Publicité en cours de chargement...

Publicité en cours de chargement...

Sécurité.

Illustration Accélération du déploiement de l’identité ‘Identifiant National de Santé’ (INS)

Accélération du déploiement de l’identité ‘Identifiant National de Santé’ (INS)

05 oct. 2020 - 13:44,

Communiqué

- ANS

Le déploiement de l’identité ‘INS’ dans les services numériques en santé se concrétise dans la perspective de l’échéance du 1er janvier 2021 fixée par décret1. La généralisation de cette identité (matricule INS et cinq traits d’identité de référence) est essentielle pour la réussite du partage de l’...

Illustration Sham (groupe Relyens) renforce son positionnement sur le risque cyber avec une offre globale et dédiée aux établissements de santé et médico-sociaux

Sham (groupe Relyens) renforce son positionnement sur le risque cyber avec une offre globale et dédiée aux établissements de santé et médico-sociaux

05 oct. 2020 - 13:05,

Communiqué

- Sham

Risk Manager partenaire des acteurs en santé-social, Sham renforce aujourd’hui son approche globale de la gestion des risques numériques en santé, en associant une offre de prévention unique - s’appuyant sur des partenaires technologiques de premier plan CyberMDX et aDvens - à une nouvelle offre ass...

En direct de l’Apssis 2020

01 oct. 2020 - 18:40,

Tribune

- Cédric Cartau

   

Illustration Le groupement hospitalier de territoire du Centre Bretagne fait appel à LockSelf pour sécuriser les échanges de fichiers avec ses parties prenantes

Le groupement hospitalier de territoire du Centre Bretagne fait appel à LockSelf pour sécuriser les échanges de fichiers avec ses parties prenantes

29 sept. 2020 - 10:56,

Actualité

- DSIH

Le GHT du Centre Bretagne, composé des centres hospitaliers du Centre Bretagne et de Guémené-sur-Scorff ainsi que de la maison d’accueil spécialisée de Guémené-sur-Scorff, a fait le choix de LockTransfer, solution de chiffrement de l’éditeur français LockSelf, pour sécuriser le partage de données av...

Faut-il chiffrer les données de son DPI ? Volet 3 (fin)

29 sept. 2020 - 10:44,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique. Dans le deuxième volet, nous avons abordé les conséquences de la première loi ...

Illustration Confinement : trois quarts des médecins généralistes ont pratiqué la téléconsultation

Confinement : trois quarts des médecins généralistes ont pratiqué la téléconsultation

29 sept. 2020 - 10:34,

Actualité

- DSIH, Damien Dubois

Selon une enquête de la Dress[1], les médecins généralistes ont rapidement pris le pli de la téléconsultation lors du confinement, mais restent moyennement satisfaits.  

Illustration 2019, l’année du numérique pour l’ANS

2019, l’année du numérique pour l’ANS

29 sept. 2020 - 10:31,

Actualité

- DSIH, Damien Dubois

L’Agence du numérique en santé publie son rapport d’activité 2019, année marquée par la transformation de l’Asip Santé en ANS et le lancement de la feuille de route « Accélérer le virage numérique en santé ».

Illustration Stop Covid : une appli en quête de sauvetage

Stop Covid : une appli en quête de sauvetage

29 sept. 2020 - 10:13,

Tribune

- Me Omar Yahia

Dans un avis rendu le 15 septembre dernier, le comité de contrôle et de liaison Covid-19 (CCL-Covid) a comparé la France à l’Allemagne, s’agissant du nombre de téléchargements d’une application de traçage numérique et le résultat est édifiant : « En Allemagne, une application de traçage numérique, b...

Illustration Un rançongiciel tue une patiente, Emotet, Zerologon encore et toujours… XP s’évapore...

Un rançongiciel tue une patiente, Emotet, Zerologon encore et toujours… XP s’évapore...

27 sept. 2020 - 20:35,

Tribune

- Charles Blanc-Rolin

Un hôpital allemand victime d’un rançongiciel : une patiente décédée

Faut-il chiffrer les données de son DPI ? – Volet 2

22 sept. 2020 - 10:49,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique.

Illustration Zerologon : est-il vraiment urgent de patcher ses contrôleurs AD ?

Zerologon : est-il vraiment urgent de patcher ses contrôleurs AD ?

