Publicité en cours de chargement...

Publicité en cours de chargement...

Contenus à propos de Sécurité informatique.

Illustration En direct de l’APSSIS – conférence institutionnelle

En direct de l’APSSIS – conférence institutionnelle

22 juin 2021 - 19:18,

Tribune

- Cédric Cartau

Dominique Pon (DNS) rappelle et re-décrit en détail la feuille de route du socle régalien de l’offre numérique en santé... Beaucoup de rappels importants dans le discours de M. Pon, et qui termine sur l’idée que les indicateurs SSI pourraient devenir à terme coercitifs.

DSI de GHT : le mythe des économies de la convergence

15 juin 2021 - 00:21,

Tribune

- Cédric Cartau

Vu l’état général des moyens financiers et humains des DSI d’établissements de santé (1,7 % du budget de l’établissement, moyenne nationale, contre 3,5 % pour atteindre le niveau 6 de Himss qui est l’ambition affichée de tous les plans HNUM depuis 15 ans), à un moment donné on ne peut plus tourner a...

Illustration Le mardi noir des RSSI

Le mardi noir des RSSI

14 mai 2021 - 11:28,

Tribune

- Charles Blanc-Rolin

Traditionnellement, comme chaque deuxième mardi du mois, Microsoft publie son célèbre « patch tuesday » venant corriger en nombre les vulnérabilités affectant ces divers produits, dont les systèmes Windows. Ce n’était déjà pas facile de faire l’analyse de cette ribambelle de vulnérabilités pour savo...

Les systèmes Scada, cauchemar du RSSI hospitalier – Volet 2

11 mai 2021 - 10:34,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons dressé un état des lieux des systèmes Scada : définition, histoire, origine des vulnérabilités. Poursuivons.

Illustration Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »

Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »

26 avril 2021 - 23:18,

Actualité

- DSIH

Tous les professionnels de santé utilisent des objets connectés, dans leur vie quotidienne comme dans leur vie professionnelle. Qu’ils s’agissent d’outils de communication dans le cadre de la mobilité ou de dispositifs médicaux, fixes mais reliés à l’extérieur, ces objets connectés n’assurent généra...

Illustration Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »

Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »

20 avril 2021 - 11:59,

Actualité

- DSIH

Les cyberattaques récentes contre les structures de santé ont mis en évidence des failles de sécurité potentielles dans les systèmes d’information. On a bien sûr évoqué les ransomwares insérés dans des courriels. On parle plus rarement des attaques via les objets connectés, qui se sont pourtant mult...

Illustration L’assurance cyber ne dispense pas d’élever son niveau en matière de sécurité, bien au contraire !

L’assurance cyber ne dispense pas d’élever son niveau en matière de sécurité, bien au contraire !

13 avril 2021 - 11:02,

Tribune

- Charles Blanc-Rolin

Si vous pensez faire des économies sur votre budget sécurité en souscrivant une police d’assurance cyber, et en vous disant « m’en fout ! j’suis assuré », je crois que vous faites fausse route.

Le PCA/PRA : une actualité navale

13 avril 2021 - 10:51,

Tribune

- Cédric Cartau

Il y a pas mal d’idées fausses concernant ce que l’on nomme dans le jargon des RSSI un PCA/PRA : plan de continuité ou de reprise d’activité.

Stratégie de réponse aux ransomwares : élever un peu le débat

30 mars 2021 - 11:41,

Tribune

- Cédric Cartau

Dans un billet récent, un point intéressant a été soulevé et consisterait à considérer la sécurité cyber comme relevant de la mission régalienne, au même titre que la sécurité de l’espace aérien, des routes, etc. Poursuivons un peu dans la même veine.

Illustration Retour sur la récente fuite de données concernant 500 000 patients français

Retour sur la récente fuite de données concernant 500 000 patients français

02 mars 2021 - 09:58,

Tribune

- Charles Blanc-Rolin

Vous n’êtes sûrement pas passez à côté, depuis une semaine, on ne parle que de ça ! Les données de près de 500 000 patients français sont dans la nature !

Cybersécurité : la nouvelle stratégie du gouvernement

02 mars 2021 - 09:30,

Actualité

- DSIH, Damien Dubois

Fin février, par suite d’une visite à Villefranche-sur-Saône, le ministère des Solidarités et de la Santé a annoncé une série de mesures pour renforcer la stratégie du gouvernement contre la cybercriminalité. Les établissements de santé sont ainsi tenus de consacrer entre 5 % et 10 % de leur budget ...

