Publicité en cours de chargement...
Contenus à propos de Sécurité informatique.

Comment Qbot revient en force avec OneNote ?
14 fév. 2023 - 10:08,
Tribune
- Charles Blanc-RolinLes attaquants derrière le cheval de Troie Qbot (aussi connu sous le nom de Quakbot) utilisent depuis longtemps des fichiers Word ou Excel avec des macros servant à télécharger et exécuter la charge malveillante.

Panorama de la cybermenace : que retenir du rapport de l’ANSSI ?
31 jan. 2023 - 09:39,
Tribune
- Charles Blanc-RolinLa semaine dernière, l’ANSSI publiait son panorama de la cybermenace 2022 [1]. Quels enseignements tirer pour nos SI de santé, des attaques observées en France l’an passé ?
ChatGPT : le grand remplacement – ou pas
24 jan. 2023 - 09:15,
Tribune
- Cédric CartauIncroyable, le nombre de vidéos qui fleurissent sur les réseaux sociaux – même BFM TV titre dessus pour vous expliquer que Google a quelques soucis à se faire, c’est dire. Passé les premières séances de jeu avec l’interface où l’on se prend à poser les questions les plus bizarres sur les sujets les ...

FIN 7 : détecter et contrer un acteur important du cybercrime
10 jan. 2023 - 10:00,
Tribune
- Charles Blanc-RolinLe groupe FIN7 est un groupe cybercriminel Russophone connu depuis 10 ans déjà, pour de nombreuses attaques, via le cheval de Troie bancaire Carbanak, qui lui a permis de dérober plusieurs millions de dollars à des banques, puis il a sévi dans le domaine de l’espionnage industriel et gouvernemental ...
2022 : bilan de l’année
03 jan. 2023 - 10:37,
Tribune
- Cédric CartauL’année s’est achevée : 2022 restera comme l’année d’après (Covid) et surtout l’année « pendant » (l’explosion des attaques en crypto, tout le monde en aura pris sa part et pas seulement les hôpitaux). Petit bilan.
ChatGPT : le début de la fin de la cyber
27 déc. 2022 - 10:14,
Tribune
- Cédric CartauIl est assez rare, dans la vie d’un ingénieur, de tomber sur un produit qui effraye autant, duquel on pense qu’il signe peut-être la fin des haricots.
La protection de l’identité, la nouvelle priorité des acteurs de santé
19 déc. 2022 - 18:47,
Communiqué
- Le MipihLes identifiants sont de plus en plus ciblés pour infiltrer les établissements de santé, et les cybercriminels sont toujours plus efficaces pour les obtenir et les exploiter. L’identité est devenue un nouveau point de sécurité stratégique pour ces professionnels de santé, un préalable indispensable ...

Doctolib et l’hôpital Forcilles : retour sur les principaux enjeux de la numérisation d’un hôpital avec Dominique Legueret
29 nov. 2022 - 09:36,
Communiqué
- DoctolibDominique Legueret, à la tête de la direction financière et des systèmes d’information de l’hôpital Forcilles, établissement de la fondation Cognacq-Jay, revient sur les principaux enjeux de la numérisation d’un hôpital. Il explique également les raisons qui l’ont incité à se tourner vers Doctolib.
Cybercriminel : ça peut rapporter gros, mais ça peut coûter très cher !
23 nov. 2022 - 11:36,
Tribune
- Charles Blanc-RolinSi la période est propice au mauvais temps et nous rappelle l’expression « il fait un temps à ne pas mettre un chien dehors », je crois qu’il en est de même pour les cybercriminels en dehors de la Russie.
Cybersécurité : « Dans le monde du logiciel, on peut vendre un produit pas du tout sécurisé »
18 nov. 2022 - 15:00,
Actualité
- DSIHLe fonctionnaire de sécurité des systèmes d’information (FSSI) adjoint du ministère des Solidarités et de la Santé, Patrice Bigeard, a dressé un état des menaces cyber dans le secteur de la santé, lors du 7e Colloque sur la sécurité des SI organisé le 9 novembre par l’Agence du numérique en santé.
La fin de la cyber ou les sept scénarios de l’apocalypse
15 nov. 2022 - 09:47,
Tribune
- Cédric CartauQuelquefois, entre deux réunions avec moi-même ou à la sortie d’une énième conférence encore consacrée à ce que l’on sait déjà depuis des lustres, je me mets à rêvasser à des fins de partie, ENDS OF GAME dans la cyber. Il y a une petite vingtaine d’années, Guillaume Bigot s’était essayé à l’exercice...
Analyse psy de la cyber : les RSSI sont tous dingos
08 nov. 2022 - 08:41,
Tribune
- Cédric CartauRécemment, je suis tombé sur une émission d’Affaires sensibles[1] consacrée à une affaire judiciaire célèbre mettant en jeu la pathologie psychiatrique d’une protagoniste : le syndrome de Münchhausen par procuration, SMPP pour les intimes. Petite explication en guise d’introduction : le syndrome de ...
Docaposte, Dassault Systèmes, Bouygues Telecom et la Banque des Territoires s’allient pour proposer une offre de référence dans les services de cloud de confiance
26 oct. 2022 - 11:07,
Communiqué
- DocaposteDocaposte (filiale numérique du groupe La Poste et chef de file du projet), Dassault Systèmes, Bouygues Telecom et la Banque des Territoires ont signé une alliance associant leurs expertises et leurs forces au sein d’un consortium industriel 100 % français afin de créer NUMSPOT, une société [1] dédi...

