Publicité en cours de chargement...
Sécurité.

Stockage : le CHU de Saint-Étienne gagne en performance, sécurité et sobriété grâce à Axians et Pure Storage
24 mars 2023 - 10:16,
Communiqué
- Axians et Pure StorageLe CHU de Saint-Étienne a sélectionné la solution de stockage flash Pure Storage pour améliorer son système d’information. Le déploiement, mené en quelques semaines avec Axians, s’est traduit par une réduction de la latence des applications et une baisse notable de la consommation électrique, ainsi ...

Bloquer les scanners à la découverte de votre exposition sur Internet : bonne ou mauvaise idée ?
21 mars 2023 - 09:36,
Tribune
- Charles Blanc-RolinDepuis quelques jours, je vois beaucoup d’engouement sur les réseaux sociaux autour du blocage des scanners qui, comme le très connu Shodan ou son challengeur français Onyphe [1], référencent les ports, services, applications et vulnérabilités qui les affectent de toutes les machines exposées sur In...

Le quiz annuel
21 mars 2023 - 09:27,
Tribune
- Cédric CartauÇa y est, c’est le printemps, il est largement temps de se changer les idées avec un petit quiz pas du tout orienté ni poil à gratter – pas mon genre. Une seule bonne réponse par question, on compte les points à la fin.
Cellule de crise SSI : qui mobiliser ?
20 mars 2023 - 10:22,
Tribune
- Kevin Delmotte, Consultant WELIOMLa tempête n’est toujours pas passée… C’est ce que nous apprend le récent panorama de la cybermenace 2022 de l’ANSSI [1] : le nombre de cyber-attaques touchant les établissements de santé reste au plus haut niveau. Alors que faire face à cette situation ? La réponse : se préparer aux intempéries à v...

Webinaire « Sécuriser le parcours de soins en oncologie : de l'hospitalisation au télésuivi à domicile » mercredi 22 mars à 11h30
17 mars 2023 - 11:25,
Communiqué
- Synapse MedicineL’oncologie évolue notamment avec l’avènement des thérapies orales. Ce qui soulève de nouveaux enjeux pour les patients et pour l’ensemble des acteurs de sa prise en charge. Les nouvelles solutions numériques répondant aux besoins à la fois des professionnels de santé et des patients doivent assurer...
Recherches médicales : rappel à l’ordre de la CNIL
17 mars 2023 - 10:47,
Tribune
- Alexandre FIEVEE, Derriennic AssociésLa présidente de la CNIL a rappelé à deux organismes procédant à des recherches médicales leurs obligations légales.
Un de plus, encore un de trop
14 mars 2023 - 08:50,
Tribune
- Cédric CartauImpossible d’être passé au travers tant l’info a fait le tour de l’actualité cyber : jeudi dernier le CHU de Brest était la victime d’une attaque cyber. Soyons clair : à ce stade, même si la communauté des RSSI hospitaliers dispose de plusieurs éléments techniques, impossible de divulguer quoi que c...
![Illustration [Webinar] L’approche logicielle d’HPE Aruba Networking, une solution pour simplifier, rationaliser et automatiser les réseaux](/_next/image?url=https%3A%2F%2Fdsih.fr%2Fupld%2Farticles%2F2023%2F03%2F5047_8883__w1200_dhpe-aruba-networking.png&w=3840&q=75)
[Webinar] L’approche logicielle d’HPE Aruba Networking, une solution pour simplifier, rationaliser et automatiser les réseaux
13 mars 2023 - 12:07,
Communiqué
- HPE Aruba NetworkingLes solutions réseau d’HPE Aruba Networking pour les établissements de santé tirent parti de la technologie SD-WAN. Elle simplifie la gestion des sites distants et optimise les communications entre eux, en utilisant des technologies logicielles pour diriger le trafic de manière dynamique. Avec à la ...
De l’usage de la pyramide de Maslow pour les RSSI/CISO
07 mars 2023 - 09:18,
Tribune
- Cédric CartauSoyons clairs : toutes les méthodes de modélisation du comportement humain ne sont jamais que des outils, des grilles de lecture. Parfois elles fonctionnent et tombent même remarquablement juste, mais parfois non. Pyramide de Maslow, sociodynamique, rosace 360° : il ne faut pas les tordre ni leur fa...

