Publicité en cours de chargement...

Publicité en cours de chargement...

Décryptage.

Affaire Camaïeu : la galaxie DPO en émoi

13 déc. 2022 - 08:52,

Tribune

- Cédric Cartau

Il y a une actualité qui empêche de dormir et qui fait le buzz dans les chaumières ces derniers temps, non ce n’est pas une histoire de ballon rond et de petit filet : c’est l’affaire Camaïeu.

Hébergement de données de santé : quoi de neuf ?

06 déc. 2022 - 09:50,

Tribune

- Marguerite Brac de La Perrière & Cédric Cartau

À la date d’écriture du présent article, la phase de concertation d’un nouveau référentiel HDS (commenté dans un récent article[1]) est terminée depuis quelques jours ? Pour mémoire, ce référentiel définit les exigences de la certification s’imposant aux termes de l’article L1111-8 du Code de la san...

ISO 27001 : prospectives et limites

29 nov. 2022 - 09:21,

Tribune

- Cédric Cartau

Une norme ISO est un objet fascinant de réflexion, tant la pratique peut en modifier la vision. Un débutant ne vous parlera certainement pas de l’ISO de la même façon qu’un RSSI aguerri, un RSSI de la même façon qu’un consultant, etc. C’est bien toute la richesse du concept que d’évoluer en même tem...

Cybersécurité : « Dans le monde du logiciel, on peut vendre un produit pas du tout sécurisé »

18 nov. 2022 - 15:00,

Actualité

- DSIH

Le fonctionnaire de sécurité des systèmes d’information (FSSI) adjoint du ministère des Solidarités et de la Santé, Patrice Bigeard, a dressé un état des menaces cyber dans le secteur de la santé, lors du 7e Colloque sur la sécurité des SI organisé le 9 novembre par l’Agence du numérique en santé.

La fin de la cyber ou les sept scénarios de l’apocalypse

15 nov. 2022 - 09:47,

Tribune

- Cédric Cartau

Quelquefois, entre deux réunions avec moi-même ou à la sortie d’une énième conférence encore consacrée à ce que l’on sait déjà depuis des lustres, je me mets à rêvasser à des fins de partie, ENDS OF GAME dans la cyber. Il y a une petite vingtaine d’années, Guillaume Bigot s’était essayé à l’exercice...

La base de données médicale Claude Bernard obtient la certification ISO 13485

14 nov. 2022 - 15:55,

Tribune

- Groupe Cegedim

Déjà agréée par la Haute Autorité de Santé (HAS) et marquée dispositif CE classe I, la base de données sur les médicaments Claude Bernard renforce son niveau de conformité en étant désormais certifiée ISO 13485. Cette nouvelle certification ajoute une garantie supplémentaire à l’environnement de con...

Entrepôts de données dans le domaine de la santé, la check-list de la CNIL

14 nov. 2022 - 10:58,

Tribune

- Alexandre FIEVEE, Derriennic Associés

Il y a un an, la CNIL publiait un référentiel relatif aux traitements de données à caractère personnel mis en œuvre à des fins de création d’entrepôts de données dans le domaine de la santé. Le 28 septembre dernier, l’autorité française de protection des données a publié une « check-list » visant à ...

Quelle sobriété numérique possible à l'heure où le numérique se déploie à grande échelle ?

14 nov. 2022 - 01:00,

Tribune

- Camille de La Tullaye, Consultante WELIOM

Le numérique (tous secteurs confondus) est aujourd’hui responsable de près de 3,5 % des émissions mondiales des gaz à effet de serre (1). A titre d’exemple : le nombre total de mails envoyés et reçus par jour dans le monde était de plus de 306 milliards en 2020. Selon l'organisation Carbon Literacy ...

Illustration Un guide cybersécurité pour le social et le médico-social

Un guide cybersécurité pour le social et le médico-social

10 nov. 2022 - 08:31,

Actualité

- DSIH

L'Agence du numérique en santé (ANS) a publié ce mercredi 9 novembre un guide à destination des établissements et services sociaux et médico-sociaux (ESSMS). Concret et synthétique, il vise à améliorer le niveau de sécurisation de ces acteurs très peu matures sur le sujet de la cybersécurité.