Revivez les 2èmes Rencontres SSI Santé de l'APSSIS
24 oct. 2022 - 23:38,
Actualité
- DSIHL'Association Pour la Sécurité des Systèmes d’Information de Santé (APSSIS) a réuni fin septembre à Paris ses adhérents à l'occasion d'une journée de conférences. Gérard PELIKS, co-organisateur des Lundis de la Cybersécurité, en a rédigé un compte-rendu complet.
CNIL et mots de passe : dernière doctrine
20 oct. 2022 - 10:50,
Tribune
- Cédric CartauJe ne l’avais pas vue passer, mais dans sa délibération 2022-100 du 21 juillet[1] dernier, la CNIL nous a décrit son positionnement sur la question des mots de passe.

Résilience des accès opérateurs – Une étude de cas dans le secteur de la santé
17 oct. 2022 - 16:23,
Communiqué
- Adaptiv NetworksL’utilisation simultanée de plusieurs fournisseurs d’accès promet aux établissements de santé un accès permanent et ininterrompu aux ressources d’Internet, qu’elles soient publiques, privées ou dans le Cloud.
La cybersécurité, se protéger en trouvant le juste milieu !
10 oct. 2022 - 17:45,
Tribune
- Par Xavier JUNG, Consultant WELIOMDéfinir un juste milieu constitue un enjeu pour les organisations qui font face au contexte grandissant de cyber menace ces dernières années. Naviguer entre paranoïa et naïveté est un défi quotidien avec lequel doivent composer les structures sanitaires ou médico-sociales. Choisir le pilote de la sé...
Quelle responsabilité juridique pour les établissements cyberattaqués ?
04 oct. 2022 - 10:57,
Tribune
- Cédric CartauBreaking news : une association de patients attaque le Centre hospitalier Sud francilien[1] (CHSF) quant à sa responsabilité dans le contexte de l’attaque cyber subie par l’établissement et la publication de données sensibles (entre autres, médicales) sur les réseaux par les pirates pour faire press...

Webinaire DSIH, jeudi 06/10 «Cartographier et protéger ses données : des solutions pour prévenir les risques liés aux cyber attaques»
26 sept. 2022 - 18:55,
Actualité
- DSIHLes établissements de santé sont des producteurs incessants de données. Ils en sont également des collecteurs. Que l’on parle de comptes-rendus médicaux, de résultats d’analyses de biologie, d’interprétations d’images, mais aussi de cartes d’identités, de passeports, de numéros de cartes vitales ou ...
ITrust invente le SOC citoyen à 1€ dédié aux services publics de la nation
14 sept. 2022 - 15:00,
Communiqué
- ITrustITrust, éditeur majeur de technologies souverainesfrançaises de cybersécurité, annonce aujourd'hui le lancement d’une nouvelle offre desupervision de la sécurité informatique dédiée aux mairies, agglomérations, hôpitauxet services de santé . Le SOC Citoyen d’ITrust intègre toutes les fonctions d’un ...
Rentrée cyber : une rentrée bizarre, très bizarre…
12 sept. 2022 - 17:38,
Tribune
- Cédric CartauLa rentrée 2022 aura été bizarre, vraiment bizarre.

Le cloud, une technologie clef pour la sécurité des données de santé
31 mai 2022 - 11:32,
Actualité
- DSIHAlors que la cybercriminalité augmente rapidement en France et dans le monde, le cloud permet de répondre facilement et sans investissements massifs aux enjeux de sécurité, de confidentialité et de disponibilité des services et des données de santé. Mathieu Jeandron, Senior Solutions Architect Manag...
Vulnérabilités dans F5 BIG-IP, Active Directory, les pare-feux Zyxel et des commutateurs réseau... Des établissements qui ne patchent pas, et des attaquants qui élargissent leur business… pas de quoi s’ennuyer !
17 mai 2022 - 10:13,
Tribune
- Charles Blanc-RolinL’actualité de ces dernières semaines nous prédit encore pas mal d’occupation en perspective !
Comme un entomologiste
17 mai 2022 - 08:52,
Tribune
- Cédric CartauQuand vous avez le blues, un coup de mou ou plus aucune foi en l’humanité, je vous conseille vivement de vous tourner vers ce monument de la culture occidentale : les épisodes de la série Scooby-Doo (que les vieux dans mon genre qui ont passé des heures devant Les Visiteurs du mercrediconnaissent so...