22 sept. 2020 - 10:13,

Tribune

- Charles Blanc-Rolin

Si vous étiez en congés, ou tout simplement déconnecté, la semaine dernière, le CERT-FR de l’ANSSI a publié deux alertes en lien avec la vulnérabilité CVE-2020-1472, également baptisée « Zerologon » [1]. Si vous êtes attentif aux vulnérabilités critiques corrigées dans le fameux « patch tuesday » de...

Illustration L’engagement de Dedalus pour la feuille de route du numérique en santé

L’engagement de Dedalus pour la feuille de route du numérique en santé

17 sept. 2020 - 13:21,

Communiqué

- Dedalus

Le groupe Dedalus confirme son engagement envers la feuille de route du numérique en santé, publiée par l’État en avril 2019.

Illustration Le Mipih est agréé tiers-archiveur

Le Mipih est agréé tiers-archiveur

16 sept. 2020 - 16:56,

Communiqué

- MiPih

Le Mipih franchit un cap dans le domaine de la confiance numérique, en obtenant l’agrément tiers-archiveur, avec la solution Spark Archives, pour la « conservation d’archives publiques courantes et intermédiaires sur support numérique », délivré par le Service Interministériel des Archives d...

Illustration WELIOM et ALL4TEC partenaires pour la gestion des risques  des structures de santé

WELIOM et ALL4TEC partenaires pour la gestion des risques des structures de santé

15 sept. 2020 - 11:49,

Communiqué

- WELIOM

Fort de la labélisation par l’Anssi de sa solution ARM (Agile Risk Manager), outillant la méthode Ebios Risk Manager portée par l’Agence, ALL4TEC signe un partenariat stratégique avec WELIOM, l’un des leaders de la transformation des organisations de santé. L’alliance de l’ingénierie logicielle, con...

Illustration L’hôpital de demain sera smart ou ne sera pas

L’hôpital de demain sera smart ou ne sera pas

15 sept. 2020 - 11:41,

Actualité

- DSIH, Damien Dubois

La commission Smart Hospital publie un livret afin de souligner le potentiel du numérique à l’hôpital. Ce thema est préalable à la production d’un cadre de référence à venir, le ReadytoServices (R2S) for Care, outil de l’écosystème de la construction hospitalière.

Illustration Mettre en place un suivi territorial des chimiothérapies

Mettre en place un suivi territorial des chimiothérapies

15 sept. 2020 - 11:38,

Actualité

- DSIH

Proposer aux établissements de santé un « Chimio® de territoire », très utile dans le cadre des regroupements de type GHT : voilà ce que permet la nouvelle version 6.0 de l’application Chimio® de Computer Engineering.

Faut-il chiffrer les données de son DPI – Volet1

15 sept. 2020 - 11:26,

Tribune

- Cédric Cartau

Il est de ces sujets qui reviennent périodiquement, on ne sait trop pourquoi, comme ces modes vestimentaires étranges. La question du chiffrement des données des progiciels métier – ici, le Dossier Patient Informatisé – en fait partie. Ce n’est pas que la question soit ou non pertinente ou d’actuali...

Illustration Emotet : qui est ce démon qui vient hanter les nuits des RSSI ?

Emotet : qui est ce démon qui vient hanter les nuits des RSSI ?

15 sept. 2020 - 11:17,

Tribune

- Charles Blanc-Rolin

Depuis une semaine, suite à l’alerte lancée par le CERT-FR de l’ANSSI [1], il est la star de tous les magazines people de l’IT ! Mais qui est Emotet ?

Illustration Un cadre d’interopérabilité bientôt opposable

Un cadre d’interopérabilité bientôt opposable

14 sept. 2020 - 18:36,

Actualité

- DSIH, Pierre Derrouch

Il a fallu plusieurs années avant de pouvoir changer d’opérateur téléphonique sans perdre son numéro d’appel. Une (r)évolution est en marche pour les industriels de l’e-santé. Dans quelques semaines doit être publié le décret rendant opposable le cadre d’interopérabilité des systèmes d’information d...

Illustration Digitalisation de la communication hôpital / patient : révolution en cours au sein des établissements français

Digitalisation de la communication hôpital / patient : révolution en cours au sein des établissements français

11 sept. 2020 - 16:54,

Communiqué

- Lifen

2020 a marqué un profond tournant dans les échanges entre les professionnels de santé et leurs patients.

Adista lance Oppidom Drive&Share, un Framework collaboratif autour des données de santé

11 sept. 2020 - 12:49,

Tribune

- Sébastien DEON, Adista

Par Sébastien DEON, Directeur des Offres e-Santé chez Adista 

Illustration Rentrée d’enfer pour les RSSI : pas le temps de finir de se raconter les vacances que l’on se fait déjà attaquer !

