Publicité en cours de chargement...
Sécurité.

Supply chain attack : risque avéré ou pure délire ?
09 fév. 2021 - 10:06,
Tribune
- Charles Blanc-RolinAlors que le CERT-FR de l’ANSSI vient de publier son rapport annuel sur l’état de la menace rançongiciels à l’encontre des entreprises et institutions [1], un excellent document de synthèse à conserver dans sa « PDFthèque SSI ». On notera une augmentation de 255 % des signalements d’attaques par ran...
Coordination territoriale : LNA Santé noue un partenariat avec Lifen
02 fév. 2021 - 17:09,
Communiqué
- LifenLe secteur du médico-social fait face à d’importants défis : d’ordres démographique (en lien avec le grand âge), organisationnel (parcours de santé), technologique (progrès médical), sociétal (relation du patient au soin et place accrue du domicile) et enfin financier (maîtrise des dépenses de santé...
TESSI et NEHS DIGITAL signent un partenariat stratégique afin d’accompagner les établissements de santé et les cabinets de radiologie dans leur transformation numérique
02 fév. 2021 - 09:52,
Communiqué
- NEHS DIGITAL & TessiEn appui du programme MaSanté2022, NEHS DIGITAL et Tessi ont choisi de nouer un partenariat technologique et commercial afin de proposer une offre combinée et différenciante, dédiée à la digitalisation du parcours de soins patient. L’objectif ? Faciliter l’accès aux soins du patient et simplifier le...

Covid-19 : Lorsque la notion de personne « co-exposée » s’ajoute à celle de « cas contact »
01 fév. 2021 - 17:09,
Tribune
- Noémie Mandin-LafondAprès le « cas contact », la notion de personne « co-exposée » a fait son apparition dans un décret publié au Journal Officiel le 21 janvier dernier.

Le RSSI et ses relations dans l’organisation
01 fév. 2021 - 13:36,
Actualité
- WELIOMLe RSSI a pour mission d’identifier des objectifs de sécurité du SI puis de mettre en œuvre les moyens nécessaires pour les atteindre. C’est la définition même d’une Politique de Sécurité des Systèmes d’Information. Pour qu’elle soit efficiente, la PSSI doit présenter des objectifs SMART (#qualité) ...
Prendre le pouls d’une DSI : le dilemme du nouveau directeur
26 jan. 2021 - 10:38,
Tribune
- Cédric CartauC’est une question qui revient souvent dans les formations, les séminaires ou les appels de l’ami d’un ami : comment le directeur fraîchement nommé à la tête d’une DSI, petite ou grande, peut-il se faire une idée de l’état général de sa direction ? La tâche n’est pas simple : il existe différentes m...

Microsoft Defender : la CVE-2021-1647 n’est plus réservée aux attaquant étatiques
26 jan. 2021 - 09:51,
Tribune
- Charles Blanc-RolinCorrigée le 12 janvier dernier dans le patch tuesday de Microsoft, la vulnérabilité CVE-2021-1647 affectant le moteur antivirus « Microsoft Malware Protection Engine » embarqué par défaut dans Windows, de la version 7 à la dernière version 20H2 de Windows 10 (et versions équivalentes côté serveurs) ...

Comment Enovacom a accéléré l’ouverture de lits de réanimation pendant la pandémie de la COVID-19 ?
25 jan. 2021 - 14:09,
Communiqué
- EnovacomEn cas de situation de crise exceptionnelle telle que nous la vivons aujourd’hui, les lits de tous les établissements de santé sont à flux tendus. Pour gérer l’afflux de patients, le personnel soignant doit veiller à la disponibilité de ses lits chauds (réanimations, soins intensifs…).

