Publicité en cours de chargement...
Contenus à propos de Sécurité informatique.

Fournir les réponses que vous attendez
20 avril 2020 - 13:46,
Actualité
- DSIHLes établissements de santé se sont massivement organisés pour faire face à la crise sanitaire que nous traversons et la mobilisation des personnels soignants force l’admiration. Dans cette situation inédite, de nouvelles demandes ont émergé. Pour y répondre rapidement, les équipes de Computer Engin...

Covid-19 et vidéo-conférence : Pourquoi Zoom n’est pas la solution idéale ?
07 avril 2020 - 10:03,
Tribune
- Charles Blanc-RolinDepuis une semaine, l’application de vidéo-conférence Zoom fait couler de l’encre à n’en plus finir dans le domaine de la sécurité. Si personne ne vous a encore demandé un accès à cet outil dans votre établissement, ça ne devrait pas tarder, sauf si… un utilisateur l’a déjà utilisé à votre insu. Apr...

Sécurisation du télétravail, deuxième effet COVID – volet technique
31 mars 2020 - 12:15,
Tribune
- Charles Blanc-RolinLa situation inédite que nous vivons aura amené de nombreuses entreprises, institutions, administrations, sans oublier nos établissements de santé, pas toujours prêts, à mettre en place du télétravail, conformément à la volonté du gouvernement. Cette semaine, nous avons décidé de croiser nos plumes,...
Confinement semaine 1 : étrange encéphalogramme de la SSI
24 mars 2020 - 10:00,
Tribune
- Cédric CartauLe moins que l’on puisse dire, c’est que la situation est des plus étranges.
La DSI face au Covid
17 mars 2020 - 10:48,
Tribune
- Cédric CartauLes événements auxquels font face les établissements de santé, publics ou privés, sont exceptionnels et inédits. Ils s’apparentent à une situation de guerre dans le sens où la totalité de la « capacité de production » du cœur de métier des organisations est orientée vers un objectif unique (la crise...

Le Coronavirus s’immisce désormais dans les systèmes d’information
16 mars 2020 - 12:00,
Tribune
- Charles Blanc-RolinLe Coronavirus semble vraiment être le prétexte pour tout et n’importe quoi. De nombreux éditeurs, totalement altruistes proposent généreusement d’offrir leurs solutions afin de simplifier la vie aux établissements de santé en cette période de crise. Il faut bien reconnaître qu’ils sont très forts d...

Kr00k : le Wifi une nouvelle fois mis à mal
28 fév. 2020 - 14:34,
Tribune
- Charles Blanc-RolinLes chercheurs de la société Eset ont publié le 26 février un rapport [1] sur une nouvelle vulnérabilité affectant de très nombreuses puces Wifi utilisant les protocoles WPA2 et WPA2 Enterprise avec un chiffrement AES-CCMP. Ce qui est toujours la norme aujourd’hui, préconisée par l’ANSSI [2]. Il ne ...

Collège des DSI/RSI de Normandie, les enseignements de la cyber-attaque du CHU de Rouen
24 fév. 2020 - 11:07,
Actualité
- DSIH, Propos recueillis par Pierre DerrouchJeudi 20 février se tenait dans les nouveaux locaux du GCS Normand’eSanté à Caen la première réunion 2020 du collège des DSI/RSI des établissements de santé normands. La cyberattaque subie par le CHU de Rouen le 15 novembre 2019 était au cœur des échanges. Entretien avec Francis Breuille, président ...

Contrôle à distance : encore une raison de fuir TeamViewer
18 fév. 2020 - 10:23,
Tribune
- Charles Blanc-RolinLe logiciel de contrôle à distance TeamViewer est très populaire de par sa simplicité d’utilisation. S’il peut s’avérer pratique pour dépanner l’ordinateur de tatie Micheline qui habite à l’autre bout la France, le voir apparaître dans le système d’information de son établissement n’a pas de quoi ré...
Quand le RSSI se mêle des RH
11 fév. 2020 - 10:07,
Tribune
- Cédric CartauDéjà qu’un RSSI bien calibré a une fâcheuse tendance à se mêler de tout et de n’importe quoi – les RSSI, ça ose tout, c’est même à cela qu’on les reconnaît –, si en plus il met son nez dans la gestion des ressources humaines, où va-t-on je vous le demande ? Cthulhu et Belzébuth se seraient-ils conce...

