Publicité en cours de chargement...
Sécurité.

Deuxième patch Windows pour la vulnérabilité PrintNighmare : Caramba, encore raté !
13 juil. 2021 - 02:06,
Tribune
- Charles Blanc-Rolin

Un guide sur les systèmes d’information en stérilisation
13 juil. 2021 - 00:29,
Actualité
- DSIHLe 1er juillet, l’Anap a mis en ligne un nouveau guide sous la forme d’une boîte à outils destinés à améliorer la compréhension des spécificités et des exigences réglementaires, organisationnelles et techniques liées au système d’information pour sécuriser l’utilisation des dispositifs médicaux rest...
Quelques réflexions avant l’été
13 juil. 2021 - 00:07,
Tribune
- Cédric CartauPour ce dernier billet avant la serviette et les tongs, deux réflexions/interrogations de votre serviteur avec sa bonne-mauvaise humeur habituelle.
VIDAL Sentinel, outil d'analyse du risque des prescriptions hospitalières, intègre le service de la startup ExactCure, spécialisée dans la simulation médicamenteuse personnalisée
13 juil. 2021 - 00:00,
Communiqué
- VIDALVIDAL Sentinel, est une nouvelle solution de revue et de validation en temps réel des prescriptions hospitalières. Elle identifie et alerte le pharmacien hospitalier sur des situations à risque tout en les priorisant.

La voix et l’IA au service de la convergence et la qualité des SI
09 juil. 2021 - 15:01,
Actualité
- DSIHConvergence des systèmes d’information des GHT, amélioration de la qualité et de la sécurité des soins, mais aussi de la qualité de vie au travail dans les établissements de santé, allègement de la surcharge de travail des soignants… Les défis organisationnels auxquels sont confrontés les hôpitaux s...
Évaluation des applications de santé mobile par la HAS
06 juil. 2021 - 00:47,
Actualité
- DSIHFin juin, la HAS a publié État des lieux et critères de qualité du contenu médical pour le référencement des services numériques dans l’espace numérique de santé et le bouquet de services professionnels.
2021, bilan à mi-parcours
06 juil. 2021 - 00:42,
Tribune
- Cédric CartauOn a beau avoir été confiné pendant des semaines, on a beau avoir télétravaillé pendant des mois, encore une première partie d’année riche en actualités SSI. Bilan à mi-parcours.

Le RGPD pour prévenir les risques liés à la cybermalveillance
05 juil. 2021 - 12:47,
Actualité
- DSIHAu-delà de son aspect purement réglementaire, face à la recrudescence des cyberattaques, le RGPD représente un levier d’amélioration de la sécurité des données de santé pour les établissements sanitaires et médico-sociaux. Entretien avec Charlotte BAL, Consultante WELIOM
Proginov étend ses certifications ISO 27001 et HDS
29 juin 2021 - 19:15,
Communiqué
- ProginovProginov a profité de son audit de suivi annuel avec l’AFNOR (Agence Française de NORmalisation) pour étendre sa certification, de son hébergement de données de santé et hébergement de logiciels tiers, à l’hébergement de son ERP Santé.