Illustration Mon Espace Santé : retour sur les premiers cas d’usages déployés dans les établissements

Mon Espace Santé : retour sur les premiers cas d’usages déployés dans les établissements

09 nov. 2022 - 20:44,

Actualité

- DSIH

L’Agence du numérique en santé (ANS) a présenté le 9 novembre de nombreux usages développés par les 150 établissements pilotes qui se sont lancés dans la démarche Mon espace santé. Leurs retours d’expérience sera bientôt accessible.

Hébergement de données de santé, vers un nouveau référentiel de certification

08 nov. 2022 - 10:15,

Tribune

- Marguerite Brac de La Perrière

20 ans après la Loi Kouchner du 2 mars 2002[1] l’ayant instauré, le régime juridique relatif à l’hébergement de données de santé est sur le point d’évoluer à nouveau avec une version V.1.1 en concertation du référentiel d’exigences HDS de certification.     

Analyse psy de la cyber : les RSSI sont tous dingos

08 nov. 2022 - 08:41,

Tribune

- Cédric Cartau

Récemment, je suis tombé sur une émission d’Affaires sensibles[1] consacrée à une affaire judiciaire célèbre mettant en jeu la pathologie psychiatrique d’une protagoniste : le syndrome de Münchhausen par procuration, SMPP pour les intimes. Petite explication en guise d’introduction : le syndrome de ...

Actualité SSI : Cnil, Microsoft et protection contre les attaques par mail

25 oct. 2022 - 00:23,

Tribune

- Cédric Cartau

Une fin d’octobre chargée, petite revue de presse/d’actualité/de réflexion/de ce que vous voudrez.

CNIL et mots de passe : dernière doctrine

20 oct. 2022 - 10:50,

Tribune

- Cédric Cartau

Je ne l’avais pas vue passer, mais dans sa délibération 2022-100 du 21 juillet[1] dernier, la CNIL nous a décrit son positionnement sur la question des mots de passe.      

Illustration Résilience des accès opérateurs – Une étude de cas dans le secteur de la santé

Résilience des accès opérateurs – Une étude de cas dans le secteur de la santé

17 oct. 2022 - 16:23,

Communiqué

- Adaptiv Networks

L’utilisation simultanée de plusieurs fournisseurs d’accès promet aux établissements de santé un accès permanent et ininterrompu aux ressources d’Internet, qu’elles soient publiques, privées ou dans le Cloud.

Illustration Le Health Data Hub dans le plan d’action national pour un gouvernement ouvert

Le Health Data Hub dans le plan d’action national pour un gouvernement ouvert

11 oct. 2022 - 11:40,

Actualité

- DSIH

Le Health Data Hub est engagé dans le Partenariat pour un gouvernement ouvert via la plateforme d’information sur les événements et les actualités des administrations engagées dans cette démarche d’ouverture, plateforme qui permet d’en suivre régulièrement les avancées.

La cyber dans la santé : la loi de Hanlon et les gorets

11 oct. 2022 - 11:30,

Tribune

- Cédric Cartau

Je n’avais pas prévu ce genre de billet, mais vu ce qui vient d’arriver la semaine dernière dans mon établissement, il m’a semblé être une bonne idée de le partager avec vous. 23 ans d’hôpital, dont 13 dans la cybersécurité, et je n’avais jamais vu cela. Je vous fais la version courte, car il m’a fa...

Deux terminologies de référence pour le CI-SIS : NCBI Taxonomy et Snomed CT

04 oct. 2022 - 11:09,

Actualité

- DSIH

À la suite de la concertation de mars dernier, deux terminologies ont été adoptées pour décrire les microorganismes dans un compte rendu de biologie médicale : la NCBI Taxonomy et la Snomed CT.

Quelle responsabilité juridique pour les établissements cyberattaqués ?

04 oct. 2022 - 10:57,

Tribune

- Cédric Cartau

Breaking news : une association de patients attaque le Centre hospitalier Sud francilien[1] (CHSF) quant à sa responsabilité dans le contexte de l’attaque cyber subie par l’établissement et la publication de données sensibles (entre autres, médicales) sur les réseaux par les pirates pour faire press...

Anne Boleyn et le Cloud

27 sept. 2022 - 11:09,

Tribune

- Cédric Cartau

Imaginez la scène : vous êtes à la recherche d’un nouveau véhicule (la poubelle dans laquelle vous roulez est au bout du bout, même le chien ne veut plus monter dedans tellement c’est moche) et vous tombez sur un concessionnaire aux dents éclatantes et à la cravate impeccable qui vous propose le mod...