Illustration Les RSSI santé sous pression : et si ce n’était pas toujours la faute des utilisateurs ?

Les RSSI santé sous pression : et si ce n’était pas toujours la faute des utilisateurs ?

23 fév. 2021 - 10:56,

Tribune

- Charles Blanc-Rolin

On peut dire que cette année 2021 commence très fort ! Trois établissements paralysés par le rançongiciel Ryuk en moins de deux mois [1], une base de données de 50 000 identifiants appartenant à des membres d’établissements de santé français [2], et une couverture médiatique importante des incidents...

Attaques crypto : l’année 2021 commence à fond

15 fév. 2021 - 18:23,

Tribune

- Cédric Cartau

La nature humaine étant ce qu’elle est, il se trouve toujours des personnages sans morale pour aller tirer sur leur prochain ou sur l’ambulance, en particulier pendant ou malgré – c’est selon – une situation tendue, voire de crise. C’est ce que le monde de la santé vit, depuis 2020, avec une multipl...

Cybersécurité : des hôpitaux à la merci des hackers ?

12 fév. 2021 - 14:42,

Tribune

- Par David Brillant, Forcepoint

Les infrastructures informatiques des hôpitaux sont constamment mises à l’épreuves. La numérisation des dossiers médicaux qui avait permis d’améliorer le suivi des patients et le partage d’information entre les praticiens représente une véritable aubaine pour les hackers désireux de tirer profit des...

Illustration Microsoft Defender : la CVE-2021-1647 n’est plus réservée aux attaquant étatiques

Microsoft Defender : la CVE-2021-1647 n’est plus réservée aux attaquant étatiques

26 jan. 2021 - 09:51,

Tribune

- Charles Blanc-Rolin

Corrigée le 12 janvier dernier dans le patch tuesday de Microsoft, la vulnérabilité CVE-2021-1647 affectant le moteur antivirus « Microsoft Malware Protection Engine » embarqué par défaut dans Windows, de la version 7 à la dernière version 20H2 de Windows 10 (et versions équivalentes côté serveurs) ...

Illustration 2021 risque d’être encore l’année du rançongiciel chiffrant et exfiltrant

2021 risque d’être encore l’année du rançongiciel chiffrant et exfiltrant

08 jan. 2021 - 11:42,

Tribune

- Charles Blanc-Rolin

Cela ne me réjoui pas, mais j’ai bien peur que l’année 2021 soit une fois de plus l’année du rançongiciel chiffrant et exfiltrant.

C’est le jour des bonnes résolutions

04 jan. 2021 - 01:00,

Tribune

- Cédric Cartau

Traditionnellement, le premier article de janvier est dédié à la fois au bilan des 12 mois écoulés, et aux bonnes résolutions de l’année à venir.

Illustration Un établissement de santé finlandais attaqué : des patients rançonnés

Un établissement de santé finlandais attaqué : des patients rançonnés

29 déc. 2020 - 11:57,

Tribune

- Charles Blanc-Rolin

L’histoire est ressortie dans la presse récemment [1] : un groupe de 25 cliniques privées spécialisé dans le domaine de la psychiatrie a été victime d’une intrusion dans son système d’information et a reçu une demande de rançon à la fin du mois d’octobre [2].

2020, bilan d’une année

29 déc. 2020 - 11:16,

Tribune

- Cédric Cartau

C’est l’heure du bilan d’une annus horribilis, à tout point de vue.

Illustration Une méga-cyberattaque contre les US : de la cyber comme fossoyeur de nos civilisations

Une méga-cyberattaque contre les US : de la cyber comme fossoyeur de nos civilisations

22 déc. 2020 - 11:50,

Tribune

- Cédric Cartau

Une cyberattaque de cette ampleur n’arrive pas tous les jours. C’est pourtant ce qui vient de se produire – et apparemment elle est toujours en cours, au moins partiellement – contre les US.

Ma lettre au père Noël

22 déc. 2020 - 11:40,

Tribune

- Cédric Cartau

Cher père Noël, comme tous les ans je t’écris car j’ai été encore hypersage, bien plus que d’habitude. Non, ce n’est pas l’âge, c’est juste la crise sanitaire.