Contrôle d’accès dans les structures de soins, ce qu’il faut savoir
29 juin 2021 - 03:44,
Actualité
- DSIHLa sécurisation et le contrôle des accès dans un établissement de santé peuvent sembler, a priori, contradictoires, un hôpital étant par nature un lieu ouvert. Pourtant, le contrôle des accès à certaines zones s’avère nécessaire. Explications avec Vivian Pelletier, directeur produits sûreté d’Horoqu...
Partenariat entre l’ANSM et le Health Data Hub pour l’accès aux données
29 juin 2021 - 03:35,
Actualité
- DSIHLe 23 juin 2021, l’Agence nationale de sécurité des médicaments et des produits de santé ainsi que le Health Data Hub annonçaient la signature d’une convention-cadre pour favoriser le partage des données, faciliter l’accès de tous aux données sur les médicaments et assurer une plus grande transparen...
Sauvegarde Offline, protection imparfaite
29 juin 2021 - 03:27,
Tribune
- Cédric CartauIl est de bon ton d’affirmer que la meilleure protection contre les cryptolockers est et demeure les sauvegardes Offline. Quoi de plus évident en effet : si vos sauvegardes sont physiquement déconnectées, elles ne pourront être chiffrées, et vous pourrez repartir de données saines en cas de sinistre...
APSSIS 2021 : les enjeux de sécurité au cœur du développement de l'appli carte Vitale
26 juin 2021 - 02:00,
Actualité
- DSIHL'application carte Vitale, actuellement en phase d'expérimentation et qui devrait être généralisée fin 2022, pourra servir de moyen d'accès sécurisé à l'espace numérique Mon Espace Santé, qui sera créé automatiquement pour l'ensemble des citoyens au premier trimestre 2022. Ses enjeux de sécurité so...
APSSIS 2021: de l'importance du dialogue entre DSI et ingénieurs biomédicaux
24 juin 2021 - 03:29,
Actualité
- DSIHL'Association française des ingénieurs biomédicaux (AFIB) a plaidé pour une meilleure intégration des exigences informatiques (1) dans la gestion des équipements biomédicaux, le 23 juin lors du 9e congrès de l'Association pour la sécurité des systèmes d'information de santé (Apssis).
En direct de l’APSSIS – conférence AFIB
23 juin 2021 - 16:22,
Tribune
- Cédric CartauNouveau temps fort du congrès, l’intervention de Valérie Moreno (CHU Bordeaux) et Sandrine Roussel (CHU Besançon) sur la sécurité numérique des équipements biomédicaux.
En direct de l’APSSIS – masterclass crypto avec le Dr Michel Dubois
23 juin 2021 - 14:07,
Tribune
- Cédric CartauRetour à des conférences bare metal SSI, ce qui est une très bonne initiative de l’APSSIS : des origines au futur de la crypto avec un expert du genre, un temps fort du congrès.

En direct de l’APSSIS – architecture zéro trust pour une approche segmentation réseau
23 juin 2021 - 14:05,
Tribune
- Cédric CartauTrès intéressant décryptage par le binôme ALCATEL / Philippe Loudenot des concepts de macro et micro-segmentation.
En direct de l’APSSIS – CERT Santé et REX de La Ferté-Bernard
22 juin 2021 - 19:25,
Tribune
- Cédric CartauPrésentation de l’activité du CERT Santé (dont le rapport d’activité 2020 est disponible ici[1]), avec un focus rapide sur les typologies d’incidents, dont près de 60 % sont d’origine malveillante. Près de 400 incidents déclarés par an (chiffre stable sur 2019-2020 compte tenu certainement de la cri...

En direct de l’APSSIS – conférence institutionnelle
22 juin 2021 - 19:18,
Tribune
- Cédric CartauDominique Pon (DNS) rappelle et re-décrit en détail la feuille de route du socle régalien de l’offre numérique en santé... Beaucoup de rappels importants dans le discours de M. Pon, et qui termine sur l’idée que les indicateurs SSI pourraient devenir à terme coercitifs.

Guide Cyber-Résilience : opus 4
22 juin 2021 - 02:34,
Communiqué
- ApssisLe quatrième opus des Guides Cyber-Résilience est paru. La thématique : la sécurisation du Cloud, avec l’objectif de poser clairement le problème, de présenter les différentes approches possibles avec leurs avantages et leurs inconvénients, de sensibiliser le lecteur aux questions connexes de telle ...

