Publicité en cours de chargement...

Publicité en cours de chargement...

Sécurité.

Détecter et contrer en 5 minutes la « nouvelle » technique de vol d’informations d’accès du groupe TA577

13 mars 2024 - 11:27,

Tribune

- Charles Blanc-Rolin

Le groupe identifié depuis 2020 comme TA577 [1] par Proofpoint, est spécialisé dans la revente d’accès initiaux (communément appelé IAB, pour Initial Access Broker). Il est connu pour ses campagnes de diffusion des chevaux de Troie Qbot et plus récemment Pikabot via des courriels reprenant d’ancienn...

USB toi-même

12 mars 2024 - 09:30,

Tribune

- Cédric Cartau

En 1152, la reine de France Aliénor d’Aquitaine faisait annuler son mariage avec le roi Louis VII. Elle quittait Beaugency pour le Poitou afin de se marier avec Henri Plantagenêt. Sur le chemin, elle subit deux tentatives d’enlèvement (l’une par Geoffroy, le frère d’Henri, l’autre par le comte de Bl...

Illustration La sécurité de l'information et la cyber sécurité en santé : un enjeu majeur pour les acteurs du secteur

La sécurité de l'information et la cyber sécurité en santé : un enjeu majeur pour les acteurs du secteur

11 mars 2024 - 10:06,

Communiqué

- Weliom

La santé est un domaine vaste, sensible et stratégique, qui nécessite une protection optimale des données et des systèmes d'information. Les risques liés aux cyberattaques sont réels et peuvent avoir des conséquences graves sur la continuité des soins, la confidentialité des données personnelles, la...

Illustration Données de santé et IA : « pour un professionnel de santé augmenté »

Données de santé et IA : « pour un professionnel de santé augmenté »

07 mars 2024 - 11:36,

Actualité

- DSIH, Delphine Guilgot

Frédéric Serein, Directeur commercial et du Business Développement, Salaheddine Harbala, Business Development Manager de Dedalus France reviennent sur les ambitions affichées par le groupe autour de la valorisation des données de santé et de l’intelligence artificielle. Le fournisseur de services pr...

Illustration Inscrivez-vous à la première formation RSSI Santé APSSIS de l’année 2024 !

Inscrivez-vous à la première formation RSSI Santé APSSIS de l’année 2024 !

05 mars 2024 - 10:07,

Communiqué

- Apssis

RSSI, RSSI adjoints, ingénieurs cyber, chefs de projets, mais aussi maîtrises d’ouvrages désireuses de comprendre la démarche cyber, cette formation de 2 jours est pensée pour vous !

Cyber : le paradigme de la falsification

05 mars 2024 - 09:52,

Tribune

- Cédric Cartau

Imaginez un jeu de cartes, un jeu de tarot ou de belote, cela n’a aucune espèce d’importance. Chacune des cartes est biface et la face avant porte les valeurs classiques (as, roi, dame, valet, 10, 9, etc., pour finir par le 2), alors que l’autre face est colorée entièrement soit en bleu, soit en rou...

ISO 27 001:2017 vs ISO 27 001:2022

04 mars 2024 - 21:21,

Tribune

- Par Brice Simon, Consultant WELIOM

La norme internationale qui définit les exigences pour la mise en place d'un Système de Management de la Sécurité de l’Information (SMSI) a fait l’objet d’une mise à jour il y a déjà plus d’un an. Une période de transition de 3 ans est lancée depuis le 31/10/2022, les certificats délivrés selon l’IS...

Plusieurs mises en demeure de la Cnil sur la sécurité et la confidentialité de l’accès au DPI

27 fév. 2024 - 10:10,

Actualité

- DSIH, Damien Dubois

Début février, la Cnil a mis en demeure plusieurs établissements de santé à propos de la sécurité du dossier patient informatisé, au motif que « les données des patients ne doivent être accessibles qu’aux personnes justifiant du besoin d’en connaître ».

Cyber : on y va tout droit

27 fév. 2024 - 10:06,

Tribune

- Cédric Cartau

    

Illustration Galeon, la startup qui mêle l’IA à la sécurité des données de santé

Galeon, la startup qui mêle l’IA à la sécurité des données de santé

26 fév. 2024 - 12:10,

Communiqué

- Galeon

Révolutionner la médecine grâce à la blockchain et l'IA. C’est le credo de Galeon depuis plus de 7 ans. Un projet qui s’inscrit à l’heure de l’IA, dans un contexte où le secteur médical souffre à différents niveaux. Secteur ayant grandement besoin d’inspiration, et surtout de moyens efficaces de pro...