Le CH de Saint-Lô certifié Hébergeur de Données de Santé et ISO27001
22 jan. 2021 - 11:35,
Communiqué
- CH de Saint-LôLe CH de Saint-Lô a obtenu ces deux certifications le 23 octobre 2020 pour les services d’hébergement de données de santé des Centres Hospitaliers de Coutances et Carentan (établissements partis du GHT)

Avec sa solution Dragon Medical One disponible dans le Cloud, Nuance transforme la relation entre les utilisateurs et la technologie
19 jan. 2021 - 11:02,
Actualité
- DSIHNuance Communications, spécialiste de l’IA conversationnelle, communique autant avec les établissements de santé qu’avec les éditeurs partenaires d’applications cliniques qui embarquent sa solution Dragon Medical One. Pierre Meyblum, directeur international des partenariats DPI Nuance Healthcare, no...
Informatisation de la vaccination Covid : opportunités et menaces
19 jan. 2021 - 10:51,
Tribune
- Cédric CartauÇa y est, elles démarrent enfin : les grandes manœuvres de la vaccination ont été lancées ces derniers jours. L’administration est comme un diesel : c’est long à chauffer, mais quand ça démarre, c’est du lourd : distribution massive de vaccins, organisation à la vitesse grand V de centres de vaccina...

Un guide pour le rapprochement des données de santé à fin de recherche
18 jan. 2021 - 15:11,
Actualité
- DSIH, Damien DuboisDébut janvier, la Cnil a publié un guide pratique pour aider les chercheurs à mettre en œuvre un circuit d’appariement avec les données du Système national des données de santé (SNDS) conforme aux exigences de sécurité, en s’appuyant sur le numéro d’inscription au répertoire (NIR).

Pour un patient maître de ses données de santé
18 jan. 2021 - 14:57,
Actualité
- DSIH, Damien DuboisLe 12 janvier, le Cercle Prévention & Santé et le Club Numérique & Territoires de Com’Publics ont présenté leur livre blanc « Pour un patient maître de ses données de santé ».

Limiter les risques liés aux ransomwares
18 jan. 2021 - 13:27,
Actualité
- DSIH, Damien DuboisLes attaques par ransomware se sont intensifiées pendant la pandémie de Covid-19. Veeam, éditeur de solutions de sauvegarde, et l’intégrateur CFI Groupe proposent un guide méthodologique pour protéger les entreprises de services de santé et atténuer les risques de cybermalveillance.

Positif au Covid-19 : une donnée de santé pas comme les autres ?
18 jan. 2021 - 01:00,
Tribune
- Charles Blanc-RolinAyant récemment goûté aux joies d’une intrusion dans mon intimité nasale, mais plus simplement dans mon intimité « tout court », j’en viens à me demander qui sait que j’ai réalisé cette démarche et qui connaît les résultats ?

L’AFCDP partage les défis de DPO pendant le confinement
12 jan. 2021 - 11:43,
Communiqué
- AFCDPÀ l’écoute de ses adhérents, l’AFCDP a souhaité partager trois retours d’expérience de DPO qui ont relevé des défis différents liés au premier confinement de la crise COVID. Ci-dessous, le témoignage de Moufid Hajjar, Délégué à la protection des données au CHU de Bordeaux.

L’Hôpital Privé de la Baie dans la Manche, 1er établissement en France à intégrer la réalité virtuelle pour prévenir les risques au bloc opératoire
12 jan. 2021 - 11:25,
Communiqué
- Vivalto Santé,Appartenant au groupe Vivalto Santé, l’Hôpital privé de la Baie à Avranches dans la Manche, est le tout premier établissement en France à utiliser la réalité virtuelle en formation continue pour éviter les erreurs dans les blocs opératoires. Son module de simulation 3D baptisé « le bloc des erreurs ...

Sécurité et maîtrise du SI : l’enjeu du programme ESMS numérique
11 jan. 2021 - 17:53,
Actualité
- Par Vincent Trély, WELIOMLe niveau de confidentialité de la prescription de statines de ma grand-mère de 93 ans doit-il être le même que celui du compte rendu opératoire de la tumeur cérébrale de mon oncle de 52 ans ? Cette interrogation relève-t-elle du domaine éthique, philosophique juridique ? Le sujet est important car,...
Un petit quiz pour rester en forme
11 jan. 2021 - 16:56,
Tribune
- Cédric CartauLa formation continue, c’est important. C’est pourquoi, une fois n’est pas coutume, je propose à l’aimable lecteur un petit quiz, sur le thème des SI et de la sécurité des SI, pour se maintenir dans une forme intellectuelle éblouissante en ce début d’année. Une seule bonne réponse par question, on c...

