Publicité en cours de chargement...
Sécurité.
Détecter et contrer en 5 minutes la « nouvelle » technique de vol d’informations d’accès du groupe TA577
13 mars 2024 - 11:27,
Tribune
- Charles Blanc-RolinLe groupe identifié depuis 2020 comme TA577 [1] par Proofpoint, est spécialisé dans la revente d’accès initiaux (communément appelé IAB, pour Initial Access Broker). Il est connu pour ses campagnes de diffusion des chevaux de Troie Qbot et plus récemment Pikabot via des courriels reprenant d’ancienn...
USB toi-même
12 mars 2024 - 09:30,
Tribune
- Cédric CartauEn 1152, la reine de France Aliénor d’Aquitaine faisait annuler son mariage avec le roi Louis VII. Elle quittait Beaugency pour le Poitou afin de se marier avec Henri Plantagenêt. Sur le chemin, elle subit deux tentatives d’enlèvement (l’une par Geoffroy, le frère d’Henri, l’autre par le comte de Bl...

La sécurité de l'information et la cyber sécurité en santé : un enjeu majeur pour les acteurs du secteur
11 mars 2024 - 10:06,
Communiqué
- WeliomLa santé est un domaine vaste, sensible et stratégique, qui nécessite une protection optimale des données et des systèmes d'information. Les risques liés aux cyberattaques sont réels et peuvent avoir des conséquences graves sur la continuité des soins, la confidentialité des données personnelles, la...

Données de santé et IA : « pour un professionnel de santé augmenté »
07 mars 2024 - 11:36,
Actualité
- DSIH, Delphine GuilgotFrédéric Serein, Directeur commercial et du Business Développement, Salaheddine Harbala, Business Development Manager de Dedalus France reviennent sur les ambitions affichées par le groupe autour de la valorisation des données de santé et de l’intelligence artificielle. Le fournisseur de services pr...

Inscrivez-vous à la première formation RSSI Santé APSSIS de l’année 2024 !
05 mars 2024 - 10:07,
Communiqué
- ApssisRSSI, RSSI adjoints, ingénieurs cyber, chefs de projets, mais aussi maîtrises d’ouvrages désireuses de comprendre la démarche cyber, cette formation de 2 jours est pensée pour vous !
Cyber : le paradigme de la falsification
05 mars 2024 - 09:52,
Tribune
- Cédric CartauImaginez un jeu de cartes, un jeu de tarot ou de belote, cela n’a aucune espèce d’importance. Chacune des cartes est biface et la face avant porte les valeurs classiques (as, roi, dame, valet, 10, 9, etc., pour finir par le 2), alors que l’autre face est colorée entièrement soit en bleu, soit en rou...
ISO 27 001:2017 vs ISO 27 001:2022
04 mars 2024 - 21:21,
Tribune
- Par Brice Simon, Consultant WELIOMLa norme internationale qui définit les exigences pour la mise en place d'un Système de Management de la Sécurité de l’Information (SMSI) a fait l’objet d’une mise à jour il y a déjà plus d’un an. Une période de transition de 3 ans est lancée depuis le 31/10/2022, les certificats délivrés selon l’IS...
Plusieurs mises en demeure de la Cnil sur la sécurité et la confidentialité de l’accès au DPI
27 fév. 2024 - 10:10,
Actualité
- DSIH, Damien DuboisDébut février, la Cnil a mis en demeure plusieurs établissements de santé à propos de la sécurité du dossier patient informatisé, au motif que « les données des patients ne doivent être accessibles qu’aux personnes justifiant du besoin d’en connaître ».

Galeon, la startup qui mêle l’IA à la sécurité des données de santé
26 fév. 2024 - 12:10,
Communiqué
- GaleonRévolutionner la médecine grâce à la blockchain et l'IA. C’est le credo de Galeon depuis plus de 7 ans. Un projet qui s’inscrit à l’heure de l’IA, dans un contexte où le secteur médical souffre à différents niveaux. Secteur ayant grandement besoin d’inspiration, et surtout de moyens efficaces de pro...