Illustration Orange Cyberdefense : Ready for CaRE !

Orange Cyberdefense : Ready for CaRE !

26 fév. 2024 - 11:45,

Actualité

- DSIH

Selon l’Anssi, le secteur de la santé est le troisième domaine le plus cyberattaqué en France. Orange Cyberdefense, acteur majeur de la cybersécurité, a développé une approche complète et globale pour répondre à l’ensemble des problématiques auxquelles sont confrontés les établissements. De l’expert...

Un entrepôt de données de santé peut-il être hébergé par Microsoft ?

26 fév. 2024 - 11:32,

Tribune

- Alice Robert et Alexandre Fievee

Par une délibération du 21 décembre 2023 (publiée le 31 janvier dernier), la CNIL a autorisé le groupement d’intérêt public « Plateforme de données de santé » (« Health Data Hub ») à recourir à l’hébergeur Microsoft pour un entrepôt de données de santé dénommé « EMC2 ». Retour sur cette décision qui...

NIS 1, NIS 2 : le roi est mort, vive le roi !

20 fév. 2024 - 09:59,

Tribune

- Cédric Cartau

NIS 1 a vécu : le décret de 2016 est remplacé par sa seconde mouture publiée en décembre 2022, dont nous commençons à voir les contours au gré des conférences et débats en tout genre. Cette seconde mouture sera vraisemblablement la deuxième si l’on en juge par certaines dispositions qui laissent ent...

Illustration Déploiement de Chimio 6.0 à l’Institut de Cancérologie de Lorraine

Déploiement de Chimio 6.0 à l’Institut de Cancérologie de Lorraine

20 fév. 2024 - 09:52,

Actualité

- DSIH

Depuis le dernier trimestre 2023, l’Institut de Cancérologie de Lorraine (ICL) gère son circuit de prescription/préparation/administration des chimiothérapies avec l’application Chimio 6.0 de Computer Engineering. Comment s’est passé ce changement, avec quels effets ?

Microsoft risque de faire grincer des dents quelques analystes SOC

20 fév. 2024 - 09:48,

Tribune

- Charles Blanc-Rolin

Le travail d’analyste SOC consiste souvent à jongler entre alertes pertinentes, signaux faibles nécessitant de creuser et faux positifs. Si l’IA est au cœur de nombreuses discussions, plaquettes commerciales et articles en tout genre, cette tâche, parfois ingrate, d’analyse des alertes de sécurité r...

Illustration A la une de DSIH 41 | Février 2024 | BLOC OPERATOIRE VERS LE 4.0

A la une de DSIH 41 | Février 2024 | BLOC OPERATOIRE VERS LE 4.0

19 fév. 2024 - 11:46,

Actualité

- DSIH

A la une de DSIH 41 | Février 2024 #Le bloc opératoire du futur : On assiste à une explosion de solutions numériques qui ne demandent qu’à franchir les portes du bloc. L’IA sous toutes ses formes, y compris les modèles de langage, l’enregistrement de bout en bout d’une intervention pour améliorer le...

Les établissements de santé dans le collimateur de la CNIL

14 fév. 2024 - 13:56,

Tribune

- Alice Robert et Alexandre Fievee

La CNIL a diligenté treize contrôles entre 2020 et 2024 auprès d’établissements de santé[1]. Résultat : les mesures mises en œuvre par ces derniers pour garantir la sécurité du dossier patient informatisé (DPI) sont insuffisantes. Plusieurs d’entre eux ont fait l’objet de mise en demeure de prendre ...

Illustration Les Français et le numérique en santé, entre usage croissant et craintes

Les Français et le numérique en santé, entre usage croissant et craintes

13 fév. 2024 - 10:36,

Actualité

- DSIH, Damien Dubois

La Délégation au numérique en santé a publié le 5 février 2024 les résultats d’une étude sur la perception du numérique en santé. Elle montre un usage croissant de ces technologies, et la confiance qui leur est accordée est renforcée, notamment en termes d’utilisation des données de santé.

Quadrant magique et enfumage professionnel dans la cyber

13 fév. 2024 - 10:31,

Tribune

- Cédric Cartau

J’adore quand un marketeux encravaté vient m’expliquer avec moult schémas et slides bien léchés combien ses compétiteurs sont nuls et combien, lui, il est bon. Souvent, en appui des présentations, viennent s’intercaler des schémas en 3D (dont on se demande bien d’où ils sortent) supposés présenter l...