Le secteur de la santé : champion de France des victimes de rançongiciels
04 fév. 2020 - 09:56,
Tribune
- Charles Blanc-RolinC’est une timbale dont nous nous serions bien passés, celle du secteur le plus impacté par les rançongiciels en 2019. Même si les chiffres ne sont peut-être pas très exhaustifs, le fait de monter sur la première marche du podium pour le nombre d’incidents par secteur, traités par l’Anssi, révèle mal...
Les « grippolockers »
04 fév. 2020 - 09:44,
Tribune
- Cédric CartauUn très bon ami s’interrogeait récemment sur la question de savoir pourquoi diable l’industrie IT ne réglait pas, une bonne fois pour toutes, cette cochonnerie que sont les cryptolockers. Après tout, pourquoi ne met-on pas dans une pièce les dix meilleurs spécialistes mondiaux de la question, avec c...
La fin des mots de passe prévue aux environ de la saint-glinglin
27 jan. 2020 - 17:34,
Tribune
- Cédric CartauIl y a un thème que j’adore voir dans les publications, white papers et press marketing en tout genre, c’est celui de la disparition prochaine, annoncée et inéluctable des mots de passe. Je me demande si les gugusses qui écrivent ces bouts de papier croient vraiment à ce qu’ils racontent, ou si c’es...

Les bonnes résolutions pour 2020 en 10 commandements
07 jan. 2020 - 10:08,
Tribune
- Charles Blanc-RolinVous n’échapperez pas à la tradition, on ne commence pas une nouvelle année sans prendre de bonnes résolutions. Les fêtes de fin d’année sont passées et il temps de se remettre au travail. Je vous propose donc 10 commandements pour bien démarrer l’année 2020 !

Quoi de neuf dans la cyber à l’approche de l’hiver ?
18 déc. 2019 - 12:03,
Tribune
- Charles Blanc-RolinL’hiver approche à grands pas, et pourtant certaines espèces qui passent le plus clair de leur temps à l’intérieur ne sont pas près d’hiberner. RSSI, DPO, RSI, DSI, administrateurs systèmes et tout autre membre de l’équipe IT auront bien autre chose à faire que regarder tomber la neige. Et s’il y av...
Sécuriser son AD, une mission presque divine
26 nov. 2019 - 16:02,
Tribune
- Cédric CartauLe CHU de Rouen a subit l’attaque informatique que l’on sait, et bon nombre d’entre nous sommes en train de colmater autant de brèches que l’on peut avant que cela soit notre tour. Mais par quel bout commencer ? L’AD bien entendu, ce n’est rien de moins que le composant le plus sensible du SI (et pa...

DSIH Formation : le planning 2020 des formations certifiantes dédiées à la sécurité des SI
05 nov. 2019 - 10:29,
Actualité
- DSIHDSIH Formations a le plaisir de vous présenter le planning 2020 des formations certifiantes dédiées à la sécurité des SI

Chrome, PHP, RDP… des vulnérabilités comme s’il en pleuvait…
05 nov. 2019 - 10:18,
Tribune
- Charles Blanc-RolinIl n’y a pas que le temps qui est maussade ces derniers jours, dans le « cyberespace », les vulnérabilités, elles aussi pleuvent à seaux. Si de nombreuses régions sont actuellement touchées par les inondations, il en est de même pour nos systèmes d’informations, l’eau s’infiltre un peu partout, et l...
Le quart d’heure gadgets utiles
05 nov. 2019 - 10:08,
Tribune
- Cédric CartauLa vie de RSSI n’est pas faite que de projets, de négociations budgétaires, de formations et d’actions de sensibilisation : il faut l’alimenter par un flux constant de veilles en tout genre. On trouve suffisamment de sources professionnelles pour le volet High Level : séminaires, congrès, réunions e...

URGENT/11 : des dispositifs médicaux atteints par la fameuse pathologie et une solution pour identifier les malades
03 oct. 2019 - 00:37,
Tribune
- Charles Blanc-RolinDeux mois après l’annonce de URGENT/11 [1], une panoplie de 11 vulnérabilités affectant les systèmes VxWorkrs, la société ARMIS nous passe la deuxième couche de rouge vif.
Sauver la sauvegarde, à l’usage des DSI
01 oct. 2019 - 10:41,
Tribune
- Cédric CartauÀ une époque pas si lointaine (il me semble) de mon existence, la SSII dans laquelle je travaillais avait constaté qu’un de nos clients faisait religieusement ses sauvegardes tous les soirs, comme on le lui avait montré. OK, c’était au millénaire précédent, OK, c’était sur des disquettes souples 5 ¼...