Rentrée d’enfer pour les RSSI : pas le temps de finir de se raconter les vacances que l’on se fait déjà attaquer !

08 sept. 2020 - 11:49,

Tribune

- Charles Blanc-Rolin

Les souliers neufs chaussés, le masque haute couture sur le nez et le cartable tendance à peine enfilé qu’il faut déjà commencer à éviter les balles ! Alors que l’on tente de faire un point sur les actualités de l’été à ne pas rater, le CERT-FR de l’ANSSI nous annonce déjà des orages cyber !

Illustration Un distributeur de médicaments connecté

Un distributeur de médicaments connecté

08 sept. 2020 - 11:25,

Actualité

- DSIH, Damien Dubois

L’Institut du cancer Sainte-Catherine d’Avignon va expérimenter un distributeur de médicaments connecté afin de sécuriser le conditionnement de ces derniers et assurer en temps réel la juste dispensation de la dose prescrite.

La sécurité des SI n’existe pas

08 sept. 2020 - 11:11,

Tribune

- Cédric Cartau

L’Histoire – avec un grand H – n’existe pas.

Illustration Quand la certification devient un frein à la sécurité des équipements biomédicaux

Quand la certification devient un frein à la sécurité des équipements biomédicaux

07 sept. 2020 - 14:17,

Actualité

- DSIH

Les systèmes d’information des établissements de santé sont de plus en plus exposés aux cyberattaques, avec un risque de compromission des équipements biomédicaux connectés (tomodensitomètres, échographes, cardiographes, etc.) ou non. Comment bien protéger ces équipements ? Leurs conditions de certi...

Illustration La Cnil publie trois nouveaux référentiels  sur la conservation des données de santé

La Cnil publie trois nouveaux référentiels sur la conservation des données de santé

01 sept. 2020 - 09:25,

Tribune

- Me Noémie Mandin-Lafond

Trois nouveaux référentiels sur la conservation des données de santé ont été mis en ligne sur le site de la Commission nationale de l’informatique et des libertés (Cnil) le 28 juillet dernier. Leur objectif est d’aider les responsables de traitement concernés dans la gestion des traitements courants...

La nécessaire culture du risque

01 sept. 2020 - 09:12,

Tribune

- Cédric Cartau

L’affaire du Covid n’est pas encore terminée – nous sommes à la veille de la rentrée scolaire, et tout le monde se demande bien comment le mois de septembre va tourner, en bien ou en mal –, mais il y a au moins un élément indiscutable : il est possible d’analyser la situation sanitaire exceptionnell...

Été 2020, une rentrée à fond à fond à fond

26 août 2020 - 16:07,

Tribune

- Cédric Cartau

Ça y est, l’été est fini et bien fini, il est temps de remettre les mocassins, les costumes et les cravates pour reprendre le cours « normal » de nos activités.

Illustration La rentrée se prépare : ChopChop pourrait bien enrichir le cartable du RSSI

La rentrée se prépare : ChopChop pourrait bien enrichir le cartable du RSSI

19 août 2020 - 12:04,

Tribune

- Charles Blanc-Rolin

La fin des vacances approche, l’heure est à l’achat des dernières fournitures scolaires, alors s’il  reste un peu de place entre la trousse et les cahiers dans votre cartable, je vous propose de l’enrichir avec ChopChop [1], un outil libre récemment partagé par le groupe Michelin sous licence Apache...

2020, bilan à mi-parcours

11 août 2020 - 14:56,

Tribune

- Cédric Cartau

L’année 2020 aura été bizarre, confinement oblige. Ce n’est pas pour autant qu’il ne s’est rien passé, et ce n’est pas pour autant que les gendarmes et les voleurs (comprendre RSSI et hackers) se sont tournés les pouces – surtout pour les seconds. Bilan de la première moitié de l’année.

Illustration Cahier de vacances : navigateurs Web et nouveautés, comment bien préparer la rentrée ?

Cahier de vacances : navigateurs Web et nouveautés, comment bien préparer la rentrée ?

30 juil. 2020 - 14:04,

Tribune

- Charles Blanc-Rolin

Les RSSI ne s’arrêtant jamais vraiment, je vous propose un cahier de vacances sur le thème des nouveautés à connaître qui sont et vont être implémentées dans les navigateurs Web et ce sur quoi il va falloir se pencher à la rentrée si ce n’est pas déjà fait...