EHDS, où en est-on ? Retour sur les derniers amendements proposés par le Parlement européen

06 fév. 2024 - 10:24,

Tribune

- Par Alice ROBERT & Alexandre FIEVEE

Pour mémoire, la Commission européenne avait présenté le 3 mai 2022 une proposition de règlement européen sur l’espace européen des données de santé (European Health Data Space ou « EHDS »). Le 13 décembre dernier, le Parlement européen a pris position sur ce texte novateur, considéré comme une « pi...

La morale et la cyber

06 fév. 2024 - 10:17,

Tribune

- Cédric Cartau

Récemment, un incident s’est produit dans mon établissement : un fournisseur a envoyé, par mail et en pièce jointe, un fichier Excel (sans mot de passe) avec la liste des serveurs télé-administrés… et les couples ID/Password de plusieurs d’entre eux. J’avoue, j’ai vu tout rouge. J’avoue, le message ...

Care : Enjeux d’une cartographie SI selon le plan blanc du numérique

05 fév. 2024 - 10:42,

Tribune

- Séverine MIRAMON, consultante Weliom

La cartographie Systèmes d’Information est un outil indispensable pour piloter et sécuriser le SI. Elle offre une vision globale et claire du SI.

Galeon officiellement certifié HDS & ISO 27001 (Hébergeur de Données de Santé)

02 fév. 2024 - 17:50,

Communiqué

- Galeon

La start-up tech spécialisée dans l’IA médicale confirme la sécurité de son environnement et de sa solution en ce qui concerne le traitement et stockage de données de santé à caractère sensible grâce à l’accréditation HDS.

Illustration Cybersécurité : Mise à disposition d’un marché régional de prestations de Cyber–résilience, pour tous les acteurs de santé bretons

Cybersécurité : Mise à disposition d’un marché régional de prestations de Cyber–résilience, pour tous les acteurs de santé bretons

01 fév. 2024 - 18:25,

Communiqué

- Le Groupement Régional e-Santé Bretagne

Face aux menaces qui pèsent sur les systèmes d’information des structures de santé et aux conséquences catastrophiques pour la continuité des soins et la sécurisation des données de santé, le Groupement Régional e-Santé Bretagne, en lien avec l’ARS Bretagne, met à disposition des acteurs de santé br...

dsih-n-41-bloc-operatoire-vers-le-40

DSIH N° 41 | BLOC OPERATOIRE VERS LE 4.0

01 fév. 2024 - 01:00,

Rédaction

#Le bloc opératoire du futur : On assiste à une explosion de solutions numériques qui ne demandent qu’à franchir les portes du bloc. L’IA sous toutes ses formes, y compris les modèles de langage, l’enregistrement de bout en bout d’une intervention pour améliorer les pratiques ou encore les lunettes de réalité virtuelle pour préparer une opération, dévoiler au chirurgien ce que l’œil seul ne voit pas et guider son geste… Des freins demeurent à leur mise en place. Décryptage et projections à retrouver dans notre dossier consacré à la chirurgie 4.0.

Le ROR comme référentiel socle

30 jan. 2024 - 09:59,

Actualité

- DSIH, Damien Dubois

Le 23 janvier 2024, l’Agence du numérique en santé a annoncé le lancement du circuit de signature de la convention de fonctionnement du ROR avec la DGOS, la DGCS, la CNSA et l’ARS.

On est dans la Deep mouise

30 jan. 2024 - 09:43,

Tribune

- Cédric Cartau

Impossible d’être passé à côté : depuis quelque temps, ce sont des vidéos en mode deepfake qui fleurissent sur les réseaux sociaux. Nous avons ainsi vu des hommes politiques apparaissant plus vrais que nature dans La Fièvre du samedi soir (déhanchements en prime), voire se faire ébouriffer les cheve...

Un organisme de contrôle médical peut-il traiter les données de santé de ses propres salariés ?

29 jan. 2024 - 14:32,

Tribune

- Par Alice ROBERT & Alexandre FIEVEE

Lorsqu’un organisme de contrôle médical traite des données de santé d’un de ses salariés afin d’évaluer les capacités de travail dudit salarié, la licéité d’un tel traitement au regard du RGPD interroge. Comment effectivement gérer cette double « casquette » de l’organisme, à la fois responsable de ...

Illustration Tune Insight - Avant-Garde en Sécurité des Données de Santé

Tune Insight - Avant-Garde en Sécurité des Données de Santé

23 jan. 2024 - 10:59,

Communiqué

- Tune Insight

Née en 2018 en réponse à une demande des hôpitaux universitaires suisses pour une gestion sécurisée et décentralisée des données de santé, la startup de l’Ecole Polytechnique Fédérale de Lausanne (EPFL) Tune Insight révolutionne la cybersécurité dans le secteur médical. Grâce aux technologies de poi...