Application du DGA en santé : le cas des intermédiaires
03 mars 2023 - 13:51,
Tribune
- Laurence Huin, Houdart & AssociésAlors que l’espace européen des données de santé est encore à ses balbutiements, le règlement sur la gouvernance des données, (en anglais data governance act – DGA), première pierre de l’arsenal juridique européen visant à instaurer le marché unique de la donnée, entrera en application le 24 septemb...

Un nouveau référentiel d’Interopérabilité et de Sécurité applicable à tous les dispositifs médicaux numériques remboursés par l’Assurance maladie
03 mars 2023 - 13:37,
Communiqué
- ANSLes dispositifs médicaux font partie intégrante de la prise en charge médicale, ceux qui intègrent une fonction numérique peuvent générer un grand nombre de données de vie réelle et ouvrent la voie à une médecine plus personnalisée. Ces données permettent, par exemple, de renforcer le suivi entre de...
Cyber : les effets pervers de la fuite en avant perpétuelle
28 fév. 2023 - 09:25,
Tribune
- Cédric CartauUne des qualités premières pour prétendre à une carrière de RSSI, c’est de garder ses yeux d’enfant. C’est ce que l’on se disait récemment, mes 52 printemps et moi-même. Illustration.
L’ANS publie la nouvelle version de la doctrine du numérique en santé
27 fév. 2023 - 10:22,
Actualité
- DSIHL’Agence du Numérique en Santé (ANS) a publié le 21 février la nouvelle version de la doctrine du numérique en santé. Ce document, qui fournit le cadre de référence dans lequel les services numériques d’échange et de partage de données de santé devront s'inscrire dans les années à venir, comprend de...
Cybersécurité et santé – protéger les hôpitaux grâce aux technologies réseaux (NDR)
24 fév. 2023 - 13:25,
Tribune
- Jacques de La Rivière,GatewatcherVillefranche-sur-Saône, Dax, Oloron-Sainte-Marie, Albertville, Arles, Castelluccio, Saint-Dizier, Vitry-le-François, Mâcon, Paris, Corbeil-Essonnes, Versailles… Et ceci n’est qu’une courte liste des différents établissements de santé publics et privés visés par des cyberattaques ces dernières années...
Prise en charge de l’AVC et de la maladie coronarienne en France : le Snitem alerte sur l’arrêt du financement spécifique de 2 dispositifs médicaux innovants au 1er mars
20 fév. 2023 - 19:38,
Communiqué
- SnitemAu 1er mars 2023, deux catégories de dispositifs médicaux innovants seront radiées du Titre V de la LPPR1, les cathéters de thrombo-aspiration (AVC) et les guides FFR (maladie coronarienne). Cette décision prise par les autorités sans aucune concertation préalable impactera fortement les établisseme...
Gestion de crise : l’interconnexion des outils de l’Etat est renforcée
20 fév. 2023 - 19:23,
Communiqué
- ANSPour assurer la chaîne complète de prise en compte des patients en cas de crises d’ampleur, qu’elles soient locales, régionales ou nationales, le Portail SI-Samu (outil collaboratif des professionnels de l’urgence et de prise en charge médicale des patients lors d’évènements majeurs), SI-VIC (soluti...
La pseudonymisation et le risque d’atteinte au secret médical
20 fév. 2023 - 10:41,
Tribune
- Alice ROBERT & Alexandre FIEVEE, DerriennicUn centre hospitalier peut-il être contraint, en application du Code des relations entre le public et l’administration, de communiquer des documents contenant des données de santé pseudonymisées ? C’est à cette question que le Conseil d’Etat a dû répondre, dans un arrêt du 8 février 2023.
Préparer le déploiement du DUI par la formation
20 fév. 2023 - 10:29,
Communiqué
- WeliomLe programme ESMS Numérique est promu dans l’action 21 de la feuille de route « Accélérer le virage numérique ». Ce programme repose principalement sur le déploiement d’un Dossier de l’Usager Informatisé (DUI). Toutefois, l’expérience sur le terrain du cabinet de conseil, WELIOM, tend à prouver que,...
Les théories du complot appliquées à la cyber
20 fév. 2023 - 01:00,
Tribune
- Cédric CartauRécemment, une discussion entre amis a doucement dérivé vers les théories complotistes.