Orange Cyberdefense : Ready for CaRE !
26 fév. 2024 - 11:45,
Actualité
- DSIHSelon l’Anssi, le secteur de la santé est le troisième domaine le plus cyberattaqué en France. Orange Cyberdefense, acteur majeur de la cybersécurité, a développé une approche complète et globale pour répondre à l’ensemble des problématiques auxquelles sont confrontés les établissements. De l’expert...
Un entrepôt de données de santé peut-il être hébergé par Microsoft ?
26 fév. 2024 - 11:32,
Tribune
- Alice Robert et Alexandre FieveePar une délibération du 21 décembre 2023 (publiée le 31 janvier dernier), la CNIL a autorisé le groupement d’intérêt public « Plateforme de données de santé » (« Health Data Hub ») à recourir à l’hébergeur Microsoft pour un entrepôt de données de santé dénommé « EMC2 ». Retour sur cette décision qui...
NIS 1, NIS 2 : le roi est mort, vive le roi !
20 fév. 2024 - 09:59,
Tribune
- Cédric CartauNIS 1 a vécu : le décret de 2016 est remplacé par sa seconde mouture publiée en décembre 2022, dont nous commençons à voir les contours au gré des conférences et débats en tout genre. Cette seconde mouture sera vraisemblablement la deuxième si l’on en juge par certaines dispositions qui laissent ent...

Déploiement de Chimio 6.0 à l’Institut de Cancérologie de Lorraine
20 fév. 2024 - 09:52,
Actualité
- DSIHDepuis le dernier trimestre 2023, l’Institut de Cancérologie de Lorraine (ICL) gère son circuit de prescription/préparation/administration des chimiothérapies avec l’application Chimio 6.0 de Computer Engineering. Comment s’est passé ce changement, avec quels effets ?
Microsoft risque de faire grincer des dents quelques analystes SOC
20 fév. 2024 - 09:48,
Tribune
- Charles Blanc-RolinLe travail d’analyste SOC consiste souvent à jongler entre alertes pertinentes, signaux faibles nécessitant de creuser et faux positifs. Si l’IA est au cœur de nombreuses discussions, plaquettes commerciales et articles en tout genre, cette tâche, parfois ingrate, d’analyse des alertes de sécurité r...

A la une de DSIH 41 | Février 2024 | BLOC OPERATOIRE VERS LE 4.0
19 fév. 2024 - 11:46,
Actualité
- DSIHA la une de DSIH 41 | Février 2024 #Le bloc opératoire du futur : On assiste à une explosion de solutions numériques qui ne demandent qu’à franchir les portes du bloc. L’IA sous toutes ses formes, y compris les modèles de langage, l’enregistrement de bout en bout d’une intervention pour améliorer le...
Les établissements de santé dans le collimateur de la CNIL
14 fév. 2024 - 13:56,
Tribune
- Alice Robert et Alexandre FieveeLa CNIL a diligenté treize contrôles entre 2020 et 2024 auprès d’établissements de santé[1]. Résultat : les mesures mises en œuvre par ces derniers pour garantir la sécurité du dossier patient informatisé (DPI) sont insuffisantes. Plusieurs d’entre eux ont fait l’objet de mise en demeure de prendre ...