Illustration Et c’est l’heure de notre quiz annuel

Et c’est l’heure de notre quiz annuel

23 jan. 2024 - 10:44,

Tribune

- Cédric Cartau

Ça y est, Noël est passé, le petit Jésus, la crèche, les crises de foie, les repas de famille avec le tonton acariâtre juste à votre gauche. Il est largement temps de se changer les idées avec un petit quiz aux questions subtilement nuancées. Une seule bonne réponse par question, on compte les point...

Vous faisiez des sauvegardes ? Eh bien, restaurez maintenant !

23 jan. 2024 - 10:34,

Actualité

- DSIH, Olivier Tourchon

Panique à la rédaction. Annie, la toujours coupable, a accidentellement supprimé toutes les archives des 18 derniers numéros.

Illustration Un rapport interministériel pour libérer l’utilisation secondaire des données de santé

Un rapport interministériel pour libérer l’utilisation secondaire des données de santé

23 jan. 2024 - 10:29,

Actualité

- DSIH, Damien Dubois

L’Igas a publié le 18 janvier un rapport visant à poser les bases d’une feuille de route en matière de réutilisation des données de santé.

Illustration Webinaire « Le passage à la e-santé pour un parcours patient fluide, optimisé et sécurisé »

Webinaire « Le passage à la e-santé pour un parcours patient fluide, optimisé et sécurisé »

18 jan. 2024 - 16:21,

Communiqué

- Kodak Alaris

Optimiser l’accueil des patients est un enjeu essentiel de la transformation digitale des établissements de santé. En effet, les informations rattachées aux patients constituent la base de la prise de décision en matière de santé, qu’il s’agisse des informations contenues dans le Dossier Patient Inf...

Illustration Comment remédier à une cyberattaque ? L’Anssi publie sa collection de guides dédiés au sujet

Comment remédier à une cyberattaque ? L’Anssi publie sa collection de guides dédiés au sujet

16 jan. 2024 - 12:43,

Communiqué

- ANSSI

L’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie aujourd’hui trois guides dédiés à la remédiation d’incidents cyber. Cette collection, première du genre et destinée aux acteurs de l’informatique et de la cybersécurité, est le fruit de l’expertise unique de l’agence dans ce...

Illustration Pourquoi les messages de phishing passent-ils encore les portes des anti-spams ?

Pourquoi les messages de phishing passent-ils encore les portes des anti-spams ?

16 jan. 2024 - 10:11,

Tribune

- Charles Blanc-Rolin

Les campagnes de messages indésirables polluent nos messageries depuis de nombreuses années, « Green Card Lottery », celle qui restera dans l’histoire comme LA première campagne de spam de grande ampleur [1], fêtera ses 30 ans cette année ! Le premier spam aurait même été envoyé l’année de la créati...

En finir avec la polémique Olvid

16 jan. 2024 - 09:50,

Tribune

- Cédric Cartau

Récemment[1] dans ces mêmes colonnes, je faisais part de mon étonnement eu égard à l’empressement des pouvoirs publics à quitter les messageries instantanées réputées « non sûres », telle WhatsApp, pour contraindre les membres du gouvernement (et des deux chambres, et des assistants parlementaires, ...

Illustration Recommandations HAS sur la téléconsultation et le télésoin

Recommandations HAS sur la téléconsultation et le télésoin

16 jan. 2024 - 09:42,

Actualité

- DSIH, Damien Dubois

La Haute Autorité de santé met ses nouvelles recommandations sur les « lieux et conditions d’environnement pour la réalisation d’une téléconsultation ou d’un télésoin » en consultation publique jusqu’au 22 janvier 2024.

Illustration Les quatre priorités de l’ANS pour 2024

Les quatre priorités de l’ANS pour 2024

09 jan. 2024 - 10:32,

Actualité

- DSIH, Damien Dubois

Lors de son assemblée générale du 6 décembre dernier, l’Agence du numérique en santé a validé ses priorités 2024, adossées aux quatre axes de la feuille de route ministérielle du numérique en santé 2023-2027.

Illustration Avis positif du HDH sur l’utilisation des données de santé

Avis positif du HDH sur l’utilisation des données de santé

09 jan. 2024 - 10:28,

Actualité

- DSIH, Damien Dubois

Le 2 janvier, le Health Data Hub a annoncé la publication d’un article de son conseil scientifique consultatif montrant la supériorité des bénéfices de l’utilisation des données de santé pour la recherche face aux risques, grâce aux mesures de sécurité prises en France.