Un partenariat d’innovation pour l’e-carte Vitale
21 juin 2021 - 19:22,
Actualité
- DSIHLe GIE Sesam-Vitale a lancé un partenariat d’innovation pour une solution sur mesure de sécurisation de l’appli carte Vitale avec Orange Business Services, Thales et Worldline.
Le premier code de conduite européen du Cloud validé par la Cnil
21 juin 2021 - 19:08,
Actualité
- DSIHLe 11 juin, la Commission nationale de l’informatique et des libertés (Cnil) a annoncé l’approbation dupremier code de conduite européen des fournisseurs de services d’infrastructure Cloud relatif à la protection des données, porté par Cloud Infrastructure Services Providers in Europe (Cispe).
Cyberproblème : y être jusqu’au cou
21 juin 2021 - 17:30,
Tribune
- Cédric CartauC’est bien connu : la différence entre les ennuis et les emmerdements, c’est que les premiers se baladent souvent tout seuls, alors que les seconds ont une fâcheuse tendance à se promener en groupe ou à voler en escadrille.

Sécurité numérique : les attaquants ont-ils toujours un temps d’avance ?
16 juin 2021 - 10:19,
Tribune
- Charles Blanc-RolinJe sais pertinemment que nos modestes systèmes d’information de santé français ont logiquement assez peu de chance d’être victimes d’attaques basées sur l’exploitation de vulnérabilités encore inconnues des éditeurs, mais je trouve assez effrayant de voir le nombre de vulnérabilités dites « 0 Day » ...
DSI de GHT : le mythe des économies de la convergence
15 juin 2021 - 00:21,
Tribune
- Cédric CartauVu l’état général des moyens financiers et humains des DSI d’établissements de santé (1,7 % du budget de l’établissement, moyenne nationale, contre 3,5 % pour atteindre le niveau 6 de Himss qui est l’ambition affichée de tous les plans HNUM depuis 15 ans), à un moment donné on ne peut plus tourner a...

Interoperability as a Service : repenser l’intégration de solutions face aux nouveaux enjeux du système de soins
14 juin 2021 - 16:40,
Communiqué
- DSIHAujourd’hui, faire entrer l’innovation à l’hôpital n’est pas chose aisée. La faute notamment à un modèle d’intégration qui peine à répondre à des enjeux d’usages et de déploiement rapides, à la fois du côté des hôpitaux que des solutions de e-santé.

Webinaire DSIH « Interopérabilité et cybersécurité : deux enjeux majeurs pour les dispositifs médicaux !»
08 juin 2021 - 11:42,
Actualité
- DSIHUn webinaire de 75 minutes, le 17 juin à 11h00 avec le retour d’expérience de l’AP-HP et des Hôpitaux Universitaires de Strasbourg, interrogés par l’APSSIS

Ségur Numérique : 4 groupes majeurs d'Établissements Privés déploient des pilotes avec Lifen
08 juin 2021 - 10:10,
Communiqué
- LifenLa pandémie l’a mis en lumière : pour faire progresser notre système de soins, il faut accélérer de manière significative sa transition digitale. Ce constat se reflète dans la place historique accordée au numérique dans le cadre du Ségur de la Santé. Ce sont ainsi près de 2 milliards d'euros d'inves...
Les huit piliers d’un SMSI
08 juin 2021 - 01:07,
Tribune
- Cédric CartauLes travaux sont en cours, sur le plan national, pour sécuriser les SI des établissements de santé, malmenés ces derniers mois à la suite des attaques de Dax et de Villefranche. Avant d’être une question de budget – on a une fâcheuse tendance à tout ramener à des questions de sous dans ce pays –, c’...

Une meilleure continuité des soins avec la conciliation de sortie
08 juin 2021 - 00:55,
Communiqué
- Computer EngineeringDans la nouvelle version 6.0 de son application Pharma®, Computer Engineering a complété le module BMO®de gestion de la conciliation médicamenteuse. Désormais les équipes médicales peuvent réaliser très facilement la conciliation de sortie.