Ransomware : optimiser sa défense (partie II)
10 sept. 2019 - 11:08,
Tribune
- Pascal Sabatier« Tout ce qui est susceptible d’aller mal ira mal. » Tel est le célèbre adage maintes fois vérifié du pessimiste Edward Murphy.
RSSI : stupide tentative de classification
09 sept. 2019 - 20:04,
Tribune
- Cédric CartauStupide car, généralement, quand vous essayez de classifier ce type de fonction un peu bizarre au sein de l’organisation, la plupart de vos interlocuteurs ne manquent pas de vous faire remarquer que vous oubliez tel ou tel aspect de la question, qu’un de leurs confrères ne rentre pas dans le moule, ...
Été, bilan chaud, chaud, chaud !
03 sept. 2019 - 10:43,
Tribune
- Cédric CartauÇa y est, c’est l’odeur des cartables neufs, des Bic sous blister et des chaussures toutes neuves qui font mal aux petons : il est temps de faire le bilan de l’été. Parce qu’il n’y a pas eu que la canicule, fallait se tenir un minimum informé.

Une backdoor implantée dans vos serveurs Linux / Unix ?
27 août 2019 - 18:46,
Tribune
- Charles Blanc-RolinSans le savoir, vous avez peut-être ouvert une porte aux attaquants sur vos serveurs Linux / Unix…

Cahier de vacances 2019 du RSSI
23 juil. 2019 - 08:48,
Tribune
- Charles Blanc-RolinCertains profitent déjà des joies de la plage, de l’air marin mélangé à l’odeur de la crème solaire et des beignets, du bruit des vagues associé au chant des mouettes et aux cris des enfants, d’autres vivent au rythme du camping, de ses apéros entre voisins et de ses parties de pétanques… Tandis que...

Doit-on prévoir un budget « rançongiciel » au plan d’investissement ?
11 juil. 2019 - 14:34,
Tribune
- Charles Blanc-Rolin
2019 : bilan à mi-parcours
02 juil. 2019 - 11:22,
Tribune
- Cédric CarauJuin se termine sous la chaleur, il est temps de faire le bilan de cette première partie d’année 2019.

Infographie Trend Micro « Santé et biomédical : et la sécurité dans tout ça »
18 juin 2019 - 11:52,
Communiqué
- Trend MicroLa transformation numérique du secteur de la santé amène les professionnels, établissements de santé et pouvoirs publics à faire face à des enjeux de sécurité sans précédent. Avec le développement de la robotique biomédicale, de la télémédecine ou encore de la santé mobile, les risques cyber se sont...
Edgar Poe et la sécurité informatique
17 juin 2019 - 17:35,
Tribune
- Cédric CartauOn reconnaît les génies au fait que leurs œuvres peuvent être lues et relues, interprétées et réinterprétées au fil des modes et du temps, tout en restant les mêmes. Edgar Poe est de ceux-là. Que l’on en juge : avec le Double Assassinat dans la rue Morgue, le bonhomme a carrément inventé le genre po...

Authentification biométrique « #unhackable » : la solution qui voudrait nous faire croire aux licornes
04 juin 2019 - 11:53,
Tribune
- Charles Blanc-Rolin
ITrust recherche ses JEDI !
28 mai 2019 - 11:39,
Actualité
- ITrust, avec Pierre DerrouchCréé en 2007 par Jean-Nicolas Piotrowski, ancien RSSI chez BNP Paribas, et Henri Piotrowski, ancien PDG d’ATR-Airbus, ITrust est au départ une histoire de famille. Devenue en quelques années l’un des leaders européens de la cybersécurité, la société en pleine croissance recrute.

Anthem medical data breach : retour sur l’une des plus grosse fuite de données de santé
14 mai 2019 - 10:16,
Tribune
- Charles Blanc-Rolin

L’intelligence artificielle, un élément clé de la cybersécurité
29 avril 2019 - 11:30,
Actualité
- DSIH, Pierre DerrouchLe 19 avril dernier, l’Anssi, l’Agence nationale de la sécurité des systèmes d’information, rendait public son rapport annuel. Guillaume Poupard, directeur général de l’Agence, y indique que « 2018 prouve une nouvelle fois que le risque numérique, loin d’être éthéré, doit être au cœur de nos préoccu...

Une image DICOM « infectée » par du code malveillant, oui c’est possible !
23 avril 2019 - 10:58,
Tribune
- Charles Blanc-RolinLe format DICOM semble avoir le vent en poupe chez les chercheurs en sécurité en ce moment !Au début du mois, des chercheurs israéliens exposaient leur algorithme permettant de modifier des images DICOM en ajoutant / supprimant automatiquement des nodules cancéreux sur des images de scanner, ainsi q...
La fin de la cybersécurité ? Partie II
16 avril 2019 - 10:46,
Tribune
- Cédric CartauDans une première partie, nous avons analysé un article du dernier numéro du mensuel Harvard Business Review qui faisait la part belle à l’analyse catastrophiste de la cybersécurité – en substance, on va tous dans le mur – et qui professait le retour à l’isolation physique des réseaux essentiels à l...