2024 part dans tous les sens : revue d’actualité un tantinet espiègle

09 jan. 2024 - 10:24,

Tribune

- Cédric Cartau

Bon, OK, je vais mélanger quelques news des deux côtés du 31, mais c’est pour la bonne cause.

Illustration Hébergement de données de santé, décryptage des évolutions à venir

Hébergement de données de santé, décryptage des évolutions à venir

08 jan. 2024 - 11:56,

Tribune

- Marguerite Brac de La Perrière

Plusieurs textes vont prochainement impacter le régime relatif à l'hébergement de données de santé. 

Pas de bonnes résolutions cyber en 2024 ?

05 jan. 2024 - 10:34,

Tribune

- Charles Blanc-Rolin

Je ne commencerais pas cette nouvelle année en vous imposant les traditionnelles bonnes résolutions. Au-delà du fait que l’exercice est souvent hypocrite, en réalité on ne s’y tient que rarement ou alors pas longtemps. En 2023, j’ai eu l’impression que la « cyber » était partout, tout le monde en a ...

L’année 2024 sera… ou ne sera pas

02 jan. 2024 - 15:49,

Tribune

- Cédric Cartau

Les conseillers financiers nous abreuvent à chaque début d’année de prévisions boursières (qui seront aussi fausses a posteriori que l’étaient celles de l’année précédente), aucune raison que je n’aie pas moi aussi le droit de « prospectiver » et d’allègrement me planter.

2023, bilan de l’année

28 déc. 2023 - 10:51,

Tribune

- Cédric Cartau

2023 se termine et comme chaque année c’est l’heure du bilan. Sans prétention aucune bien entendu.

Responsabilité à l'ère du numérique, un nouvel accord historique !

19 déc. 2023 - 10:12,

Tribune

- Marguerite Brac de La Perrière

Quelques jours à peine après l'accord historique sur l'IA Act ou législation sur l'intelligence artificielle, un autre accord politique a été trouvé entre le Conseil et le Parlement européen, il porte sur une directive relative à la responsabilité du fait des produits défectueux, afin de tenir compt...

Regards croisés sur des schémas directeurs des systèmes d’informations : les 12 tendances 2024

19 déc. 2023 - 10:04,

Tribune

- Olivier Mahieu, Senior Manager

En cette fin d’année, nous vous proposons les 12 tendances relevées cette année lors de la réalisation des schémas directeurs des systèmes d’information chez nos clients. 

Illustration Le nouvel opus des guides cyber-résilience de l’APSSIS est en ligne !

Le nouvel opus des guides cyber-résilience de l’APSSIS est en ligne !

19 déc. 2023 - 01:00,

Communiqué

- Apssis

L’APSSIS a le plaisir d’annoncer la publication de la 3ème version mise à jour de l'opus 2 des Guides Cyber-résilience sur les cyberattaques à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, RSSI/DPO du CHU de Nantes et Vice-président de l’APSSIS, ces guides se veule...

Illustration Connaissez-vous Essais, la solution gain de temps pour les essais cliniques ?

Connaissez-vous Essais, la solution gain de temps pour les essais cliniques ?

18 déc. 2023 - 15:28,

Communiqué

- Computer Engineering

Développée par Computer Engineering, l’application hospitalière Essais assure la gestion et le suivi des essais thérapeutiques. Cet outil, qui simplifie largement le quotidien des équipes de la PUI, va s’enrichir de nouvelles fonctionnalités dans les prochains mois.

Illustration Face à la déferlante d’attaques, compartimenter le navire avec l’agilité des hyperscalers

Face à la déferlante d’attaques, compartimenter le navire avec l’agilité des hyperscalers

18 déc. 2023 - 11:41,

Communiqué

- HPE Aruba Networking

HPE Aruba Networking simplifie la mise en œuvre de la micro-segmentation pour les réseaux complexes. Si pour la sécurisation du réseau les responsables informatique se sont appuyés sur des pare-feu, des réseaux virtuels locaux (VLAN) et des listes de contrôle d’accès (ACL) pendant des années, il est...

Illustration Du chapeau blanc au chapeau noir, il n’y a parfois qu’un pas…

Du chapeau blanc au chapeau noir, il n’y a parfois qu’un pas…

18 déc. 2023 - 11:19,

Tribune

- Charles Blanc-Rolin

Mythe, fascination, fantasme, les histoires de « pirates informatiques » qui deviennent de gentils « hackers éthiques » (parfois même étatiques) ne manquent pas. Ces escrocs aux brillants cerveaux qui « décident » de se ranger du côté des « gentils » après leurs déboires avec la justice, s’attirent ...

Page 5 sur 54

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.