Illustration Quand le concept de souveraineté numérique était « extrémiste »…

Quand le concept de souveraineté numérique était « extrémiste »…

27 sept. 2022 - 10:47,

Actualité

- DSIH

L’Apssis (Association pour la sécurité des systèmes d’information de santé) a organisé ce jeudi 22 septembre à Paris ses IIes Rencontres SSI Santé. 120 professionnels de la cybersécurité et du numérique en santé se sont rassemblés pour une journée de conférences, qui s’est achevée par un grand entre...

Cyber et pataphysique : quelques concepts utiles

20 sept. 2022 - 10:08,

Tribune

- Cédric Cartau

En ces temps troublés, il convient de revenir aux bases, back to basic, les fondamentaux éternels nous sauveront des ténèbres de la cyber. Nous avions déjà remarqué que certains jeunots récemment débarqués dans la cyber manquaient de principes directeurs : petit florilège presque sérieux et pas du t...

Rentrée cyber : une rentrée bizarre, très bizarre…

12 sept. 2022 - 17:38,

Tribune

- Cédric Cartau

La rentrée 2022 aura été bizarre, vraiment bizarre.

Sécurité des SI : le syndrome Gorbatchev

06 sept. 2022 - 11:19,

Tribune

- Cédric Cartau

Mikhaïl Gorbatchev, l’artisan de la perestroïka, nous a quittés il y a quelques jours et nous rappelle que l’Union soviétique s’est effondrée en 1989 après une série de soubresauts qui a notamment démarré par la chute du mur de Berlin.  

Illustration Webinar : La stratégie numérique dans le médico-social : Retours d’expérience | #Lesrendez-vousWELIOM : mardi 4 octobre 2022

Webinar : La stratégie numérique dans le médico-social : Retours d’expérience | #Lesrendez-vousWELIOM : mardi 4 octobre 2022

05 sept. 2022 - 18:48,

Communiqué

- Weliom

En 2022, le virage numérique dans le médico-social est bel et bien engagé. Déploiement du DUI, dématérialisation de processus, intégration de nouveaux outils ou d’équipements, sécurisation, formations…  

Illustration Quand le niveau technique monte, les attaquants se recentrent sur les utilisateurs !

Quand le niveau technique monte, les attaquants se recentrent sur les utilisateurs !

16 août 2022 - 11:59,

Tribune

- Charles Blanc-Rolin

Lorsqu’il s’agit d’atteindre leurs objectifs : s’introduire dans les systèmes d’informations de leurs victimes, exfiltrer les données et les chiffrer avant de partir, les acteurs du rançongiciels ne se posent pas vraiment de questions, si techniquement ce n’est pas facile de rentrer, autant demander...

Effacer une donnée médicale d’un patient ? Vraiment ?

19 juil. 2022 - 10:11,

Tribune

- Cédric Cartau

Les données médicales constituent une exception sur pas mal d’éléments du RGPD : pas de droit à l’opposition du recueil (on excepte la question de l’anonymat), peu de droit à la rectification. Mais il est une question qui revient de temps en temps et qui concerne la question de l’effacement des donn...

RSSI (et DPO) sont-ils des bullshit jobs ?

12 juil. 2022 - 10:12,

Tribune

- Cédric Cartau

Ça y est, c’est fait, c’est dit, c’est écrit : il fallait bien que quelqu’un se coltine la question et vu qu’il n’y avait pas foule de volontaires, je m’y colle.

Illustration Publication des critères de référencement des services et outils numériques dans le catalogue de « Mon Espace Santé »

Publication des critères de référencement des services et outils numériques dans le catalogue de « Mon Espace Santé »

06 juil. 2022 - 19:41,

Actualité

- DSIH

Un arrêté publié le 5 juillet 2022 au Journal officiel détaille les critères que doivent respecter les éditeurs désireux de référencer leurs services et outils numériques dans le catalogue d’applications de l'espace numérique de santé (« Mon Espace Santé »). Ils ont trait notamment à la sécurité, à ...

Illustration Certification HDS : quelle approche de l’activité 5 ?

Certification HDS : quelle approche de l’activité 5 ?

