Publicité en cours de chargement...
Contenus à propos de Cybersecurite.
Protéger et assurer l’hôpital contre le risque cyber : une nouvelle offre globale et exclusive choisie par UniHA auprès de Sham – groupe Relyens et aDvens
22 fév. 2022 - 11:21,
Communiqué
- ShamUniHA vient de notifier le premier marché public visant à prévenir, accompagner et assurer les hôpitaux contre le risque cyber. Cette offre globale s’adresse en exclusivité aux Groupements hospitaliers de territoire adhérents d’UniHA ou à leur établissement support. Le marché a été attribué à Sham –...

La méthode EBIOS RM adaptée aux enjeux de la Santé
21 fév. 2022 - 11:28,
Communiqué
- WELIOMLa règle n°1 de la directive NIS applicable aux OSE précise : « L'opérateur de services essentiels effectue et tient à jour, dans le cadre de l'homologation de sécurité prévue à la règle 3, une analyse de risque de ses systèmes d'information essentiels (SIE) ». Dans le but d’accompagner ses clients ...
Des CSIRT en région : avec quels moyens RH ?
01 fév. 2022 - 09:52,
Tribune
- Cédric CartauDans un communiqué du 11 janvier dernier[1], l’Anssi annonce avoir signé des conventions avec sept régions pour la création de CSIRT : Computer Security Incident Response Teams ou équipes de réponse à incident cyber.

L’actualité cyber repart sur les chapeaux de roues en 2022 !
01 fév. 2022 - 09:46,
Tribune
- Charles Blanc-RolinCe n’est pas cette année encore que nous allons être au chômage ! Après un patch tuesday Microsoft tumultueux en début de mois qui aura bien occupé les adminsys [1], l’actualité va encore nous secouer !

Doctolib : 300 millions d’euros en 2022 pour les services aux personnels de santé et aux patients
18 jan. 2022 - 10:16,
Actualité
- DSIHLe 10 janvier, Doctolib a annoncé un investissement de 300 millions d’euros en France, en Allemagne et en Italie, dont 80 % seront consacrés au développement des solutions existantes et à la création de nouveaux services pour les professionnels de santé.
2021 – Bilan d’une année
11 jan. 2022 - 10:32,
Tribune
- Cédric Cartau2021 se termine, le Covid est toujours là, et il est temps de faire un bilan, sans prétention comme d’habitude.
Ma lettre au Père Noël 2021
21 déc. 2021 - 11:17,
Tribune
- Cédric CartauCher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, c’est juste la crise sanitaire.

Avec un tel calendrier de l’avent, aucun RSSI n’aura envie d’ouvrir les cadeaux au pied du sapin cette année…
21 déc. 2021 - 11:13,
Tribune
- Charles Blanc-RolinAprès une nouvelle année assez éprouvante en termes de vulnérabilités, d’attaques subies et contenues, si vous pensiez vous relâcher en cette période de fêtes de fin d’année, je crains que vous ne soyez déçu…

ESMS : stratégies numériques et informatiques de santé : Rendez-vous les 1er et 2 juin 2022 à Paris !
13 déc. 2021 - 17:14,
Communiqué
- WELIOMWELIOM, cabinet de conseil dédié au secteur de la santé et le CNEH, Centre National de l’Expertise Hospitalière, ont conçu une formation sur-mesure de 2 jours spécialement dédiée aux gestionnaires des établissements sociaux et médico-sociaux (1).
Ransomwares : vers la chienlit ?
06 déc. 2021 - 19:37,
Tribune
- Cédric CartauAux Assises de Monaco s’est tenue une très intéressante conférence de Wavestone, avec l’inoxydable Gérôme Billois en tant que principal intervenant, dont le thème était en substance ce que les boîtes du CAC 40 ont mis en œuvre pour se protéger de la menace crypto.