Dedalus victime d’une attaque cyber

08 déc. 2020 - 09:35,

Tribune

- Cédric Cartau

Le mercredi 2 décembre dernier, le groupe Dedalus faisait l’objet d’une attaque informatique dont, du reste, on ne connaît pas grand-chose. Rien que de très banal en termes d’actualité cyber : ce n’est pas la première entreprise à se faire attaquer et ce ne sera malheureusement pas la dernière. Pers...

Dedalus victime d'une cyberattaque à Mérignac : l’équipe sécurité a stoppé l'acte malveillant

07 déc. 2020 - 11:15,

Communiqué

- Dedalus

Le groupe Dedalus a fait l’objet d’une cyberattaque le 2 décembre 2020 sur les infrastructures d’un de ses sites, situé à Mérignac (Gironde). Les équipes sécurité de Dedalus l’ont détectée et y ont mis fin.

Illustration Zerologon : retour sur l’application du correctif de Microsoft

Zerologon : retour sur l’application du correctif de Microsoft

01 déc. 2020 - 09:55,

Tribune

- Charles Blanc-Rolin

Vous avez été plusieurs à m’interpeller concernant le correctif publié en août par Microsoft pour la vulnérabilité CVE-2020-1472 (Zerologon) concernant le protocole d’authentification Netlogon. Pour rappel, plusieurs POCs disponibles publiquement permettent d’exploiter la vulnérabilité [1] et certai...

Cadrer les opérations des admins sur les systèmes

30 nov. 2020 - 16:17,

Tribune

- Cédric Cartau

Les administrateurs systèmes (adminsys) disposent – par définition – de droits techniques étendus et, de ce fait, peuvent tout voir, tout surveiller, tout modifier : c’est même la raison pour laquelle on les paye. Dans l’immense majorité des cas, il n’en résulte aucune espèce de problème, mais cela ...

Illustration Chrome, Windows, iOS, sortez la boite de pansements !

Chrome, Windows, iOS, sortez la boite de pansements !

18 nov. 2020 - 15:00,

Tribune

- Charles Blanc-Rolin

Il est assez rare de voir autant de vulnérabilités zero day corrigées en aussi peu de temps. Google publie des correctifs de sécurité pour Chrome, autant qu’un curé pourrait en bénir, si bien qu’il devient de plus en plus rare qu’il passe plus d’une semaine entre deux patches…

Illustration Ryuk le retour : après UHS et Sopra Steria, le secteur de la santé en ligne de mire

Ryuk le retour : après UHS et Sopra Steria, le secteur de la santé en ligne de mire

02 nov. 2020 - 19:31,

Tribune

- Charles Blanc-Rolin

Après un retour fracassant en compromettant fin septembre le système d’information d’UHS (Universal Health Services) [1], une chaîne de 400 établissements de santé et le SI du géant de l’IT français, Sopra Steria le 20 octobre [2], le rançongiciel Ryuk ciblerait à nouveau le secteur de la santé d’ap...

Effacer ses données : les briser menu ou jeter la clé ?

27 oct. 2020 - 09:45,

Tribune

- Cédric Cartau

Il y a quelque temps, un de mes disques durs perso tombe en rade : le truc bête, le bruit de la tête du peigne de lecture qui couine dans le boîtier, deux ou trois redémarrages à la sauvage, rien n’y fait, le Mac ne reconnaît plus le disque. Bref, au bout de cinq minutes je savais à quoi m’en tenir ...

Illustration Les Assises 2020 : Guillaume Poupard positif, mais pas naïf

Les Assises 2020 : Guillaume Poupard positif, mais pas naïf

26 oct. 2020 - 17:47,

Tribune

- Charles Blanc-Rolin

Les Assises de la sécurité, rendez-vous incontournable des acteurs du domaine de la sécurité numérique fondé par Gérard Rio, fêtaient leur 20e anniversaire cette année ! Malgré le contexte, les bougies ont pu être soufflées « en vrai » !

Illustration WELIOM et ALL4TEC partenaires pour la gestion des risques des structures de santé

WELIOM et ALL4TEC partenaires pour la gestion des risques des structures de santé

13 oct. 2020 - 10:59,

Communiqué

- WELIOM et ALL4TEC

Fort de la labélisation par l’ANSSI de sa solution ARM (Agile Risk Manager), outillant la méthode EBIOS Risk Manager portée par l’Agence, ALL4TEC signe un partenariat stratégique avec WELIOM, l’un des leaders de la transformation des organisations de santé. L’alliance de l’ingénierie logicielle, por...