05 juil. 2022 - 11:48,

Tribune

- Cédric Cartau

Récemment, un confrère m’a soumis le problème suivant : en manque de personnel et après une démission, sa DSI a fait appel à une SSII pour une prestation de DBA en mode « prêt de personnel », mais ladite SSII n’est pas certifiée HDS et encore moins sur son niveau 5 (N5). Le décret 2018-137[1] énonce...

2022 : bilan à mi-course

28 juin 2022 - 09:47,

Tribune

- Cédric Cartau

Bientôt l’été, déjà une canicule au compteur, il est temps d’un petit bilan à mi-année.

Référentiel d’identification électronique – An 0

14 juin 2022 - 11:50,

Tribune

- Cédric Cartau

Nous n’avions pas encore eu le temps de l’évoquer, mais en avril dernier l’ANS a publié un corpus documentaire qui a fait l’objet de pas mal de discussions entre les experts du secteur : le référentiel d’identification électronique[1].      

Illustration Plus de garanties pour la carte e-CPS

Plus de garanties pour la carte e-CPS

14 juin 2022 - 11:42,

Actualité

- DSIH

Au début du mois, l’ANS a annoncé qu’un niveau de garantie supplémentaire serait franchi le 21 juin pour la carte e-CPS : un code dynamique à valider à chaque nouvelle authentification.

ISO 27001 : introduction au concept de classe de risques

07 juin 2022 - 11:41,

Tribune

- Cédric Cartau

L’approche par le risque est à la base de la norme ISO 27001 : si vous « le » faites, c’est parce que ce « le » est la réponse à un risque que vous avez identifié. Et cela marche aussi dans l’autre sens : si vous prenez une mesure de sécurisation, c’est forcément la réponse à un risque identifié : ê...

Illustration Recos de la DNS pour une éthique « by design » des solutions d’IA

Recos de la DNS pour une éthique « by design » des solutions d’IA

07 juin 2022 - 11:16,

Actualité

- DSIH

La 31 mai 2022, la Délégation ministérielle au numérique en santé a publié les travaux du groupe de travail de la cellule Éthique sur l’approche méthodologique à déployer dans la conception et la réalisation de solutions d’IA.

Illustration La sécurité numérique, mère de toutes les batailles

La sécurité numérique, mère de toutes les batailles

30 mai 2022 - 13:32,

Tribune

- Vincent TRELY,

Disposer d’un système d’information moderne, utile et performant est aujourd’hui une nécessité, que ce soit au sein du secteur sanitaire, du secteur médico-social ou des organisations territoriales de soins. Production et suivi des soins, concentration des documents médicaux, intégration des informa...

Illustration Interopérabilité sémantique : la France choisit la SNOMED CT pour la description des localisations anatomiques

Interopérabilité sémantique : la France choisit la SNOMED CT pour la description des localisations anatomiques

17 mai 2022 - 10:33,

Communiqué

- ANS

Le développement de l’interopérabilité sémantique est une priorité pour la France. Elle a récemment choisi de s’engager vers la terminologie Systematized Nomenclature of Medicine Clinical Terms (SNOMED CT), dans la dynamique européenne, visant notamment à permettre la construction du futur espace eu...

Comme un entomologiste

17 mai 2022 - 08:52,

Tribune

- Cédric Cartau

Quand vous avez le blues, un coup de mou ou plus aucune foi en l’humanité, je vous conseille vivement de vous tourner vers ce monument de la culture occidentale : les épisodes de la série Scooby-Doo (que les vieux dans mon genre qui ont passé des heures devant Les Visiteurs du mercrediconnaissent so...

Manager par le risque : mais qu’est-ce qu’on est nul !

09 mai 2022 - 21:24,

Tribune

- Cédric Cartau

Une des particularités de la formation des jeunes pilotes d’avion, pour l’aviation commerciale comme pour l’aviation privée (dite « de loisir »), est la prise en compte avant chaque vol du TEM : Threat and Error Management, ou gestion des menaces et des erreurs. On trouve des tonnes d’articles[1]plu...

Illustration SANTEXPO : LE rendez-vous annuel de la santé du 17 au 19 mai 2022

SANTEXPO : LE rendez-vous annuel de la santé du 17 au 19 mai 2022

03 mai 2022 - 11:29,

Communiqué

- SANTEXPO

Labellisé dans la cadre de la PFUE, SANTEXPO 2022 rassemblera les acteurs de la santé venus de tout le continent pour réfléchir aux nouveaux chantiers de l’Europe de la Santé à l’heure des risques globaux. La FHF souhaite proposer à tous les acteurs de la santé de se réunir autour d’une thématique f...