Les Français et le numérique en santé, entre usage croissant et craintes
13 fév. 2024 - 10:36,
Actualité
- DSIH, Damien DuboisLa Délégation au numérique en santé a publié le 5 février 2024 les résultats d’une étude sur la perception du numérique en santé. Elle montre un usage croissant de ces technologies, et la confiance qui leur est accordée est renforcée, notamment en termes d’utilisation des données de santé.
Quadrant magique et enfumage professionnel dans la cyber
13 fév. 2024 - 10:31,
Tribune
- Cédric CartauJ’adore quand un marketeux encravaté vient m’expliquer avec moult schémas et slides bien léchés combien ses compétiteurs sont nuls et combien, lui, il est bon. Souvent, en appui des présentations, viennent s’intercaler des schémas en 3D (dont on se demande bien d’où ils sortent) supposés présenter l...
EHDS, où en est-on ? Retour sur les derniers amendements proposés par le Parlement européen
06 fév. 2024 - 10:24,
Tribune
- Par Alice ROBERT & Alexandre FIEVEEPour mémoire, la Commission européenne avait présenté le 3 mai 2022 une proposition de règlement européen sur l’espace européen des données de santé (European Health Data Space ou « EHDS »). Le 13 décembre dernier, le Parlement européen a pris position sur ce texte novateur, considéré comme une « pi...
La morale et la cyber
06 fév. 2024 - 10:17,
Tribune
- Cédric CartauRécemment, un incident s’est produit dans mon établissement : un fournisseur a envoyé, par mail et en pièce jointe, un fichier Excel (sans mot de passe) avec la liste des serveurs télé-administrés… et les couples ID/Password de plusieurs d’entre eux. J’avoue, j’ai vu tout rouge. J’avoue, le message ...
Care : Enjeux d’une cartographie SI selon le plan blanc du numérique
05 fév. 2024 - 10:42,
Tribune
- Séverine MIRAMON, consultante WeliomLa cartographie Systèmes d’Information est un outil indispensable pour piloter et sécuriser le SI. Elle offre une vision globale et claire du SI.
Galeon officiellement certifié HDS & ISO 27001 (Hébergeur de Données de Santé)
02 fév. 2024 - 17:50,
Communiqué
- GaleonLa start-up tech spécialisée dans l’IA médicale confirme la sécurité de son environnement et de sa solution en ce qui concerne le traitement et stockage de données de santé à caractère sensible grâce à l’accréditation HDS.

Cybersécurité : Mise à disposition d’un marché régional de prestations de Cyber–résilience, pour tous les acteurs de santé bretons
01 fév. 2024 - 18:25,
Communiqué
- Le Groupement Régional e-Santé BretagneFace aux menaces qui pèsent sur les systèmes d’information des structures de santé et aux conséquences catastrophiques pour la continuité des soins et la sécurisation des données de santé, le Groupement Régional e-Santé Bretagne, en lien avec l’ARS Bretagne, met à disposition des acteurs de santé br...
DSIH N° 41 | BLOC OPERATOIRE VERS LE 4.0
01 fév. 2024 - 01:00,
#Le bloc opératoire du futur : On assiste à une explosion de solutions numériques qui ne demandent qu’à franchir les portes du bloc. L’IA sous toutes ses formes, y compris les modèles de langage, l’enregistrement de bout en bout d’une intervention pour améliorer les pratiques ou encore les lunettes de réalité virtuelle pour préparer une opération, dévoiler au chirurgien ce que l’œil seul ne voit pas et guider son geste… Des freins demeurent à leur mise en place. Décryptage et projections à retrouver dans notre dossier consacré à la chirurgie 4.0.
Le ROR comme référentiel socle
30 jan. 2024 - 09:59,
Actualité
- DSIH, Damien DuboisLe 23 janvier 2024, l’Agence du numérique en santé a annoncé le lancement du circuit de signature de la convention de fonctionnement du ROR avec la DGOS, la DGCS, la CNSA et l’ARS.
On est dans la Deep mouise
30 jan. 2024 - 09:43,
Tribune
- Cédric CartauImpossible d’être passé à côté : depuis quelque temps, ce sont des vidéos en mode deepfake qui fleurissent sur les réseaux sociaux. Nous avons ainsi vu des hommes politiques apparaissant plus vrais que nature dans La Fièvre du samedi soir (déhanchements en prime), voire se faire ébouriffer les cheve...
Un organisme de contrôle médical peut-il traiter les données de santé de ses propres salariés ?
29 jan. 2024 - 14:32,
Tribune
- Par Alice ROBERT & Alexandre FIEVEELorsqu’un organisme de contrôle médical traite des données de santé d’un de ses salariés afin d’évaluer les capacités de travail dudit salarié, la licéité d’un tel traitement au regard du RGPD interroge. Comment effectivement gérer cette double « casquette » de l’organisme, à la fois responsable de ...

Tune Insight - Avant-Garde en Sécurité des Données de Santé
23 jan. 2024 - 10:59,
Communiqué
- Tune InsightNée en 2018 en réponse à une demande des hôpitaux universitaires suisses pour une gestion sécurisée et décentralisée des données de santé, la startup de l’Ecole Polytechnique Fédérale de Lausanne (EPFL) Tune Insight révolutionne la cybersécurité dans le secteur médical. Grâce aux technologies de poi...