2021 risque d’être encore l’année du rançongiciel chiffrant et exfiltrant
08 jan. 2021 - 11:42,
Tribune
- Charles Blanc-RolinCela ne me réjoui pas, mais j’ai bien peur que l’année 2021 soit une fois de plus l’année du rançongiciel chiffrant et exfiltrant.
C’est le jour des bonnes résolutions
04 jan. 2021 - 01:00,
Tribune
- Cédric CartauTraditionnellement, le premier article de janvier est dédié à la fois au bilan des 12 mois écoulés, et aux bonnes résolutions de l’année à venir.

Un établissement de santé finlandais attaqué : des patients rançonnés
29 déc. 2020 - 11:57,
Tribune
- Charles Blanc-RolinL’histoire est ressortie dans la presse récemment [1] : un groupe de 25 cliniques privées spécialisé dans le domaine de la psychiatrie a été victime d’une intrusion dans son système d’information et a reçu une demande de rançon à la fin du mois d’octobre [2].

Vers une politique publique de la donnée, des algorithmes et des codes sources
29 déc. 2020 - 11:32,
Actualité
- DSIH, Damien DuboisLe 23 décembre, Éric Bothorel, député des Côtes-d’Armor, a remis au Premier ministre son rapport sur la politique publique de la donnée, des algorithmes et des codes sources.
2020, bilan d’une année
29 déc. 2020 - 11:16,
Tribune
- Cédric CartauC’est l’heure du bilan d’une annus horribilis, à tout point de vue.

Préparation des chimiothérapies en multi sites
22 déc. 2020 - 12:41,
Actualité
- DSIHDepuis plusieurs années déjà, l’application Chimio® de Computer Engineering sait fonctionner dans un environnement multi sites. Mais sa dernière version 6.0 ouvre de nouvelles perspectives, très utiles dans le cadre des GHT.

Les cinq recommandations de l’Afib en matière de sécurité numérique des équipements biomédicaux
22 déc. 2020 - 12:03,
Actualité
- DSIH, Damien DuboisL’Association française des ingénieurs biomédicaux a présenté ses recommandations pour améliorer la sécurité numérique des équipements biomédicaux lors d’un webinaire le 15 décembre dernier.
Convergence : entre maturité et difficultés
22 déc. 2020 - 11:59,
Actualité
- DSIH, Damien DuboisL’Agence du numérique en santé vient de communiquer les premiers résultats de l’outil Convergence pour les industriels et les régions. Ils mettent en avant le niveau de maturité des acteurs régionaux ainsi que les difficultés rencontrées, notamment dans le cadre du DMP.

Une méga-cyberattaque contre les US : de la cyber comme fossoyeur de nos civilisations
22 déc. 2020 - 11:50,
Tribune
- Cédric CartauUne cyberattaque de cette ampleur n’arrive pas tous les jours. C’est pourtant ce qui vient de se produire – et apparemment elle est toujours en cours, au moins partiellement – contre les US.
Ma lettre au père Noël
22 déc. 2020 - 11:40,
Tribune
- Cédric CartauCher père Noël, comme tous les ans je t’écris car j’ai été encore hypersage, bien plus que d’habitude. Non, ce n’est pas l’âge, c’est juste la crise sanitaire.

Mise à mort de CentOS : coup dur pour la communauté du libre, pour les RSSI et les SI en général
16 déc. 2020 - 11:43,
Tribune
- Charles Blanc-RolinC’est une véritable bombe qui a été lâchée sur la communauté du libre le 8 décembre dernier ! Le pingouin a pris du plomb dans l’aile. Alors que sa fin de vie avait initialement été annoncée pour le 31/12/2029, CentOS 8 voit sa fin de vie avancée au 31/12/2021 ! [1]