Illustration Mise en conformité avec le RGPD : un « kit » est lancé par l’Anap

Mise en conformité avec le RGPD : un « kit » est lancé par l’Anap

28 juil. 2020 - 11:54,

Tribune

- Me Noémie Mandin-Lafond

L'Agence nationale d'appui à la performance des établissements de santé et médico-sociaux (Anap) vient de publier un kit à destination de l’ensemble des structures sanitaires et médico-sociales, rassemblant les ressources utiles pour leur permettre une mise en conformité avec le règlement général su...

Incident IT à La Poste

27 juil. 2020 - 17:03,

Tribune

- Cédric Cartau

Pendant 48h, le site www.laposte.fr (et tous ses avatars) ont été totalement inaccessibles. Quels que soient le navigateur, l’OS, rien, nada : toujours la même page d’erreur d’accès au site. En cause : un problème de révocation de certificat (le détail se trouve ici[1]), manifestement une révocation...

Faille Doctolib – quelle réflexion sur les méta données ?

27 juil. 2020 - 17:00,

Actualité

- DSIH

Mardi 21 juillet dernier, Doctolib annonçait officiellement qu’environ 6000 rendez-vous médicaux avaient fuité, victime d’un siphonnage faisant suite à un acte malveillant. Doctolib parle de fuite de « données administratives », affirmant qu’aucune donnée médicale n’est concernée.

Invalidation du Privacy Shield – ça va piquer un peu

21 juil. 2020 - 11:50,

Tribune

- Cédric Cartau

Certains admirent les acteurs de cinéma célèbres, les pilotes de chasse, les baroudeurs ou les artistes rock. OK, OK, je respecte, chacun son truc. Moi, ce que j’adore, ce sont les teignes. Le genre qui fiche le bazar partout où il passe, le style de Détritus dans La Zizanie(je vous conseille de lir...

Docaposte renforce son expertise avec l’obtention de la certification Hébergeur de données de santé (HDS)

20 juil. 2020 - 18:59,

Communiqué

- Docaposte

Engagée dans la transformation numérique de la santé en France, Docaposte, filiale numérique du Groupe La Poste, obtient la certification Hébergeur de données de santé délivrée par l’Agence du Numérique en Santé.

Illustration Privacy Shield invalidé, EARN IT Act, LAED Act… : say goodbye aux hébergeurs américains ?

Privacy Shield invalidé, EARN IT Act, LAED Act… : say goodbye aux hébergeurs américains ?

20 juil. 2020 - 17:15,

Tribune

- Charles Blanc-Rolin

Je ne sais pas si les projets de lois ubuesques imaginés par une poignées de sénateurs américains ont fait pencher la balance, mais la Cour de Justice de l’Union Européenne a invalidé jeudi 16 juillet, le « Privacy Shield », cet accord permettant de transférer les données à caractère personnel des r...

Illustration Covid-19 : un exemple de gestion des EPI dans une association d’établissements et services médico-sociaux

Covid-19 : un exemple de gestion des EPI dans une association d’établissements et services médico-sociaux

15 juil. 2020 - 11:25,

Actualité

- DSIH, Propos recueillis par Pierre Derrouch

Les établissements et services médico-sociaux ont pu se retrouver face à des besoins urgents d’outils pour gérer la crise du Covid-19. C’est le cas de l’Association de parents d’enfants inadaptés des 2 Vallées située dans l’Aisne, qui compte 23 établissements. Elle n’avait pas d’outil commun de gest...

Illustration Point sur les incidents de sécurité des SI de santé signalés en 2019

Point sur les incidents de sécurité des SI de santé signalés en 2019

15 juil. 2020 - 11:16,

Tribune

- Charles Blanc-Rolin

Pour rappel, la déclaration de tout incident de sécurité sur un SI de santé ayant des conséquences potentielles ou avérées sur la sécurité des soins, la disponibilité, l’intégrité ou la confidentialité des données de santé ou encore sur le fonctionnement normal de l’établissement est obligatoire dep...

Réflexions métaphysico-virales

15 juil. 2020 - 10:55,

Tribune

- Cédric Cartau

Entre deux cornets de glace, coup de soleil estival et irritation due à mes tongs toutes neuves, il reste un moment pour des réflexions de fond sur des sujets variés.

