielle (IA) semble avoir le potentiel d’apporter des outils innovants dans de nombreux secteurs d’activité. Qu’en est-il de son utilisation dans le domaine de la santé et de sa perception par les médecins et les Français ? C’est ce que le Healthcare Data Institute a voulu explor...
Quelques news déjantées de la planète cyber
28 nov. 2023 - 09:18,
Tribune
- Cédric CartauIl n’y a pas que les sujets de fond, il y a aussi l’actualité dans la cyber.
Les données de santé et les assureurs : approche du débat par le risque systémique
21 nov. 2023 - 09:58,
Tribune
- Cédric CartauMême quand on est dans le ventre mou de l’actualité cyber (entre Halloween et Noël ou entre Noël et le ski), il se passe toujours quelque chose sur la planète des données et leur protection.
Droit d’accès gratuitement à son dossier médical : la CJUE se prononce
06 nov. 2023 - 18:15,
Tribune
- Alexandra ITEANULa protection des données personnelles est de plus en plus au cœur de litiges aux sujets variés. Un salarié sur le départ, un concurrent jaloux ou encore comme c’est le cas ici, un patient mécontent de son médecin, autant de personnes qui décident de s’appuyer sur les dispositions du règlement UE n°...
Sécuriser les données de santé : une méthode d’analyse de risque innovante
06 nov. 2023 - 12:54,
Tribune
- Pascal BOYKO,WELIOM, en partenariat avec ALL4TEC, a développé une approche unique pour la gestion des risques de sécurité de l’information dans le domaine de la santé. Grâce à l’outil Agile Risk Manager (ARM), la méthode EBIOS RM certifiée par l’ANSSI a été adaptée pour répondre aux besoins spécifiques des établ...
Analyse darwinienne de la physiologie des RSSI et ses impacts sur la parité
06 nov. 2023 - 01:00,
Tribune
- Cédric CartauSi les girafes ont un long cou, c’est parce qu’elles ont dû aller chercher leur repas en hauteur dans les arbres. Les girafes à petit cou n’ont pas survécu ; elles n’ont donc pas pu se reproduire avant de mourir et ainsi transmettre les gènes du petit cou (bon, c’est un peu plus nuancé que cela, mai...
SAVE THE DATE « Réduction de l’empreinte environnementale du numérique » Le GreenTech Forum annonce sa 3e édition.Rendez-vous les 21 & 22 novembre 2023 au Beffroi de Montrouge
31 oct. 2023 - 10:27,
Communiqué
- GreenTech ForumLa 3e édition de GreenTech Forum, principal événement professionnel national dédié à la réduction de l’empreinte environnementale du numérique au sein des organisations, aura lieu les 21 et 22 novembre prochains au Beffroi de Montrouge. Pendant deux jours, les professionnels souhaitant déployer des ...
La génétique ou le cauchemar du DPO
31 oct. 2023 - 10:12,
Tribune
- Cédric CartauDéfinir, appliquer et contrôler une politique cohérente d’accès aux données médicales d’un DPI est en soi un vrai défi. A fortiori quand l’établissement est de grande taille (CHU ou gros CH), a fortiori s’il mêle des activités hétérogènes (MCO, Psy, SSR, etc.), a fortiori si l’établissement appartie...
Report de la décision dans l’affaire de l’Ordre des pharmaciens contre Livmed’s
31 oct. 2023 - 09:52,
Actualité
- DSIHLe différend entre l’Ordre des pharmaciens et Livmed’s a fait l’objet d’un renvoi préjudiciel devant la Cour de justice de l’Union européenne par le tribunal judiciaire de Paris, qui a donc suspendu sa décision et ne se prononcera qu’après arrêt rendu par la juridiction communautaire.
Les chiffres clés 2022 de l’hospitalisation
30 oct. 2023 - 01:00,
Actualité
- DSIHLe 12 octobre, l’Atih a publié les chiffres clés de l’hospitalisation en France issus du PMSI. Elle donne ainsi une vision globale de l’activité des établissements de santé en 2022 et livre des comparatifs avec les années précédentes.