Cybersécurité à l’hôpital : une prise de conscience urgente des dirigeants s’impose
08 juin 2021 - 00:48,
Tribune
Par Jean-Noël Galzain, Fondateur de WALLIX & Philippe Loudenot, Membre spécialiste de la Santé du CESIN et anciennement au Ministère de la Santé

Publication des textes relatifs au télésoin et à la télé-expertise
07 juin 2021 - 13:54,
Actualité
- DSIHLe vendredi 4 juin, un arrêté et un décret relatifs à la télésanté ont été publiés au Journal officiel. Le premier autorise les pharmaciens et les auxiliaires médicaux à pratiquer le télésoin, à l’exclusion des soins nécessitant un contact direct en présentiel entre le professionnel et le patient ou...

Demain s’écrit aujourd’hui : Simplifier, digitaliser, transformer l’hôpital. Découvrez la plateforme e-Santé Ysis
03 juin 2021 - 11:14,
Communiqué
- Tessi & Nehs DigitalAujourd’hui encore plus qu’hier, le secteur de la santé a démontré sa capacité à évoluer. Face à la crise sanitaire, les professionnels concernés sont appelés à accélérer leur transformation et à se réinventer.
Dedalus acquiert Dosing, un éditeur leader des solutions logicielles en tant que service pour la sécurité des médicaments
02 juin 2021 - 19:34,
Communiqué
- DedalusLe Groupe Dedalus, éditeur international leader de solutions logicielles pour la santé, a fait l’acquisition de Dosing GmbH, l’un des principaux éditeurs de solutions logicielles en tant que service dans le domaine de la sécurité des médicaments. Cette acquisition permet à Dedalus d'élargir son port...
Dispositifs médicaux innovants : le dispositif de prise en charge transitoire opérationnel
02 juin 2021 - 13:59,
Communiqué
- HASAfin de faciliter un accès rapide des patients aux technologies et dispositifs médicaux innovants, un nouveau dispositif de prise en charge transitoire a été mis en place pour accorder le remboursement pendant un an des dispositifs médicaux thérapeutiques ou de compensation du handicap présumés inno...
L’IA en santé : début des grandes manœuvres
01 juin 2021 - 03:27,
Tribune
- Cédric CartauL’Union européenne, toujours prompte à dégainer le réglementaire, même (et surtout) pour les trucs qui n’existent pas encore, a manifestement décidé de réglementer l’IA – et là, c’est pour la bonne cause. Face aux risques inhérents à ce type de technologie, la Commission a proposé un cadre juridique...

Nouveau référentiel Mathurin-H : de l’avantage d’être certifié ISO 27001
01 juin 2021 - 03:21,
Actualité
- DSIHUn nouveau référentiel de certification des systèmes d’information de santé se profile. Dénommé Mathurin-H, il concrétise l’action 23 de la feuille de route du numérique en santé. Yves Normand, formateur ISO/CEI 27001 Lead Implementer, consultant en sécurité de l’information, auditeur qualifié ISO 2...
Dispositifs médicaux : de nouvelles dispositions pour renforcer la sécurité des produits
01 juin 2021 - 03:08,
Actualité
- DSIHLe 26 mai 2021, un nouveau règlement européen sur les DM est entré en vigueur pour renforcer les prérequis nécessaires à l’obtention du marquage CE médical de même que les outils de traçabilité et de transparence.

Rapport annuel de la Cnil : augmentation des violations de données
01 juin 2021 - 03:06,
Actualité
- DSIHLe 18 mai dernier, la Cnil a publié pour 2020 son 41e rapport annuel qui pointe une activité fortement marquée par la crise sanitaire, mais également par les nouvelles règles sur les cookies, la cybersécurité et la souveraineté numérique.