Emotet de retour, POC Exchange, 0-day Windows : à quelle sauce les attaquants prévoient de nous manger cette semaine ?
25 nov. 2021 - 15:56,
Tribune
- Charles Blanc-Rolin
Sécurité des SI : calcul des budgets à l’envers
09 nov. 2021 - 09:39,
Tribune
- Cédric CartauQuand un RSSI rencontre un autre RSSI, ils se racontent des histoires de RSSI. Deux sujets au moins viennent immanquablement sur la table pour peu qu’on les laisse assez longtemps ensemble : le rattachement hiérarchique, et les budgets SSI dans leur entreprise.

En direct de SANTEXPO 2021 : L’Agence du numérique en santé (ANS) se rapproche des territoires depuis l’arrivée des GRADeS et des ARS dans sa gouvernance
08 nov. 2021 - 20:36,
Actualité
- DSIHAnnie Prévot, directrice de l’Agence du numérique en santé (ANS), a souligné lors d’un point presse au premier jour du salon SANTEXPO la relation « plus privilégiée » qui s’est tissée entre l’agence et les acteurs de terrain depuis l’arrivée des agences régionales de santé (ARS) et des Groupement ré...

En direct de SANTEXPO 2021 : Gestion des risques : pourquoi Relyens investit massivement dans le numérique
08 nov. 2021 - 20:19,
Actualité
- DSIHRelyens, groupe mutualiste européen de référence en assurance et management des risques, vient d’annoncer un investissement important dans la start-up 360medics, un moteur de recherche dédié aux soignants. Ce partenariat s’inscrit dans la stratégie à long terme de Relyens d’accompagner la digitalisa...
3ème édition des trophées innovation SANTEXPO : le salon des professionnels de la santé dévoile les projets les plus innovants du secteur it appliqué à la santé en lice pour les trophées innovation santexpo 2021
02 nov. 2021 - 12:58,
Communiqué
- SANTEXPOLes TROPHÉES INNOVATION SANTEXPO récompensent chaque année depuis trois ans, les projets les plusinnovants, les modèles de demain, les solutions et les services créateurs de valeur pour les professionnels de santé.Parmi les dossiers présentés cette année, 13 finalistes ont été sélectionnés par un Ju...
Un peu de culture dans ce monde de cyberbrutes
02 nov. 2021 - 09:23,
Tribune
- Cédric CartauC’est bien connu, les vacances, c’est fait pour déguster des huîtres, faire du sport et se balader, mais surtout écluser sa pile de livres ou d’émissions culturelles. Petite sélection.
Ransomwares : faut-il interdire le paiement des rançons ?
26 oct. 2021 - 11:01,
Tribune
- Cédric CartauIl est de ces débats où ce n’est pas tant la question posée elle-même qui est intéressante, mais la somme des points de vue – et donc des réponses – que l’on peut y apporter. Qui a lu l’excellent ouvrage d’Amin Maalouf (Les Croisades vues par les Arabes) sait que les points de vue sont surtout révél...

Ingénierie biomédicale : Enjeux technologiques et cybersécurité
18 oct. 2021 - 10:59,
Actualité
- DSIHLe 25e Congrès de l’Association française des ingénieurs biomédicaux se tient du 18 au 20 octobre à Lyon, sur le thème « Parcours de soins, enjeux technologiques de demain », avec une place prépondérante accordée à la cybersécurité. Interview de Valérie Moreno, présidente de l’Afib.

10ème Congrès National SSI Santé APSSIS : rendez-vous au #CNSSIS2022 !
18 oct. 2021 - 10:41,
Communiqué
- APSSISLes 5, 6 et 7 avril 2022, l’APSSIS organisera son 10ème Congrès National de la SSI Santé. 180 participants sont attendus à l’espace culturel des Quinconces du Mans pour 3 jours de conférences, de débats et d’échanges. Cette 10ème édition aura bien sûr un caractère exceptionnel !