Vers un parcours innovant dédié à la prise en charge médicamenteuse du patient dans le Grand Est
16 déc. 2020 - 11:32,
Communiqué
- PulsyChaque année, un tiers des événements indésirables graves est imputable au médicament. La réponse : le dispositif MEDISIS, porté par le Centre Hospitalier de Lunéville avec le soutien de l’ARS(1) Grand Est et des URPS(2) des médecins libéraux et pharmaciens du Grand Est. Il assure la sécurité de la ...
Confiance numérique : comment le MiPih assure la gestion et la sécurité des données sensibles
15 déc. 2020 - 17:32,
Communiqué
- MiPihPremier acteur public du numérique en santé, MiPih est le leader en informatique hospitalière. Fort de la confiance numérique instaurée avec ses 625 adhérents, MiPih met à disposition des décideurs publics et de l'ensemble des acteurs de santé, une offre de dématérialisation, de signature électroniq...
Démarche ISO 27001 : la lettre et l’esprit
15 déc. 2020 - 08:56,
Tribune
- Cédric CartauAprès les dernières attaques cyber touchant le monde de la santé, on ne peut manquer de s’interroger sur les dispositions prises dans les établissements publics ou privés pour sécuriser les accès distants des fournisseurs (celui des agents est un autre sujet). Comptes d’accès jamais clôturés, accès ...

Le groupe Vivalto Santé se tourne vers la mobilité pour améliorer la qualité de vie de ses salariés
14 déc. 2020 - 19:10,
Actualité
- DSIHComment fluidifier et hiérarchiser les communications dans les établissements de santé pour les rendre plus efficaces ? Comment assurer des échanges conformes au règlement général sur la protection des données ? Face à ces enjeux de transformation des usages et de protection des données de santé, le...

Non à la carte Vitale biométrique, oui à l’e-carte Vitale
08 déc. 2020 - 10:10,
Actualité
- DSIH, Damien DuboisFin novembre, les députés en commission des Affaires sociales ont rejeté une proposition de loi sur la création d’une carte Vitale biométrique, dans la mesure où une expérimentation est déjà en cours sur l’e-carte Vitale.

Lancement du premier module de la base de données européenne soutenue par l’ANSM
08 déc. 2020 - 09:56,
Actualité
- DSIH, Damien DuboisLe 1er décembre 2020, le premier module(1) d’Eudamed, la base de données sur les dispositifs médicaux, a été lancé. L’Agence nationale de sécurité du médicament et des produits de santé encourage les opérateurs établis en France à s’enregistrer.

Ça n’arrive pas qu’aux autres : retour sur quelques incidents de sécurité insolites
08 déc. 2020 - 09:47,
Tribune
- Charles Blanc-RolinLe but de ce billet n’est absolument pas d’accabler les victimes de ces incidents, ni leurs prestataires, même si l’on pourrait dans certains cas attendre un peu mieux de leur part… mais de nous faire réfléchir sur nos pratiques, nos croyances et les contrôles que nous pourrions mettre en place pour...
Dedalus victime d’une attaque cyber
08 déc. 2020 - 09:35,
Tribune
- Cédric CartauLe mercredi 2 décembre dernier, le groupe Dedalus faisait l’objet d’une attaque informatique dont, du reste, on ne connaît pas grand-chose. Rien que de très banal en termes d’actualité cyber : ce n’est pas la première entreprise à se faire attaquer et ce ne sera malheureusement pas la dernière. Pers...

Philips aux côtés des établissements de santé pour les aider à réussir leur mutation numérique
07 déc. 2020 - 18:40,
Actualité
- DSIH1,4 milliard d’euros, c’est la somme prévue lors du Ségur de la santé pour assurer le rattrapage du retard du numérique en santé. Cette annonce conforte la stratégie de Philips qui a anticipé le virage numérique depuis plusieurs années. Entretien avec Pascal Dussert, directeur marketing et vente de ...
Dedalus victime d'une cyberattaque à Mérignac : l’équipe sécurité a stoppé l'acte malveillant
07 déc. 2020 - 11:15,
Communiqué
- DedalusLe groupe Dedalus a fait l’objet d’une cyberattaque le 2 décembre 2020 sur les infrastructures d’un de ses sites, situé à Mérignac (Gironde). Les équipes sécurité de Dedalus l’ont détectée et y ont mis fin.