En direct de l’Apssis 2020

01 oct. 2020 - 18:40,

Tribune

- Cédric Cartau

   

Illustration Un rançongiciel tue une patiente, Emotet, Zerologon encore et toujours… XP s’évapore...

Un rançongiciel tue une patiente, Emotet, Zerologon encore et toujours… XP s’évapore...

27 sept. 2020 - 20:35,

Tribune

- Charles Blanc-Rolin

Un hôpital allemand victime d’un rançongiciel : une patiente décédée

Faut-il chiffrer les données de son DPI ? – Volet 2

22 sept. 2020 - 10:49,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique.

Illustration Zerologon : est-il vraiment urgent de patcher ses contrôleurs AD ?

Zerologon : est-il vraiment urgent de patcher ses contrôleurs AD ?

22 sept. 2020 - 10:13,

Tribune

- Charles Blanc-Rolin

Si vous étiez en congés, ou tout simplement déconnecté, la semaine dernière, le CERT-FR de l’ANSSI a publié deux alertes en lien avec la vulnérabilité CVE-2020-1472, également baptisée « Zerologon » [1]. Si vous êtes attentif aux vulnérabilités critiques corrigées dans le fameux « patch tuesday » de...

Illustration Emotet : qui est ce démon qui vient hanter les nuits des RSSI ?

Emotet : qui est ce démon qui vient hanter les nuits des RSSI ?

15 sept. 2020 - 11:17,

Tribune

- Charles Blanc-Rolin

Depuis une semaine, suite à l’alerte lancée par le CERT-FR de l’ANSSI [1], il est la star de tous les magazines people de l’IT ! Mais qui est Emotet ?

Illustration Rentrée d’enfer pour les RSSI : pas le temps de finir de se raconter les vacances que l’on se fait déjà attaquer !

Rentrée d’enfer pour les RSSI : pas le temps de finir de se raconter les vacances que l’on se fait déjà attaquer !

08 sept. 2020 - 11:49,

Tribune

- Charles Blanc-Rolin

Les souliers neufs chaussés, le masque haute couture sur le nez et le cartable tendance à peine enfilé qu’il faut déjà commencer à éviter les balles ! Alors que l’on tente de faire un point sur les actualités de l’été à ne pas rater, le CERT-FR de l’ANSSI nous annonce déjà des orages cyber !

Été 2020, une rentrée à fond à fond à fond

26 août 2020 - 16:07,

Tribune

- Cédric Cartau

Ça y est, l’été est fini et bien fini, il est temps de remettre les mocassins, les costumes et les cravates pour reprendre le cours « normal » de nos activités.

Illustration Cahier de vacances : navigateurs Web et nouveautés, comment bien préparer la rentrée ?

Cahier de vacances : navigateurs Web et nouveautés, comment bien préparer la rentrée ?

30 juil. 2020 - 14:04,

Tribune

- Charles Blanc-Rolin

Les RSSI ne s’arrêtant jamais vraiment, je vous propose un cahier de vacances sur le thème des nouveautés à connaître qui sont et vont être implémentées dans les navigateurs Web et ce sur quoi il va falloir se pencher à la rentrée si ce n’est pas déjà fait...

Incident IT à La Poste

27 juil. 2020 - 17:03,

Tribune

- Cédric Cartau

Pendant 48h, le site www.laposte.fr (et tous ses avatars) ont été totalement inaccessibles. Quels que soient le navigateur, l’OS, rien, nada : toujours la même page d’erreur d’accès au site. En cause : un problème de révocation de certificat (le détail se trouve ici[1]), manifestement une révocation...

Illustration Privacy Shield invalidé, EARN IT Act, LAED Act… : say goodbye aux hébergeurs américains ?

Privacy Shield invalidé, EARN IT Act, LAED Act… : say goodbye aux hébergeurs américains ?

20 juil. 2020 - 17:15,

Tribune

- Charles Blanc-Rolin

Je ne sais pas si les projets de lois ubuesques imaginés par une poignées de sénateurs américains ont fait pencher la balance, mais la Cour de Justice de l’Union Européenne a invalidé jeudi 16 juillet, le « Privacy Shield », cet accord permettant de transférer les données à caractère personnel des r...