La Rentrée de la e-santé, première édition
12 oct. 2021 - 11:20,
Actualité
- DSIHLa semaine dernière, l’Agence du numérique en santé a tenu sa conférence de rentrée à la Fabrique événementielle, dans le 10e arrondissement de Paris, et sur les réseaux. Elle était animée par Charlotte Savreux et Lionel Reichardt.

Le secteur de la santé est-il ciblé par les attaquants ?
05 oct. 2021 - 09:48,
Tribune
- Charles Blanc-RolinSi de nombreuses attaques semblent être opportunistes, phishing en masse, machines vulnérables et / ou mal configurées exposées sur Internet, mauvais clic, il arrive malgré tout de voir des attaques ciblant spécifiquement le secteur de la santé.

Mots de passe, encore et à jamais
04 oct. 2021 - 17:07,
Tribune
- Cédric CartauDans une étude étonnante[1], l’agence britannique National Cyber Security Centre (NCSC) affirme que le mot de passe « Chat-tarte-feuille » est bien plus sûr que « xOsMw$34 ».
Cybersécurité : pour Laurent Alexandre, le DSI est le « métier central dans l’hôpital de demain »
24 sept. 2021 - 17:34,
Actualité
- DSIHL’APSSIS (Association pour la sécurité des systèmes d’information de santé) a organisé ce jeudi 23 septembre à Paris ses premières « Rencontres SSI Santé », un après-midi de conférences sur ce thème. Les échanges se sont achevés avec une conférence du chirurgien-urologue et neurobiologiste Laurent A...

ProxyShell, CobalStrike, Mimikatz, Rclone... : retour sur les techniques utilisées par le groupe derrière le rançongiciel Conti
07 sept. 2021 - 10:38,
Tribune
- Charles Blanc-Rolin

Les serveurs VMware : une cible de choix pour les attaquants
31 août 2021 - 11:58,
Tribune
- Charles Blanc-Rolin
2021, bilan à mi-parcours
06 juil. 2021 - 00:42,
Tribune
- Cédric CartauOn a beau avoir été confiné pendant des semaines, on a beau avoir télétravaillé pendant des mois, encore une première partie d’année riche en actualités SSI. Bilan à mi-parcours.

En direct de l’APSSIS – conférence institutionnelle
22 juin 2021 - 19:18,
Tribune
- Cédric CartauDominique Pon (DNS) rappelle et re-décrit en détail la feuille de route du socle régalien de l’offre numérique en santé... Beaucoup de rappels importants dans le discours de M. Pon, et qui termine sur l’idée que les indicateurs SSI pourraient devenir à terme coercitifs.

Sécurité numérique : les attaquants ont-ils toujours un temps d’avance ?
16 juin 2021 - 10:19,
Tribune
- Charles Blanc-RolinJe sais pertinemment que nos modestes systèmes d’information de santé français ont logiquement assez peu de chance d’être victimes d’attaques basées sur l’exploitation de vulnérabilités encore inconnues des éditeurs, mais je trouve assez effrayant de voir le nombre de vulnérabilités dites « 0 Day » ...

Webinaire DSIH « Interopérabilité et cybersécurité : deux enjeux majeurs pour les dispositifs médicaux !»
08 juin 2021 - 11:42,
Actualité
- DSIHUn webinaire de 75 minutes, le 17 juin à 11h00 avec le retour d’expérience de l’AP-HP et des Hôpitaux Universitaires de Strasbourg, interrogés par l’APSSIS
Capsule Technologie (société du groupe Philips) : La solution du Edge Computing pour sécuriser les appareils biomédicaux
01 juin 2021 - 02:40,
Actualité
- DSIHIndispensables aux soins, les appareils biomédicaux constituent pourtant un risque majeur pour les établissements de santé. Ils ont souvent été conçus avant que la sécurité des systèmes d’information hospitaliers ne devienne une priorité, ce qui en fait une cible privilégiée pour les hackers. Capsul...
La cyber à l’heure de Darwin
17 mai 2021 - 23:30,
Tribune
- Cédric CartauSelon Alain Bauer[2], le prochain virus sera cyber… et l’impréparation totale. Et j’ai beau tourner et retourner l’idée dans ma tête dans tous les sens, j’arrive toujours à cette même conclusion.