Recherches et traitements de données de santé, actualités
24 oct. 2023 - 11:14,
Tribune
- Marguerite Brac de La PerrièreFaciliter l'accès aux données de santé du Système National des Données de Santé, tel est l'objectif poursuivi par la CNIL avec la publication de deux nouvelles méthodologies de référence permettant, à condition de s'y conformer, de se soustraire à une demande d'autorisation.
Suis-je une IA ? ou les réflexions métaphysiques d’un RSSI sous tension
24 oct. 2023 - 11:08,
Tribune
- Cédric CartauIl y a des semaines où s’enchaînent les ennuis, et là, j’ai eu ma dose. Alors je viens chercher réconfort auprès du lecteur qui sera sensible (sans pouvoir y répondre, forcément) à mes interrogations existentielles sur les octets, les malwares, les processus et les patchs OS vérolés.
La cyber à l’ère du Frappadingocène
10 oct. 2023 - 11:23,
Tribune
- Cédric CartauL’eau, ça mouille, les caramels bousillent les dents, les impôts passent tous les mois, et la comète de Halley tous les 76 ans. Jusqu’à preuve du contraire, on est dans le domaine des lois de la physique (même pour les impôts), ce n’est pas près de changer. C’est clair, carré, rassurant, stable, imm...
Entrepôts de données de santé : Synthèse et enjeux
02 oct. 2023 - 16:26,
Actualité
- DSIHRetour sur l’intervention de Me Alexandre Fievée lors du Salon-Congrès City Healthcare à la Cité des congrès de Nantes
RGPD : Un laboratoire d’analyses médicales invoque sa qualité de sous-traitant pour se dédouaner de toute responsabilité
26 sept. 2023 - 11:39,
Tribune
- Alexandre FIEVEE, Derriennic AssociésUn patient s’est plaint du non-respect, par un laboratoire d’analyses médicales, de ses obligations au titre du RGPD. En défense, le laboratoire invoquait sa qualité de sous-traitant pour expliquer l’absence d’analyse impact et d’information des patients. Était-ce une bonne stratégie ?
Confidentialité des données médicales : deux versions
26 sept. 2023 - 10:32,
Tribune
- Cédric Cartau« Quoi que je voie ou entende dans la société pendant, ou même hors de l’exercice de ma profession, je tairai ce qui n’a jamais besoin d’être divulgué, regardant la discrétion comme un devoir en pareil cas. » Tous les médecins qui ont prêté serment connaissent ce passage issu du serment d’Hippocrate...
Quelles modalités de sécurité pour les traitements critiques dans le domaine de la santé ?
18 sept. 2023 - 12:37,
Tribune
- Alexandre FIEVEE, Derriennic AssociésParce que certains traitements présentent des risques « d’une ampleur particulièrement importante » (les traitements dits « critiques ») et qu’ils sont la cible « des attaquants qui disposent de fortes capacités ou de fortes motivations », la CNIL a rédigé un projet de recommandation relative aux mo...
Les EDR, la poule et le cochon
12 sept. 2023 - 11:04,
Tribune
- Cédric CartauAprès un petit voyage intergalactique, vous débarquez sur la planète Zorglub et tombez nez à nez avec des représentants de la tribu des SentinelTwo, qui après les présentations et palabres d’usage vous signifient aimablement que, sous peine des pires maux des enfers, il faut prêter allégeance (et ac...

Les Journées AFIB 2023 « Technologies et Agilité Biomédicales, le meilleur est Avenir »
06 sept. 2023 - 13:10,
Communiqué
- AFIBRendez‐vous annuel incontournable de la communauté des Ingénieurs Biomédicaux, les Journées AFIB se dérouleront au Palais des Congrès de BORDEAUX du 27 au 29 Septembre 2023.