Convention entre l’Ordre des médecins et la Cnil
14 fév. 2023 - 10:14,
Actualité
- DSIHLe 3 février 2023, le Conseil national de l’Ordre des médecins et la Cnil ont annoncé la signature d’une convention de partenariat pour la protection des données de santé.

Comment Qbot revient en force avec OneNote ?
14 fév. 2023 - 10:08,
Tribune
- Charles Blanc-RolinLes attaquants derrière le cheval de Troie Qbot (aussi connu sous le nom de Quakbot) utilisent depuis longtemps des fichiers Word ou Excel avec des macros servant à télécharger et exécuter la charge malveillante.

ANS : un nouvel espace authentifié pour les entreprises du numérique
13 fév. 2023 - 20:17,
Actualité
- DSIHLe 7 février, l’ANS a annoncé l’ajout de nouvelles fonctionnalités dans son espace authentifié pour simplifier les démarches des entreprises du numérique en santé.
Début d’année cyber : l’ambiance en soute n’est pas jouasse
13 fév. 2023 - 20:14,
Tribune
- Cédric CartauOn pourra toujours se rassurer – Coué, Coué, Coué – en lisant dans les derniers rapports de l’Anssi qu’il y aurait eu moins d’attaques en 2022 qu’en 2021, il n’empêche, de mémoire de vieux croûton, je n’ai jamais connu un tel début d’année.
Les Français et leurs données de santé : 9 Français sur 10 estiment que partager leur historique à tous leurs spécialistes améliorera leur prise en charge !
10 fév. 2023 - 12:11,
Communiqué
- HylandDepuis janvier 2022, l’espace numérique de santé « Mon Espace Santé » a remplacé ce que l’on appelait avant DMP (ou dossier médical partagé). Destiné à simplifier autant le parcours santé des usagers que leurs échanges avec les professionnels de santé, la finalité est surtout d’optimiser la prise en...

Cybersécurité en santé : les cybercriminels peuvent-ils être éthiques ?
09 fév. 2023 - 18:40,
Actualité
- DSIHLa Sciences Po Cybersecurity Association a organisé le 8 février une conférence sur le thème « Le secteur de la santé face aux cyberattaques ». Les participants sont notamment revenus sur le sensible sujet des rançons payées et sur les prétentions « éthiques » de certains pirates.

Une tempête de rançongiciels s’abat sur les serveurs VMWare
07 fév. 2023 - 09:14,
Tribune
- Charles Blanc-RolinSi cela semble en surprendre certains, le fait que les attaquants s’intéressent de près aux hyperviseurs VMWare ESXi n’est pas vraiment quelque chose de nouveau. Souvenez-vous l’été 2021, de nombreux opérateurs de rançongiciels s’en prenaient déjà aux serveurs VMWare [1], dans un but bien précis, ga...
Réflexions autour de la souveraineté
07 fév. 2023 - 08:56,
Tribune
- Cédric CartauDans un récent et excellent article de La Tribune[1], Marc Sztulman, conseiller régional d’Occitanie et délégué au Numérique pour tous, s’interroge sur ce que sont ou ne sont pas la souveraineté et la confiance, en particulier autour des notions de Cloud. À titre personnel, je n’avais même pas conna...
Secret médical et RGPD : comment protéger le dossier médical du patient contre les accès non-autorisés ?
06 fév. 2023 - 19:58,
Actualité
- Alice ROBERT & Alexandre FIEVEE, DerriennicLes professionnels de santé sont tenus au respect du secret médical, y compris entre eux s’ils n’appartiennent pas à une même équipe de soins. Le système d’informations de l’établissement dans lequel ils exercent doit donc faire l’objet de mesures techniques et organisationnelles susceptibles de gar...