Achetez mon Zero Trust, il est beau mon Zero Trust !
01 juin 2021 - 02:59,
Tribune
- Charles Blanc-RolinContrairement à ce que certains commerciaux voudraient nous faire croire, tout comme la conformité au RGPD, le Zero Trust, n’est pas une solution commerciale sur étagère !
Capsule Technologie (société du groupe Philips) : La solution du Edge Computing pour sécuriser les appareils biomédicaux
01 juin 2021 - 02:40,
Actualité
- DSIHIndispensables aux soins, les appareils biomédicaux constituent pourtant un risque majeur pour les établissements de santé. Ils ont souvent été conçus avant que la sécurité des systèmes d’information hospitaliers ne devienne une priorité, ce qui en fait une cible privilégiée pour les hackers. Capsul...
Nuance accompagne les établissements de santé dans leur démarche d’amélioration de la qualité et de la sécurité des soins
24 mai 2021 - 22:09,
Actualité
- DSIHAvec sa solution de reconnaissance vocale Dragon Medical One, l’éditeur Nuance aide les structures de soins à accélérer leur trajectoire vers l’atteinte de plusieurs objectifs de la nouvelle certification des établissements de santé pour la qualité et la sécurité des soins de la HAS.

L’Identité Nationale de Santé (INS) entre dans les centres d’imagerie médicale pour des patients mieux informés et protégés
20 mai 2021 - 21:16,
Communiqué
- ANS,FNMR,SFRDepuis le 1er janvier 2021, pour éviter les erreurs de traitement des données de santé, la Loi impose d’utiliser l'Identité Nationale de Santé (INS) dans tous les logiciels. Les centres d’imagerie médicale mettent en place ce nouvel accompagnement pour les patients.
Un nouveau référentiel pour les logiciels d’aide à la prescription
17 mai 2021 - 23:41,
Actualité
- DSIHFin avril, la Haute Autorité de santé a publié un nouveau référentiel pour l’obtention de la certification des logiciels médicaux et la procédure V2021 afférente.
Évolution de l’accompagnement régional de la MSSanté et du DMP
17 mai 2021 - 23:33,
Actualité
- DSIHL’Agence du numérique en santé (ANS) revisite son animation régionale du déploiement des stratégies MSSanté et DMP, avant les autres services socles.
La cyber à l’heure de Darwin
17 mai 2021 - 23:30,
Tribune
- Cédric CartauSelon Alain Bauer[2], le prochain virus sera cyber… et l’impréparation totale. Et j’ai beau tourner et retourner l’idée dans ma tête dans tous les sens, j’arrive toujours à cette même conclusion.

Le GHT Alliance de Gironde choisit Maincare pour son portail de services numériques à destination des professionnels et des patient
17 mai 2021 - 23:18,
Communiqué
- MaincareAu terme d’une procédure de Dialogue Compétitif de 12 mois, le GHT Alliance de Gironde, qui regroupe 10 établissements dont le CHU de Bordeaux son site support, a fait le choix de Maincare pour son futur portail de services numériques.
Transferts de données entre l'UE et le Royaume-Uni : conséquences pour le secteur européen des soins de santé
17 mai 2021 - 13:03,
Communiqué
- l'EHSGLa décision de certains députés européens de s'opposer aux décisions d'adéquation du Royaume-Uni ignore les implications réelles pour la santé européenne.

Le mardi noir des RSSI
14 mai 2021 - 11:28,
Tribune
- Charles Blanc-RolinTraditionnellement, comme chaque deuxième mardi du mois, Microsoft publie son célèbre « patch tuesday » venant corriger en nombre les vulnérabilités affectant ces divers produits, dont les systèmes Windows. Ce n’était déjà pas facile de faire l’analyse de cette ribambelle de vulnérabilités pour savo...

Pour les établissements de santé, le succès de la lutte contre les ransomwares est dans la préparation
12 mai 2021 - 13:19,
Tribune
- André Porruncini, Expert santé chez SophosLes établissements de santé font face à un grave problème de ransomwares et ce n’est pas près de s’améliorer. Au cours de ces dernières semaines, des attaques par ransomwares ont paralysé des hôpitaux à Villefranche-sur-Saône et à Dax, ce qui a eu pour conséquence le ralentissement, voire l’arrêt du...