#Webinaire DSIH | Jeudi 28/09 « Cyberattaques : comment l’EFS et la C.A.I.H protègent leur réseau et celui de leurs adhérents ? »
05 sept. 2023 - 12:39,
Actualité
- DSIHPlongez dans l'univers fascinant de la cybersécurité avec notre prochain webinar incontournable : "Cyberattaques : comment l’EFS et la CAIH protègent leur réseau et celui de leurs adhérents ?"
EHDS : le forum de réflexion européen TEHDAS rend ses recommandations à la Commission européenne sur la construction de l’Espace européen des données de santé
05 sept. 2023 - 12:06,
Actualité
- HEALTH DATA HUBLancée en février 2021, l’action conjointe "Vers un espace européen des données de santé" (TEHDaS), mobilisant 25 pays européens, et ayant pour objectif de faciliter le partage transfrontalier de données de santé pour la recherche et l’innovation dans le cadre du futur Espace européen des données de...
Une petite uchronie sur les contrôles d’accès
05 sept. 2023 - 11:33,
Tribune
- Cédric CartauImaginez un peu…
De quoi la rentrée cyber sera-t-elle faite ou l’antiparadigme des Kapla
25 juil. 2023 - 19:19,
Tribune
- Cédric CartauLe ronronnement des habitudes semble être la norme, jusqu’au moment ou une bonne petite rupture de paradigme vous rattrape par le colback.
La nouvelle mission d’analyse économique de la donnée de la Cnil
25 juil. 2023 - 12:29,
Actualité
- DSIHLe 11 juillet, la Cnil a annoncé la création d’une nouvelle équipe chargée de l’analyse économique des choix de régulation de la protection des données personnelles et a publié son programme de travail.

Télésanté, une grille de réflexion éthique face aux situations complexes
11 juil. 2023 - 11:45,
Actualité
- DSIHLe 5 juillet, la DGOS et la cellule Éthique du numérique en santé de la DNS ont publié une grille de réflexion éthique à destination des professionnels pour analyser des situations complexes en télésanté.
Un guide sur le volet numérique du plan blanc
11 juil. 2023 - 11:30,
Actualité
- DSIHLe 30 juin, le ministère de la Santé et de la Prévention et la DGOS ont publié au Bulletin officiel Santé-Protection sociale-Solidarité un guide d’aide à la préparation au volet numérique du plan blanc.
Les EDR ou le débat conceptuel
11 juil. 2023 - 10:44,
Tribune
- Cédric CartauNe vous posez pas la question de savoir s’il faut des antimalwares sur vos PC. Il en faut (et au demeurant on aura franchi un cap important quand on arrêtera de lire les précos tek de certains éditeurs qui vous expliquent qu’il faut exclure la moitié des répertoires de la protection résidente – auth...
La cyber et le théorème du « Popopopopo »
04 juil. 2023 - 07:49,
Tribune
- Cédric CartauJ’adore ce genre d’histoire, car non seulement elle constitue un cas d’école très utile aux futurs experts de la cyber (côté gouvernance, mais pas que), mais en plus l’analyse en mille-feuille démontre que le couillon de l’histoire n’est pas celui que l’on pointe du doigt à l’origine.
Les Journées AFIB 2023 « Technologies et Agilité Biomédicales, le meilleur est Avenir »
26 juin 2023 - 16:12,
Communiqué
- AFIBRendez‐vous annuel incontournable de la communauté des Ingénieurs Biomédicaux, les Journées AFIB se dérouleront au Palais des Congrès de BORDEAUX du 27 au 29 Septembre 2023.
Données de santé, entre impératif de protection et nécessité d’ouverture
26 juin 2023 - 12:34,
Tribune
- Marguerite Brac de La PerrièreL’utilisation secondaire des données s’est progressivement imposée comme une nécessité, en particulier depuis les travaux ayant précédé la Loi de santé du 24 juillet 2019, ayant constitué la Plateforme des Données de Santé ou Health Data Hub.