Le mardi noir des RSSI
14 mai 2021 - 11:28,
Tribune
- Charles Blanc-RolinTraditionnellement, comme chaque deuxième mardi du mois, Microsoft publie son célèbre « patch tuesday » venant corriger en nombre les vulnérabilités affectant ces divers produits, dont les systèmes Windows. Ce n’était déjà pas facile de faire l’analyse de cette ribambelle de vulnérabilités pour savo...

Pour les établissements de santé, le succès de la lutte contre les ransomwares est dans la préparation
12 mai 2021 - 13:19,
Tribune
- André Porruncini, Expert santé chez SophosLes établissements de santé font face à un grave problème de ransomwares et ce n’est pas près de s’améliorer. Au cours de ces dernières semaines, des attaques par ransomwares ont paralysé des hôpitaux à Villefranche-sur-Saône et à Dax, ce qui a eu pour conséquence le ralentissement, voire l’arrêt du...

Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »
26 avril 2021 - 23:18,
Actualité
- DSIHTous les professionnels de santé utilisent des objets connectés, dans leur vie quotidienne comme dans leur vie professionnelle. Qu’ils s’agissent d’outils de communication dans le cadre de la mobilité ou de dispositifs médicaux, fixes mais reliés à l’extérieur, ces objets connectés n’assurent généra...
Former les utilisateurs à la sécurité des SI : et si on faisait fausse route ?
26 avril 2021 - 17:33,
Tribune
- Cédric CartauDurant sa formation, un élève pilote d’aéronef apprend deux types de compétence : le pilotage à proprement parler, et la gestion des emmerdements qui, comme chacun sait, volent toujours en escadrille (sans mauvais jeu de mots). Il existe des statistiques précises sur le sujet, et aucun domaine n’a a...

Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »
20 avril 2021 - 11:59,
Actualité
- DSIHLes cyberattaques récentes contre les structures de santé ont mis en évidence des failles de sécurité potentielles dans les systèmes d’information. On a bien sûr évoqué les ransomwares insérés dans des courriels. On parle plus rarement des attaques via les objets connectés, qui se sont pourtant mult...

Cybermenaces dans le secteur santé : comprendre pour protéger
08 avril 2021 - 14:26,
Tribune
- Par Philippe Elie, InfobloxAlors que les hôpitaux d’Oloron-Sainte-Marie, de Dax et de Villefranche-sur-Saône tentent de retrouver leur rythme normal après une vague de cyberattaques, les menaces en ligne suscitent toujours une grande inquiétude pour le secteur de la santé. Vendredi dernier, l’hôpital de Pontarlier est devenu ...

Système de santé 4.0 : quid des données et de leur protection ?
22 mars 2021 - 13:41,
Tribune
- Patrick Rohrbasser, VeeamSi la transformation digitale du secteur de la santé est passée dans une autre dimension durant la crise sanitaire, la récente actualité en fait désormais une préoccupation majeure au niveau national. À la suite des récentes cyberattaques subies par des hôpitaux, le gouvernement vient d’annoncer une...
Etat de la sécurité des SI dans la santé, vision au vitriol de l’Anssi
10 mars 2021 - 11:02,
Tribune
- T.D.Dans un rapport daté du 22 février dernier, l’Anssi fait un état général de la sécurité des SI dans les établissements de santé. Et le rapport est au vitriol.