Et c’est l’heure de notre quiz annuel
23 jan. 2024 - 10:44,
Tribune
- Cédric CartauÇa y est, Noël est passé, le petit Jésus, la crèche, les crises de foie, les repas de famille avec le tonton acariâtre juste à votre gauche. Il est largement temps de se changer les idées avec un petit quiz aux questions subtilement nuancées. Une seule bonne réponse par question, on compte les point...
Vous faisiez des sauvegardes ? Eh bien, restaurez maintenant !
23 jan. 2024 - 10:34,
Actualité
- DSIH, Olivier TourchonPanique à la rédaction. Annie, la toujours coupable, a accidentellement supprimé toutes les archives des 18 derniers numéros.

Un rapport interministériel pour libérer l’utilisation secondaire des données de santé
23 jan. 2024 - 10:29,
Actualité
- DSIH, Damien DuboisL’Igas a publié le 18 janvier un rapport visant à poser les bases d’une feuille de route en matière de réutilisation des données de santé.

Webinaire « Le passage à la e-santé pour un parcours patient fluide, optimisé et sécurisé »
18 jan. 2024 - 16:21,
Communiqué
- Kodak AlarisOptimiser l’accueil des patients est un enjeu essentiel de la transformation digitale des établissements de santé. En effet, les informations rattachées aux patients constituent la base de la prise de décision en matière de santé, qu’il s’agisse des informations contenues dans le Dossier Patient Inf...

Comment remédier à une cyberattaque ? L’Anssi publie sa collection de guides dédiés au sujet
16 jan. 2024 - 12:43,
Communiqué
- ANSSIL’Agence nationale de la sécurité des systèmes d’information (ANSSI) publie aujourd’hui trois guides dédiés à la remédiation d’incidents cyber. Cette collection, première du genre et destinée aux acteurs de l’informatique et de la cybersécurité, est le fruit de l’expertise unique de l’agence dans ce...

Pourquoi les messages de phishing passent-ils encore les portes des anti-spams ?
16 jan. 2024 - 10:11,
Tribune
- Charles Blanc-RolinLes campagnes de messages indésirables polluent nos messageries depuis de nombreuses années, « Green Card Lottery », celle qui restera dans l’histoire comme LA première campagne de spam de grande ampleur [1], fêtera ses 30 ans cette année ! Le premier spam aurait même été envoyé l’année de la créati...
En finir avec la polémique Olvid
16 jan. 2024 - 09:50,
Tribune
- Cédric CartauRécemment[1] dans ces mêmes colonnes, je faisais part de mon étonnement eu égard à l’empressement des pouvoirs publics à quitter les messageries instantanées réputées « non sûres », telle WhatsApp, pour contraindre les membres du gouvernement (et des deux chambres, et des assistants parlementaires, ...

Recommandations HAS sur la téléconsultation et le télésoin
16 jan. 2024 - 09:42,
Actualité
- DSIH, Damien DuboisLa Haute Autorité de santé met ses nouvelles recommandations sur les « lieux et conditions d’environnement pour la réalisation d’une téléconsultation ou d’un télésoin » en consultation publique jusqu’au 22 janvier 2024.

Les quatre priorités de l’ANS pour 2024
09 jan. 2024 - 10:32,
Actualité
- DSIH, Damien DuboisLors de son assemblée générale du 6 décembre dernier, l’Agence du numérique en santé a validé ses priorités 2024, adossées aux quatre axes de la feuille de route ministérielle du numérique en santé 2023-2027.

Avis positif du HDH sur l’utilisation des données de santé
09 jan. 2024 - 10:28,
Actualité
- DSIH, Damien DuboisLe 2 janvier, le Health Data Hub a annoncé la publication d’un article de son conseil scientifique consultatif montrant la supériorité des bénéfices de l’utilisation des données de santé pour la recherche face aux risques, grâce aux mesures de sécurité prises en France.
2024 part dans tous les sens : revue d’actualité un tantinet espiègle
09 jan. 2024 - 10:24,
Tribune
- Cédric CartauBon, OK, je vais mélanger quelques news des deux côtés du 31, mais c’est pour la bonne cause.