En direct de l’Apssis : la fin des mots de passe ?
04 avril 2019 - 18:25,
Tribune
- Le Mans, Cédric CartauTemps fort du Congrès, la conférence de Charles Blanc-Rolin et de Michel Dubois sur la question de la fin des mots de passe.

En direct du 7ème congrès de l’Apssis : réflexions de Claranet sur certaines obligations HDS
04 avril 2019 - 17:17,
Tribune
- Le Mans, Cédric CartauLa conférence de Claranet s’intéresse à certaines questions induites par les obligations relatives à l’agrément ou à la certification HDS. Les interventions, de très bon niveau, sont données par des conférenciers qui connaissent clairement leur sujet, comme le prouvent leurs réponses aux questions d...

En direct du 7ème congrès de l’Apssis : cas d’usage BeyondTrust
03 avril 2019 - 18:41,
Tribune
- Le Mans, Cédric CartauVoilà entre autres pourquoi j’aime le Congrès : les Rex. Ici, celui de LNA Santé (Le Noble Âge) et de son RSSI, Gérard Gaston, sur la mise en place de l’outil BeyondTrust en mode Appliance On Premise.
ITrust annonce une levée de fonds de 2 millions d’euros
26 mars 2019 - 10:03,
Actualité
- DSIH, Pierre DerrouchITrust, éditeur de technologies en sécurité informatique, spécialiste SOC/SIEM et leader dans les détections des cybermenaces inconnues via le machine learninget l’intelligence artificielle, vient de réaliser une levée de fonds de 2 millions d’euros auprès de quatre investisseurs.
La fanfare Microsoft Office 365, trompettes et pipeau – la partie trompettes
26 mars 2019 - 09:57,
Tribune
- Cédric CartauLa gestion du pack Office en mode « On Premise » (en local sur vos PC, votre réseau, vos infrastructures), c’est l’horreur, c’est pire que l’horreur. Il faut déployer des logiciels sur des PC, parfois sur des sites distants avec des liens bas débit (quoique ce procédé ait tendance à disparaître), gé...
Charte informatique, en avoir ou pas
12 mars 2019 - 10:01,
Tribune
- Cédric CartauIl est un sujet qui passionne les foules et alimente les dîners en ville. Non, ce n’est pas la question de savoir s’il faut une charte informatique ou pas – tout le monde est d’accord sur ce point : il en faut une –, mais bien de se prononcer sur la nécessité de la faire signer aux agents. J’en veux...
Les DNS en ligne de mire
25 fév. 2019 - 16:48,
Tribune
- Cédric CartauLe Huffington Postrelate dans un article[1 ]du 23 février dernier une vague d’attaques sans précédent sur les infrastructures de l’Internet et en particulier sur les serveurs DNS, qui représentent l’annuaire du réseau des réseaux.
ITrust, expert en sécurité informatique, annonce une levée de fonds de 2 millions d’euros
21 fév. 2019 - 16:12,
Communiqué
- iTrustDans le cadre de son développement, ITrust, éditeur de technologies en sécurité informatique et spécialiste SOC/SIEM et leader dans les détections des cybermenaces inconnues via le marchine learning et l’IA vient de boucler une levée de fonds de 2 millions d’euros auprès de quatre investisseurs : la...

Sécurité, RGPD, code de la santé publique : les ports USB devraient-ils rester fermés ?
05 fév. 2019 - 10:31,
Tribune
- Charles Blanc-RolinLes ports USB des postes clients, des serveurs, des tablettes, des smartphones, sans oublier les dispositifs médicaux, sont, au-delà du vecteur de communication dont la simplicité d’utilisation est enfantine, une véritable source de problèmes en tout genre pour la sécurité de nos SI de santé, ainsi ...
Le zéro-day qui sent pas bon du tout
30 jan. 2019 - 18:03,
Tribune
- Cédric CartauUne des ingénieures de mon CHU a remonté l’information suivante : le webzine Zdnet mentionne[1] un zero-day particulièrement dangereux sur Exchange.
SSI et pêche au gros
16 jan. 2019 - 16:50,
Tribune
- Cédric CartauRécemment, 01Net a publié un article[1] assez édifiant sur Ryuk, un malware très vilain qui a été taillé pour les « silent attack », comprendre les attaques en mode furtif.
Attaques DDoS : premières sanctions exemplaires prononcées !
15 jan. 2019 - 10:03,
Tribune
- Charles Blanc-RolinDans le domaine de la cybercriminalité, les attaques par déni de service distribué (DDoS) n’apparaissent pas comme étant les plus critiques. Pendant un laps de temps, un ou plusieurs services sont rendus indisponibles par un nombre conséquent de requêtes émises de manière synchronisée via un grand n...