Cloud de santé : Amazon Web Services mise sur la sécurité, la baisse des coûts et l’innovation
10 mai 2022 - 10:34,
Actualité
- DSIHAmazon Web Services (AWS), la filiale du géant du web Amazon spécialisée dans les services de cloud computing, est un partenaire essentiel de nombreux acteurs de la santé en France : établissements publics et privés, laboratoires pharmaceutiques, éditeurs… A l’occasion de la venue d'AWS sur le salon...
En direct de l’APSSIS – le risque comparé aéro versus IT
07 avril 2022 - 23:10,
Actualité
- DSIHCe matin Cédric nous parle de sécurité aérienne comparée à la sécurité IT ou, comment passer du danger au risque. Rien de mieux qu'un pilote privé pour nous parler du parallèle entre l'IT et le monde aéronautique.

Le Quiz annuel
04 avril 2022 - 23:17,
Tribune
- Cédric CartauÇa y est, c’est le printemps, il est largement temps de se changer les idées avec un petit quiz pas du tout orienté ni poil à gratter – pas mon genre. Une seule bonne réponse par question, on compte les points à la fin.
Les cyberwares ou le syndrome de Tatie Danielle
29 mars 2022 - 09:43,
Tribune
- Cédric CartauC’est drôle de penser qu’il fut un temps où j’avais un PC et pas d’antivirus installé dessus. Authentique.

Conflit Russie-Ukraine : la guerre est aussi cyber
08 mars 2022 - 10:01,
Tribune
- Charles Blanc-RolinDepuis le lancement de l’opération militaire russe contre l’Ukraine le 24 février dernier, nous pouvons observer que le champ de bataille s’étend également à l’espace cyber.

La méthode EBIOS RM adaptée aux enjeux de la Santé
21 fév. 2022 - 11:28,
Communiqué
- WELIOMLa règle n°1 de la directive NIS applicable aux OSE précise : « L'opérateur de services essentiels effectue et tient à jour, dans le cadre de l'homologation de sécurité prévue à la règle 3, une analyse de risque de ses systèmes d'information essentiels (SIE) ». Dans le but d’accompagner ses clients ...

L’actualité cyber repart sur les chapeaux de roues en 2022 !
01 fév. 2022 - 09:46,
Tribune
- Charles Blanc-RolinCe n’est pas cette année encore que nous allons être au chômage ! Après un patch tuesday Microsoft tumultueux en début de mois qui aura bien occupé les adminsys [1], l’actualité va encore nous secouer !

Intégrité, sécurité et confidentialité - les trois fondamentaux d’une bonne gestion des données de santé
24 jan. 2022 - 13:30,
Tribune
- Carl D'Halluin, CTO, DatadobiStéthoscopes, aiguilles, tensiomètres… autant d’instruments médicaux sur lesquels s’appuient les soignants pour évaluer, diagnostiquer et traiter leurs patients. Si l’importance de ces appareils est incontestable, les données non structurées du SIH ont aussi un rôle crucial à jouer dans l’aide à la ...

En 2022, Microsoft fait tourner en bourrique les « adminsys » !
18 jan. 2022 - 10:00,
Tribune
- Charles Blanc-Rolin
2021 – Bilan d’une année
11 jan. 2022 - 10:32,
Tribune
- Cédric Cartau2021 se termine, le Covid est toujours là, et il est temps de faire un bilan, sans prétention comme d’habitude.

Avec un tel calendrier de l’avent, aucun RSSI n’aura envie d’ouvrir les cadeaux au pied du sapin cette année…
21 déc. 2021 - 11:13,
Tribune
- Charles Blanc-RolinAprès une nouvelle année assez éprouvante en termes de vulnérabilités, d’attaques subies et contenues, si vous pensiez vous relâcher en cette période de fêtes de fin d’année, je crains que vous ne soyez déçu…