Soigner Ensemble : Lifen lance une nouvelle approche pour l’innovation en e-santé
01 déc. 2020 - 11:10,
Communiqué
- LifenDepuis 5 ans, Lifen facilite la coordination médicale et l’accès aux données pour l’ensemble des soignants. Aujourd’hui, nous voulons aller plus loin en aidant les professionnels de santé à soigner mieux en soignant ensemble. Pour concrétiser cette promesse, nous lançons aujourd’hui le projet Soigne...
Protection des données de santé : le Conseil d’État annule un décret sur les DIM
01 déc. 2020 - 10:15,
Actualité
- DSIH, Damien DuboisDans une décision rendue le 25 novembre, le Conseil d’État annule le décret du 26 décembre 2018 relatif aux départements d’information médicale pour absence de mesures de protection techniques et organisationnelles des données identifiantes des patients.

Zerologon : retour sur l’application du correctif de Microsoft
01 déc. 2020 - 09:55,
Tribune
- Charles Blanc-RolinVous avez été plusieurs à m’interpeller concernant le correctif publié en août par Microsoft pour la vulnérabilité CVE-2020-1472 (Zerologon) concernant le protocole d’authentification Netlogon. Pour rappel, plusieurs POCs disponibles publiquement permettent d’exploiter la vulnérabilité [1] et certai...

Dedalus accompagne les établissements de santé dans l’ère de la mobilité
30 nov. 2020 - 16:32,
Actualité
- DSIHLa mobilité fait progressivement son entrée dans le monde de la santé. Afin d’aider les établissements à assurer la transition vers de nouveaux usages, Dedalus a élargi son offre avec l’initiative Mobilité.

Mise en concertation de la doctrine technique 2020
30 nov. 2020 - 16:24,
Actualité
- DSIH, Damien DuboisLa doctrine technique du numérique en santé est remise en concertation jusqu’au 10 janvier 2021. La première version, publiée en octobre dernier, avait donné lieu à une première concertation (1) fin 2019 compilant plus de 250 contributions.
Cadrer les opérations des admins sur les systèmes
30 nov. 2020 - 16:17,
Tribune
- Cédric CartauLes administrateurs systèmes (adminsys) disposent – par définition – de droits techniques étendus et, de ce fait, peuvent tout voir, tout surveiller, tout modifier : c’est même la raison pour laquelle on les paye. Dans l’immense majorité des cas, il n’en résulte aucune espèce de problème, mais cela ...

Retour d’expérience : Enovacom héberge les données de santé de BewellConnect dans ses datacenters certifiés HDS
30 nov. 2020 - 16:10,
Communiqué
- EnovacomPour sécuriser les données de santé de ses dispositifs médicaux connectés et application de self-care, BewellConnect a fait appel à Enovacom pour stocker les données de santé que l’entreprise récolte dans des datacenters certifiés HDS (Hébergeurs de Données de Santé).

INSi : déjà 34 éditeurs agréés
30 nov. 2020 - 13:47,
Actualité
- DSIH, Damien DuboisÀ partir du 1er janvier 2021, les données de santé devront être référencées avec l’identité INS. Elles seront accessibles aux seuls acteurs de la santé et du médico-social via le téléservice INSi. Le GIE Sesam-Vitale annonce qu’à la mi-novembre 34 éditeurs de logiciels ont d’ores et déjà obtenu leur...

Enovacom héberge vos données de santé dans ses datacenters certifiés HDS
24 nov. 2020 - 10:53,
Communiqué
- EnovacomLes données personnelles de santé sont des données sensibles. Leur utilisation est encadrée par la loi pour protéger les droits des personnes. Par conséquent, l’hébergement de ces données doit être réalisé dans des conditions de sécurité optimales et adaptées à leur importance.
L’état inquiétant de la sécurité des SI hospitaliers
24 nov. 2020 - 10:13,
Actualité
- DSIHLe directeur de l’Anssi alerte régulièrement les pouvoirs publics sur l’état grandissant de la menace cyber et, la semaine dernière, le Cigref adressait dans un courrier[1] au Premier Ministre son inquiétude sur l’industrialisation de la cybercriminalité et la faible réponse étatique.