MAX, votre compagnon e-santé de demain
09 mars 2021 - 10:11,
Actualité
- DSIHMAX de BOTdesign, l’intelligence du numérique au service de vos écosystèmes de santé

Doublement du volume des données d’e-santé tous les 73 jours
02 mars 2021 - 10:07,
Actualité
- DSIH, Damien Dubois
Cybersécurité : la nouvelle stratégie du gouvernement
02 mars 2021 - 09:30,
Actualité
- DSIH, Damien DuboisFin février, par suite d’une visite à Villefranche-sur-Saône, le ministère des Solidarités et de la Santé a annoncé une série de mesures pour renforcer la stratégie du gouvernement contre la cybercriminalité. Les établissements de santé sont ainsi tenus de consacrer entre 5 % et 10 % de leur budget ...

Les RSSI santé sous pression : et si ce n’était pas toujours la faute des utilisateurs ?
23 fév. 2021 - 10:56,
Tribune
- Charles Blanc-RolinOn peut dire que cette année 2021 commence très fort ! Trois établissements paralysés par le rançongiciel Ryuk en moins de deux mois [1], une base de données de 50 000 identifiants appartenant à des membres d’établissements de santé français [2], et une couverture médiatique importante des incidents...

Une stratégie renforcée contre les ransomwares
23 fév. 2021 - 10:21,
Actualité
- DSIH, Damien DuboisFace à l’augmentation des cyberattaques par ransomware, le gouvernement intensifie sa stratégie et ajoute une enveloppe d’un milliard d’euros, notamment pour réaliser des audits dans les établissements de santé.
Attaques crypto : l’année 2021 commence à fond
15 fév. 2021 - 18:23,
Tribune
- Cédric CartauLa nature humaine étant ce qu’elle est, il se trouve toujours des personnages sans morale pour aller tirer sur leur prochain ou sur l’ambulance, en particulier pendant ou malgré – c’est selon – une situation tendue, voire de crise. C’est ce que le monde de la santé vit, depuis 2020, avec une multipl...
Cybersécurité : des hôpitaux à la merci des hackers ?
12 fév. 2021 - 14:42,
Tribune
- Par David Brillant, ForcepointLes infrastructures informatiques des hôpitaux sont constamment mises à l’épreuves. La numérisation des dossiers médicaux qui avait permis d’améliorer le suivi des patients et le partage d’information entre les praticiens représente une véritable aubaine pour les hackers désireux de tirer profit des...
Sécurité des SI : danger de la monotonie, l’enjeu du RSSI
09 fév. 2021 - 10:10,
Tribune
- Cédric CartauDans le dernier numéro du Courrier international (n° 1579 du 4 février), tout un dossier est consacré à la façon dont les administrations de plusieurs pays ont géré la crise Covid-19 depuis son origine. Le premier article du dossier, centré sur le Royaume-Uni, ne fait pas dans la dentelle et fait ca...

Supply chain attack : risque avéré ou pure délire ?
09 fév. 2021 - 10:06,
Tribune
- Charles Blanc-RolinAlors que le CERT-FR de l’ANSSI vient de publier son rapport annuel sur l’état de la menace rançongiciels à l’encontre des entreprises et institutions [1], un excellent document de synthèse à conserver dans sa « PDFthèque SSI ». On notera une augmentation de 255 % des signalements d’attaques par ran...

Pour un patient maître de ses données de santé
18 jan. 2021 - 14:57,
Actualité
- DSIH, Damien DuboisLe 12 janvier, le Cercle Prévention & Santé et le Club Numérique & Territoires de Com’Publics ont présenté leur livre blanc « Pour un patient maître de ses données de santé ».

Sécurité et maîtrise du SI : l’enjeu du programme ESMS numérique
11 jan. 2021 - 17:53,
Actualité
- Par Vincent Trély, WELIOMLe niveau de confidentialité de la prescription de statines de ma grand-mère de 93 ans doit-il être le même que celui du compte rendu opératoire de la tumeur cérébrale de mon oncle de 52 ans ? Cette interrogation relève-t-elle du domaine éthique, philosophique juridique ? Le sujet est important car,...