Illustration 1er Guide cyber-résilience : les mots de passe

1er Guide cyber-résilience : les mots de passe

07 juil. 2020 - 12:21,

Communiqué

- APSSIS

L’APSSIS a le plaisir d’annoncer la première publication d’une série de plusieurs Guides à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, RSSI/DPO du CHU de Nantes et Vice-président de l’APSSIS, ces guides se veulent à la fois accessibles, techniques et pratiques. L...

Illustration Crise du Covid-19 : L’élargissement de la télésurveillance du diabète et l’ouverture de la télémédecine aux pharmaciens d'officine

Crise du Covid-19 : L’élargissement de la télésurveillance du diabète et l’ouverture de la télémédecine aux pharmaciens d'officine

07 juil. 2020 - 11:48,

Tribune

- Me Noémie Mandin-Lafond

Nous le savons, dans le contexte exceptionnel de la lutte contre l’épidémie de Covid-19, les autorités sanitaires ont publié, depuis fin janvier 2020, une série de décrets visant à faciliter l’accès à la télémédecine et aux outils numériques de suivi.

Confidentialité des données médicales et Covid

07 juil. 2020 - 11:11,

Tribune

- Cédric Cartau

Dans une récente interview[1], l’éditeur Daqsan[2], spécialisé dans les analyses des accès anormaux aux données, fait part dans certains cas d’un pic de 1 000 % des détections des accès en anomalie aux dossiers des patients (DP). Selon l’éditeur, si les accès en anomalie aux données médicales des VI...

Illustration Covid-19, la parole à Baptiste Le Coz, directeur général adjoint du groupement d’intérêt public SIB

Covid-19, la parole à Baptiste Le Coz, directeur général adjoint du groupement d’intérêt public SIB

30 juin 2020 - 12:12,

Actualité

- DSIH, Pierre Derrouch

L’épisode le plus critique de l’épidémie liée au nouveau coronavirus s’éloigne. Les entreprises ont repris progressivement leurs activités. DSIH a voulu savoir comment les éditeurs de solutions numériques de santé avaient géré cette période sans précédent. Il nous a paru également intéressant de les...

Illustration GPLExpert héberge les données de santé de la CACIC

GPLExpert héberge les données de santé de la CACIC

30 juin 2020 - 11:49,

Actualité

- DSIH, Damien Dubois

La CACIC, centrale de référencement et de conseils en santé, finalise la migration de ses données, notamment de santé, vers GPLExpert, certifié HDS et ISO 27001 depuis fin 2019.

Retour sur le phishing : l’article qui pique les yeux

30 juin 2020 - 11:31,

Tribune

- Cédric Cartau

Dans un article récent(1) , Charles Blanc-Rolin entamait une classification des tentatives de phishing qui sévissent sur l’Internet. L’article classe en sept catégories ces cochonneries dont nous sommes inondés couramment : arnaque au faux support informatique, vente de masques FFP2 en ligne, etc. L...

Illustration Exchange de plus en plus ciblé : les serveurs de messagerie restent une porte d’entrée privilégiée pour les attaquants

Exchange de plus en plus ciblé : les serveurs de messagerie restent une porte d’entrée privilégiée pour les attaquants

30 juin 2020 - 11:15,

Tribune

- Charles Blanc-Rolin

Les serveurs de messagerie sont toujours une cible de choix des attaquants. Déni de service, accès compromis au Webmail, diffusion de courriels malveillants, mais aussi et surtout, porte d’entrée dans le système d’information.

Illustration Covid-19 : un nouvel outil de télésuivi à disposition des acteurs de santé d’Auvergne-Rhône-Alpes

Covid-19 : un nouvel outil de télésuivi à disposition des acteurs de santé d’Auvergne-Rhône-Alpes

24 juin 2020 - 18:11,

Communiqué

- GCS SARA

L’ARS, avec l’appui du Gcs Sara, met à disposition des professionnels de santé un service de télésuivi. Développé dans le cadre du Covid-19, cet outil permet de faciliter le suivi médical des patients atteints du Covid-19 isolés à domicile et aussi celui des personnes contacts. Ce nouvel outil spéci...

Comparatif des enjeux d’externalisation – partie 2

23 juin 2020 - 11:47,

Tribune

- Cédric Cartau

Dans le volet précédent, nous avons examiné les raisons qui pourraient conduire à externaliser tel ou tel processus métier, bien entendu avec l’IT en tête. Déroulons maintenant les éléments qu’il faut instruire avant de s’engager dans un tel projet. Toute décision d’externalisation devrait être éval...

Page 20 sur 54

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.