Réflexions métaphysico-virales

15 juil. 2020 - 10:55,

Tribune

- Cédric Cartau

Entre deux cornets de glace, coup de soleil estival et irritation due à mes tongs toutes neuves, il reste un moment pour des réflexions de fond sur des sujets variés.

Illustration Exchange de plus en plus ciblé : les serveurs de messagerie restent une porte d’entrée privilégiée pour les attaquants

Exchange de plus en plus ciblé : les serveurs de messagerie restent une porte d’entrée privilégiée pour les attaquants

30 juin 2020 - 11:15,

Tribune

- Charles Blanc-Rolin

Les serveurs de messagerie sont toujours une cible de choix des attaquants. Déni de service, accès compromis au Webmail, diffusion de courriels malveillants, mais aussi et surtout, porte d’entrée dans le système d’information.

Comparatif des enjeux d’externalisation – partie 2

23 juin 2020 - 11:47,

Tribune

- Cédric Cartau

Dans le volet précédent, nous avons examiné les raisons qui pourraient conduire à externaliser tel ou tel processus métier, bien entendu avec l’IT en tête. Déroulons maintenant les éléments qu’il faut instruire avant de s’engager dans un tel projet. Toute décision d’externalisation devrait être éval...

Illustration Ripple 20 : cataclysme réseau dans l’IOT

Ripple 20 : cataclysme réseau dans l’IOT

19 juin 2020 - 11:12,

Tribune

- Charles Blanc-Rolin

Annoncée publiquement le 16/06/2020 par les chercheurs du laboratoire JSOF [1], Ripple 20 est une collection de 19 vulnérabilités impactant l’implémentation de la pile TCP/IP dans la librairie proposée par Treck [2]. Une présentation complète de ces travaux de recherche est prévue à la conférence Bl...

Equipements biomédicaux : La certification des appareils peut-elle garantir un haut niveau de sécurité ?

15 juin 2020 - 13:58,

Tribune

- Par Renaud Bidou, Trend Micro

La pandémie de COVID-19 a placé les établissements de santé au cœur de l’actualité. Semaine après semaine, leurs forces vives se sont mobilisées quotidiennement pour sauver des vies. Or le caractère inédit de cette situation sanitaire et la vulnérabilité du secteur ont naturellement incité certains ...

Illustration Ragnar Locker : des attaquants puissants et novateurs

Ragnar Locker : des attaquants puissants et novateurs

26 mai 2020 - 10:41,

Tribune

- Charles Blanc-Rolin

Même si j’avais déjà vu passer ce nom dans certains articles ces derniers mois, il a vraiment attiré mon attention depuis quelques semaines, après avoir ciblé un très grand groupe du secteur de l’énergie et après s’être illustré dans un billet de l’équipe sécurité de Microsoft sur le thème des ranço...

Illustration Thunderspy : confinez vos ordinateurs portables…

Thunderspy : confinez vos ordinateurs portables…

12 mai 2020 - 09:43,

Tribune

- Charles Blanc-Rolin

En cette première semaine de déconfinement, un mot encore inconnu jusque-là par nos correcteurs orthographiques, je me suis dit que nous avions bien le droit de nous « détendre » un peu en faisant une pause sur les sujets a trait au Covid-19. Parlons matériel, puisque le numérique repose dessus malg...

Journée mondiale du mot de passe : et si on changeait enfin de méthode d’authentification ?

06 mai 2020 - 15:48,

Communiqué

- Nuance Communications

Ce jeudi 7 mai est la Journée mondiale du mot de passe. Cette méthode de protection informatique qui règne depuis des décennies, basée sur un savoir, s’est retrouvée largement dépassée par les niveaux de sécurité offerts par les technologies biométriques, fondées sur une ou plusieurs caractéristique...

Illustration  Covid-19 : les DSI face à la crise – Christian Sarazin, DSIN du centre hospitalier de Provins

Covid-19 : les DSI face à la crise – Christian Sarazin, DSIN du centre hospitalier de Provins

20 avril 2020 - 19:40,

Actualité

- DSIH, Propos recueillis par Pierre Derrouch

La crise du Covid-19 met en lumière les atouts de la télémédecine. Christian Sarazin, directeur des systèmes d’information et du numérique du GHT Provins Est Seine-et-Marne, nous explique comment la téléconsultation a permis d’assurer la continuité des soins pour les patients de l’établissement.

Page 3 sur 8

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.