La formation SSI Santé APSSIS : un 360° sur les exigences, les méthodes et les bonnes pratiques
06 fév. 2023 - 19:50,
Communiqué
- APSSIS« La Formation RSSI / SSI Santé - Version 3 - Porter la SSI et la conformité numérique : technicité et savoir-faire » est une formation spécialement conçue par l’APSSIS pour les professionnels de santé en charge de la sécurité des SI. Dispensée sur 3 jours par Vincent TRELY, Président de l’Associati...
Publication des systèmes d’aide à la décision indexée par médicaments référencés
06 fév. 2023 - 01:00,
Actualité
- DSIHLe 2 février 2023, la HAS a annoncé la mise à disposition de la liste des systèmes d’aide à la décision indexée par médicaments référencés pour les éditeurs de logiciels de soins ou de bases de données sur les médicaments.

Santé connectée : les établissements de santé perçus comme les seuls acteurs légitimes pour proposer des solutions thérapeutiques digitales
03 fév. 2023 - 12:51,
Actualité
- DSIHLes services de santé publics et privés sont perçus par une majorité de Français comme légitimes pour proposer des solutions ou services digitaux de santé. Les entreprises du médicaments, entreprises technologiques et GAFAM souffrent eux d’une faible légitimité, selon une étude IPSOS.

Panorama de la cybermenace : que retenir du rapport de l’ANSSI ?
31 jan. 2023 - 09:39,
Tribune
- Charles Blanc-RolinLa semaine dernière, l’ANSSI publiait son panorama de la cybermenace 2022 [1]. Quels enseignements tirer pour nos SI de santé, des attaques observées en France l’an passé ?
Un mois de janvier comme un autre au pays de la cyber
31 jan. 2023 - 09:27,
Tribune
- Cédric CartauLa routine, vraiment la routine.
L’intégration de la Sécurité dans les Projets ou comment bien faire les choses dès le départ ?
30 jan. 2023 - 12:13,
Tribune
- Par Brice SIMON et Xavier JUNG, WELIOMDans une précédente publication, Cybersécurité : l’enjeu de la Gouvernance (1), parue dans le Guide cyber-résilience APSSIS - Opus 6 (2), nous discutions de l’implémentation d’une gouvernance de Sécurité et du rôle du RSSI dans cette démarche. Nous avons pu voir que les qualités requises pour un RSS...

Le 6ème opus des guides cyber-résilience de l’APSSIS est en ligne !
25 jan. 2023 - 13:38,
Communiqué
- ApssisL’APSSIS a le plaisir d’annoncer la publication du 6ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, RSSI et DPO - CHU de Nantes - du GHT 44 et Vice-président de l’APSSIS, ces guides se veulent à la fois accessibles, techniques e...
Faciliter l’accès à la plateforme Service d’accès aux soins
24 jan. 2023 - 09:26,
Actualité
- DSIHLe 10 janvier 2023 a été publié un arrêté concernant le financement de l’interfaçage avec la plateforme numérique du Service d’accès aux soins pour la fonction « Solution d’agenda avec module de prise de RDV à destination des professionnels de santé ».
ChatGPT : le grand remplacement – ou pas
24 jan. 2023 - 09:15,
Tribune
- Cédric CartauIncroyable, le nombre de vidéos qui fleurissent sur les réseaux sociaux – même BFM TV titre dessus pour vous expliquer que Google a quelques soucis à se faire, c’est dire. Passé les premières séances de jeu avec l’interface où l’on se prend à poser les questions les plus bizarres sur les sujets les ...

Galeon, le DPI innovant du CES 2023
17 jan. 2023 - 10:27,
Communiqué
- GALEONSur la scène internationale, le CES est l’un des événements les plus attendus de l’année pour les férus de la tech. S’y sont présentés plus de 3200 exposants (toutes catégories confondues), et parmi les 173 pays représentés : la France. Tenant une place prépondérante au sein du salon, la French Tech...
La certification HDS : une condition de validité des contrats informatiques
17 jan. 2023 - 10:19,
Tribune
- Alice ROBERT & Alexandre FIEVEE, DerriennicLe défaut de certification HDS peut coûter cher aux éditeurs de logiciel qui sont dans l’incapacité de démontrer la certification HDS de leur hébergeur, dès lors que la prestation offerte aux clients prévoit ou implique l’hébergement de données de santé. Une récente décision de la Cour d’appel de Nî...
ChatGPT à l’épreuve d’un test rigoureux
17 jan. 2023 - 10:09,
Tribune
- Cédric CartauBon, apparemment, tout le monde se marre entre la poire et le fromage en posant les questions les plus diverses à ChatGPT. Tout le monde sauf moi, et cela ne peut pas durer. J’ai donc décidé, moi aussi, de tester la bête, mais attention, pas n’importe comment : un test rigoureux, pas du tout orienté...