Les spécificités de la crise cyber expliquées à ma grand-mère
19 juin 2023 - 02:00,
Tribune
- Cédric CartauImaginez un peu : vous devez emmener toute votre petite famille (conjoint et trois enfants) en voiture, d’Arengosse (dans les Landes) à Vouziers (dans les Ardennes) dans votre Audi A4 (cinq places). OK, le voyage risque d’être un peu long, mais vous allez y arriver (j’ai volontairement choisi un tra...
En direct de l’APSSIS 2023 – jour 2
15 juin 2023 - 11:43,
Tribune
- Cédric CartauPremier temps fort de la deuxième journée, la conférence de Coralie LEMKE, journaliste chez Sciences et Avenir et auteure de l’ouvrage « Ma santé, mes donnée ». Le sujet est vaste et le balayer en 40mn relève de la gageure, Coralie LEMKE revient au premier essai clinique de l’Histoire qui a pu isole...

En direct de l’APSSIS – Sécurité informatique : le nombre d’attaques en baisse depuis le début de l’année
14 juin 2023 - 17:10,
Actualité
- DSIHMalgré la menace des rançongiciels qui reste forte, le nombre d’incidents cyber déclarés par les établissements de santé est en baisse sur les deux premiers trimestres de 2023, a-t-on appris lors du 11e Congrès National de la SSI Santé, organisé du 13 au 15 juin au Mans par l’APSSIS.
En direct de l’APSSIS 2023 – jour 1
13 juin 2023 - 02:00,
Tribune
- Cédric CartauEt c’est parti pour la 11ème édition du congrès de l’APSSIS.
Votre horoscope à l’ère de ChatGPT
12 juin 2023 - 02:00,
Tribune
- Cédric CartauEn dehors des atermoiements de la technosphère (dont la spécialité est de développer des léviathans incontrôlables et de s’en mordre les doigts ensuite), que va réellement changer ChatGPT (et tous les modèles d’IA en état de fonctionner ou à suivre) ? Petite analyse pas du tout orientée sur le modèl...
La directive NIS 2 : un nouveau risque juridique en matière d’hébergement de données de santé ?
08 juin 2023 - 09:53,
Tribune
- Laurence HuinL’obligation est désormais connue : les établissements publics de santé qui souhaitent faire héberger leurs données de santé par un tiers (par exemple un prestataire pour une application en SaaS) ont l’obligation de faire appel à un acteur certifié selon le référentiel HDS élaboré par l’Agence du Nu...

GPR s’allie à VIDAL pour optimiser la sécurisation de la prise en charge médicamenteuse des patients insuffisants rénaux
06 juin 2023 - 10:24,
Actualité
- DSIHGPR, la plateforme de référence pour le bon usage clinique du médicament chez l’insuffisant rénal, a annoncé, lors du Salon SantExpo, sa distribution exclusive par la base de connaissances VIDAL. Cette collaboration permet ainsi à GPR d’élargir son périmètre, notamment auprès des praticiens de ville...
Recherches médicales : et si le RGPD ne s’appliquait (finalement) pas au promoteur de l’étude ?
05 juin 2023 - 14:24,
Tribune
- Alexandre FIEVEE, Derriennic AssociésDans une affaire récente[1], le Tribunal de l’Union Européenne a considéré que les données transmises à un destinataire ne peuvent être considérées comme des données personnelles que sous réserve que ce destinataire dispose des « moyens légaux et réalisables en pratique » lui permettant d’accéder au...
SI de santé et cyber : et si en 2023 on arrêtait…
30 mai 2023 - 11:19,
Tribune
- Cédric CartauPasser son temps à beugler avec le troupeau, c’est certes reposant, mais à la longue les neurones s’atrophient. C’est tellement plus drôle de poser les questions mêmes que tout le monde pense classées, archivées, réglées… et qui au final ne le sont pas forcément, ou pas totalement. En philo, c’est c...