Hébergement de données de santé, décryptage des évolutions à venir
08 jan. 2024 - 11:56,
Tribune
- Marguerite Brac de La PerrièrePlusieurs textes vont prochainement impacter le régime relatif à l'hébergement de données de santé.
Pas de bonnes résolutions cyber en 2024 ?
05 jan. 2024 - 10:34,
Tribune
- Charles Blanc-RolinJe ne commencerais pas cette nouvelle année en vous imposant les traditionnelles bonnes résolutions. Au-delà du fait que l’exercice est souvent hypocrite, en réalité on ne s’y tient que rarement ou alors pas longtemps. En 2023, j’ai eu l’impression que la « cyber » était partout, tout le monde en a ...
L’année 2024 sera… ou ne sera pas
02 jan. 2024 - 15:49,
Tribune
- Cédric CartauLes conseillers financiers nous abreuvent à chaque début d’année de prévisions boursières (qui seront aussi fausses a posteriori que l’étaient celles de l’année précédente), aucune raison que je n’aie pas moi aussi le droit de « prospectiver » et d’allègrement me planter.
2023, bilan de l’année
28 déc. 2023 - 10:51,
Tribune
- Cédric Cartau2023 se termine et comme chaque année c’est l’heure du bilan. Sans prétention aucune bien entendu.
Responsabilité à l'ère du numérique, un nouvel accord historique !
19 déc. 2023 - 10:12,
Tribune
- Marguerite Brac de La PerrièreQuelques jours à peine après l'accord historique sur l'IA Act ou législation sur l'intelligence artificielle, un autre accord politique a été trouvé entre le Conseil et le Parlement européen, il porte sur une directive relative à la responsabilité du fait des produits défectueux, afin de tenir compt...
Regards croisés sur des schémas directeurs des systèmes d’informations : les 12 tendances 2024
19 déc. 2023 - 10:04,
Tribune
- Olivier Mahieu, Senior ManagerEn cette fin d’année, nous vous proposons les 12 tendances relevées cette année lors de la réalisation des schémas directeurs des systèmes d’information chez nos clients.

Le nouvel opus des guides cyber-résilience de l’APSSIS est en ligne !
19 déc. 2023 - 01:00,
Communiqué
- ApssisL’APSSIS a le plaisir d’annoncer la publication de la 3ème version mise à jour de l'opus 2 des Guides Cyber-résilience sur les cyberattaques à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, RSSI/DPO du CHU de Nantes et Vice-président de l’APSSIS, ces guides se veule...

Connaissez-vous Essais, la solution gain de temps pour les essais cliniques ?
18 déc. 2023 - 15:28,
Communiqué
- Computer EngineeringDéveloppée par Computer Engineering, l’application hospitalière Essais assure la gestion et le suivi des essais thérapeutiques. Cet outil, qui simplifie largement le quotidien des équipes de la PUI, va s’enrichir de nouvelles fonctionnalités dans les prochains mois.

Face à la déferlante d’attaques, compartimenter le navire avec l’agilité des hyperscalers
18 déc. 2023 - 11:41,
Communiqué
- HPE Aruba NetworkingHPE Aruba Networking simplifie la mise en œuvre de la micro-segmentation pour les réseaux complexes. Si pour la sécurisation du réseau les responsables informatique se sont appuyés sur des pare-feu, des réseaux virtuels locaux (VLAN) et des listes de contrôle d’accès (ACL) pendant des années, il est...

Du chapeau blanc au chapeau noir, il n’y a parfois qu’un pas…
18 déc. 2023 - 11:19,
Tribune
- Charles Blanc-RolinMythe, fascination, fantasme, les histoires de « pirates informatiques » qui deviennent de gentils « hackers éthiques » (parfois même étatiques) ne manquent pas. Ces escrocs aux brillants cerveaux qui « décident » de se ranger du côté des « gentils » après leurs déboires avec la justice, s’attirent ...