Au nom du Père, des bits et du cyber-Esprit

03 mai 2022 - 10:27,

Tribune

- Cédric Cartau

Je suis tombé il y a quelque temps sur une excellente émission de la série documentaire 42 d’Arte[1] consacrée au stockage des déchets nucléaires issus principalement des centrales. Outre le débat sur la technologie, les 23 minutes du reportage étaient principalement dédiées à une question à la fois...

Illustration SANTEXPO 2022 : Les experts WELIOM prennent la parole sur les enjeux stratégiques des acteurs de santé

SANTEXPO 2022 : Les experts WELIOM prennent la parole sur les enjeux stratégiques des acteurs de santé

26 avril 2022 - 10:23,

Communiqué

- Weliom

A l’occasion du salon SANTEXPO qui se tiendra du 17 au 19 mai prochain à Paris, les consultants WELIOM participeront à des conférences pour partager avec les différents acteurs de santé leur vision et leur retour d’expériences sur les sujets stratégiques.

Mon camembert dans le Cloud

19 avril 2022 - 10:58,

Tribune

- Cédric Cartau

Au fil de diverses discussions avec plusieurs personnes non expertes du sujet, je me suis rendu compte que le terme « Cloud » n’était pas forcément bien compris. « C’est dans le Cloud » (qui en soit ne veut rien dire) n’a pas le même sens pour tout le monde. Un petit décryptage ne sera pas superflu,...

Sécurité des SI et bandes dessinées

12 avril 2022 - 11:03,

Tribune

- Cédric Cartau

De temps en temps, je ressors un album de BD histoire de me changer les idées, entre un contrôle de flux https sortant sur le firewall externe et une revue des habilitations fonctionnelles. Et c’est le propre des grands ouvrages ou des grandes séries que d’avoir plusieurs niveaux de lecture selon qu...

En direct de l’APSSIS – le risque comparé aéro versus IT

07 avril 2022 - 23:10,

Actualité

- DSIH

Ce matin Cédric nous parle de sécurité aérienne comparée à la sécurité IT ou, comment passer du danger au risque. Rien de mieux qu'un pilote privé pour nous parler du parallèle entre l'IT et le monde aéronautique.

Illustration Le Quiz annuel

Le Quiz annuel

04 avril 2022 - 23:17,

Tribune

- Cédric Cartau

Ça y est, c’est le printemps, il est largement temps de se changer les idées avec un petit quiz pas du tout orienté ni poil à gratter – pas mon genre. Une seule bonne réponse par question, on compte les points à la fin.

Illustration Le Data Governance Act ou la réutilisation des données sans véritable valorisation

Le Data Governance Act ou la réutilisation des données sans véritable valorisation

29 mars 2022 - 09:56,

Tribune

- Me Laurence Huin | Cabinet Houdart & Associés

Conditions indispensables à l’innovation en santé au bénéfice des citoyens, l’ouverture, le partage et la réutilisation des données est une tendance de fond du secteur de la santé. Mais cette réutilisation doit-elle se faire au sacrifice des intérêts des organismes du secteur public ? C’est ce que l...

Les cyberwares ou le syndrome de Tatie Danielle

29 mars 2022 - 09:43,

Tribune

- Cédric Cartau

C’est drôle de penser qu’il fut un temps où j’avais un PC et pas d’antivirus installé dessus. Authentique.

Illustration Fuite de données de l’Assurance maladie : toute donnée peut potentiellement se révéler être une « donnée de santé »

Fuite de données de l’Assurance maladie : toute donnée peut potentiellement se révéler être une « donnée de santé »

23 mars 2022 - 12:55,

Tribune

- Alexandra Iteanu

Le monde de la santé a été une nouvelle fois victime d’une cyberattaque, rendue publique. Le 17 mars 2022, l’Assurance Maladie annonçait dans un communiqué officiel[1] avoir détecté des connexions de personnes non autorisées au portail « Ameliepro » qu’elle édite pour ses services, via 19 comptes de...

La sécurité des SI en chapka

22 mars 2022 - 09:34,

Tribune

- Cédric Cartau

Je ne voudrais pas jouer les rageux, mais il faut tout de même le dire : Ian Fleming et Francis Fukuyama[1] se sont allègrement vautrés.    

Page 5 sur 22

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.