En direct de Santexpo Guide HAS d’aide au choix des DMN à usage professionnel
25 mai 2023 - 14:17,
Actualité
- DSIHA l’occasion de Santexpo, le 24 mai, la HAS a annoncé la finalisation de son guide généraliste d'aide au choix pour les dispositifs médicaux numériques à usage professionnel, avant une déclinaison par spécialité.
Le dossier médical à l’épreuve du droit
25 mai 2023 - 12:40,
Tribune
- Alexandre Fievee & Alice RobertPar un arrêt du 11 avril 2023, la Cour administrative d’appel de Paris a statué sur la licéité d’un traitement de données à caractère personnel relatif au dossier médical d’un patient. Cette décision est particulièrement éclairante sur les contours des droits et obligations des parties prenantes : l...

CVE-2023-32784 : que permet réellement cette vulnérabilité affectant KeePass ?
19 mai 2023 - 11:33,
Tribune
- Charles Blanc-RolinUne nouvelle vulnérabilité a été récemment découverte dans le gestionnaire de mots de passe KeePass. Elle permet d’extraire de la mémoire d’un ordinateur, le mot de passe (en grande partie tout du moins) maître d’une base KeePass.
Management des SI de santé : le paradigme de la tulipe
16 mai 2023 - 11:42,
Tribune
- Cédric CartauVous ne connaissez certainement pas Pieter Wynants. Il organisa pourtant un important dîner chez lui le dimanche 1er février. Dîner au cours duquel étaient présents, parmi de nombreux invités de la ville, non seulement son cousin, mais aussi Geertruyt Schoudt, une riche veuve, ainsi que Jacob De Blo...
Perte de données Doctolib, petits rappels RGPD
09 mai 2023 - 16:19,
Tribune
- Cédric CartauLa plateforme de RDV médicaux Doctolib a perdu des données médicales[1], en l’occurrence des milliers de données sensibles. Dans un mail envoyé aux professionnels de santé le 3 mai dernier, la plateforme fait mention d’un “incident technique” ayant conduit à l’effacement de certaines observations de...
ChatGPT : la voie étroite entre l’interdiction et l’adaptation
09 mai 2023 - 10:57,
Tribune
- Cédric CartauÀ chaque fois que j’écris un billet sur l’IA et ChatGPT, je me dis que c’est le dernier, que le sujet est bouclé, mais en fait non.
Droit du patient à modifier son dossier patient : consécration et exception
04 mai 2023 - 09:50,
Tribune
- Laurence HuinUne patiente admise en soins psychiatriques peut-elle faire modifier les données intégrées dans son dossier médical au nom du sacro-saint RGPD ? En d’autres termes, la réglementation sur les données personnelles prévaut-elle sur le contenu du dossier médical déterminé par le code de la santé publiqu...

Eva by Nominoë, une application pour faciliter le quotidien des patients du CHU de Rennes atteints de valvulopathie cardiaque
02 mai 2023 - 12:05,
Communiqué
- CHU de RennesConçue par l’équipe du Professeur Erwan Donal, cardiologue au CHU de Rennes, avec le soutien du Fonds Nominoë, Eva est un véritable assistant de santé qui informe et apporte des conseils personnalisés. Cette application accompagne les malades atteints d’une anomalie des valves cardiaques et sensibil...

Publication de quatre volets d’interopérabilité pour le projet Drim-M
02 mai 2023 - 11:21,
Actualité
- DSIHLe 24 avril 2023, l’Agence du numérique en santé a annoncé la publication de quatre volets d’interopérabilité liés au Ségur du numérique en santé dans le cadre du projet Data Radiologie, Imagerie médicale & Médecine nucléaire.
La cyber va bien, en fait plus que bien : hyperbien !
02 mai 2023 - 11:16,
Tribune
- Cédric Cartau« En 2023, les mesures de protection cyber ont considérablement évolué pour répondre aux menaces en constante évolution. Les professionnels de la cybersécurité ont mis en place des mesures de protection plus avancées pour protéger les systèmes informatiques et les données sensibles contre les cybera...