Sécurité informatique en libéral
07 déc. 2021 - 09:43,
Actualité
- DSIHLe 29 novembre, l’ANS a mis en ligne un guide de bonnes pratiques à destination des professionnels de santé en exercice libéral pour sécuriser leur environnement informatique.
![Illustration [TEMOIGNAGE] Le CHU de Bordeaux transforme son SI grâce à l’infrastructure hyperconvergée Dell Technologies/VMware](/_next/image?url=https%3A%2F%2Fdsih.fr%2Fupld%2Farticles%2F2021%2F11%2F4476_8456__w1200_computacenter.png&w=3840&q=75)
[TEMOIGNAGE] Le CHU de Bordeaux transforme son SI grâce à l’infrastructure hyperconvergée Dell Technologies/VMware
22 nov. 2021 - 16:40,
Communiqué
- ComputacenterDe nos jours, les services informatiques des établissements de santé font face à un vrai défi : répondre au vieillissement de leurs infrastructures et à la saturation de leurs capacités de stockage tout en veillant à une disponibilité sans faille de leurs applications critiques et à la sécurité des ...
Un peu de culture dans ce monde de cyberbrutes
02 nov. 2021 - 09:23,
Tribune
- Cédric CartauC’est bien connu, les vacances, c’est fait pour déguster des huîtres, faire du sport et se balader, mais surtout écluser sa pile de livres ou d’émissions culturelles. Petite sélection.

Pour le renouvellement des outils informatiques
11 oct. 2021 - 12:29,
Actualité
- DSIHLe programme Pro-PS du GIE Sesam-Vitale vise à accompagner et à accélérer la mise à jour des postes informatiques des professionnels de santé. Début octobre, le GIE a diffusé un kit de communication aux conseillers informatiques Service.

Le secteur de la santé est-il ciblé par les attaquants ?
05 oct. 2021 - 09:48,
Tribune
- Charles Blanc-RolinSi de nombreuses attaques semblent être opportunistes, phishing en masse, machines vulnérables et / ou mal configurées exposées sur Internet, mauvais clic, il arrive malgré tout de voir des attaques ciblant spécifiquement le secteur de la santé.

Mots de passe, encore et à jamais
04 oct. 2021 - 17:07,
Tribune
- Cédric CartauDans une étude étonnante[1], l’agence britannique National Cyber Security Centre (NCSC) affirme que le mot de passe « Chat-tarte-feuille » est bien plus sûr que « xOsMw$34 ».
Cybersécurité : pour Laurent Alexandre, le DSI est le « métier central dans l’hôpital de demain »
24 sept. 2021 - 17:34,
Actualité
- DSIHL’APSSIS (Association pour la sécurité des systèmes d’information de santé) a organisé ce jeudi 23 septembre à Paris ses premières « Rencontres SSI Santé », un après-midi de conférences sur ce thème. Les échanges se sont achevés avec une conférence du chirurgien-urologue et neurobiologiste Laurent A...
Réagir face à la fraude au pass sanitaire
31 août 2021 - 12:03,
Actualité
- DSIHLes fraudes au pass sanitaire se multiplient. L’ANS et l’Assurance maladie accompagnent les professionnels de santé pour s’en prémunir et leur permettre de continuer à vacciner en toute sécurité.

Les serveurs VMware : une cible de choix pour les attaquants
31 août 2021 - 11:58,
Tribune
- Charles Blanc-Rolin
Un malware canin a mangé tous mes devoirs
31 août 2021 - 11:48,
Tribune
- Cédric CartauTout est art, tout peut l’être. Si vous en doutez, relisez la biographie de Marcel Duchamp ou d’Yves Klein. Et si les malwares, tentatives d’arnaque en tout genre sur le Web, nous pourrissent l’existence, on ne peut manquer d’apprécier l’esthétique de la chose, dans certains cas.
Quelques réflexions avant l’été
13 juil. 2021 - 00:07,
Tribune
- Cédric CartauPour ce dernier billet avant la serviette et les tongs, deux réflexions/interrogations de votre serviteur avec sa bonne-mauvaise humeur habituelle.
APSSIS 2021 : les enjeux de sécurité au cœur du développement de l'appli carte Vitale
26 juin 2021 - 02:00,
Actualité
- DSIHL'application carte Vitale, actuellement en phase d'expérimentation et qui devrait être généralisée fin 2022, pourra servir de moyen d'accès sécurisé à l'espace numérique Mon Espace Santé, qui sera créé automatiquement pour l'ensemble des citoyens au premier trimestre 2022. Ses enjeux de sécurité so...
En direct de l’APSSIS – conférence AFIB
23 juin 2021 - 16:22,
Tribune
- Cédric CartauNouveau temps fort du congrès, l’intervention de Valérie Moreno (CHU Bordeaux) et Sandrine Roussel (CHU Besançon) sur la sécurité numérique des équipements biomédicaux.

En direct de l’APSSIS – architecture zéro trust pour une approche segmentation réseau
23 juin 2021 - 14:05,
Tribune
- Cédric CartauTrès intéressant décryptage par le binôme ALCATEL / Philippe Loudenot des concepts de macro et micro-segmentation.