Docaposte est entrée en négociation exclusive avec les actionnaires de Maincare, spécialiste des solutions numériques pour les hôpitaux, en vue de son acquisition
16 jan. 2023 - 19:45,
Communiqué
- Maincare &DocaposteDocaposte, filiale numérique du groupe La Poste, est entrée en négociation exclusive en vue de l’acquisition de Maincare, un des leaders de l’accompagnement de la transformation numérique des hôpitaux en France, auprès de ses actionnaires (Montagu Private Equity). Ce rapprochement structurant s’appu...

Diagnostic médical et intelligence artificielle : deux comités d’éthique formulent des recommandations et appellent à la vigilance
16 jan. 2023 - 10:47,
Actualité
- DSIHLe Comité consultatif national d’éthique (CCNE) et le comité national pilote d’éthique du numérique (CNPEN), en réponse à une saisine adressée par le Premier ministre, ont publié le 10 janvier un avis sur les enjeux d’éthique de l’utilisation de l’intelligence artificielle (IA) dans le champ du diag...

Numérique en santé : les recommandations des Assises citoyennes pour une meilleure prévention personnalisée
13 jan. 2023 - 09:46,
Actualité
- DSIHLa délégation ministérielle au numérique en santé (DNS) a organisé le 12 janvier des Assises citoyennes, lors desquelles les membres d’un comité citoyen ont partagé leurs recommandations afin d’améliorer la prévention grâce au service Mon Espace santé.
Du nouveau dans l’Annuaire Santé de l’ANS
10 jan. 2023 - 10:46,
Actualité
- DSIHLe 5 janvier 2023, l’Agence du numérique en santé a annoncé la fin prochaine de la publication de ses anciens fichiers d’extraction de l’annuaire des professionnels et des établissements de santé ainsi que la bascule vers une nouvelle version des extractions.

FIN 7 : détecter et contrer un acteur important du cybercrime
10 jan. 2023 - 10:00,
Tribune
- Charles Blanc-RolinLe groupe FIN7 est un groupe cybercriminel Russophone connu depuis 10 ans déjà, pour de nombreuses attaques, via le cheval de Troie bancaire Carbanak, qui lui a permis de dérober plusieurs millions de dollars à des banques, puis il a sévi dans le domaine de l’espionnage industriel et gouvernemental ...
Le bullshit à l’épreuve de la SSI – et inversement
10 jan. 2023 - 09:44,
Tribune
- Cédric CartauPhilosophons un peu en ce début de semaine.

2023 : Une nouvelle année sans incidents cyber
03 jan. 2023 - 11:02,
Tribune
- Charles Blanc-RolinPour cette nouvelle année, nous pouvons nous souhaiter santé, joie, rires, réussite, amour, plaisir, argent… Ce dont certains groupes d’attaquants disposent déjà ! Alors commençons peut-être par nous souhaiter une bonne santé pour…. Nos systèmes d’informations de santé !
2022 : bilan de l’année
03 jan. 2023 - 10:37,
Tribune
- Cédric CartauL’année s’est achevée : 2022 restera comme l’année d’après (Covid) et surtout l’année « pendant » (l’explosion des attaques en crypto, tout le monde en aura pris sa part et pas seulement les hôpitaux). Petit bilan.
ChatGPT : le début de la fin de la cyber
27 déc. 2022 - 10:14,
Tribune
- Cédric CartauIl est assez rare, dans la vie d’un ingénieur, de tomber sur un produit qui effraye autant, duquel on pense qu’il signe peut-être la fin des haricots.
De nouveaux engagements pour renforcer la cybersécurité des établissements de santé
21 déc. 2022 - 01:00,
Communiqué
- Ministère de l'IntérieurGérald DARMANIN, ministre de l’Intérieur et des Outre-mer, François BRAUN, ministre de la Santé et de la Prévention et Jean-Noël BARROT, ministre délégué chargé de la Transition numérique et des Télécommunications ont organisé ce jour une réunion de travail sur la cybersécurité des hôpitaux, avec l’...