Publicité en cours de chargement...
Kaspersky non grata aux USA
La préoccupation n’est absolument pas délirante – d’ailleurs en matière de noyautage d’éditeurs pour implanter des backdoors en tout genre, la NSA sait de quoi elle parle –, et si la sécurité intérieure d’un pays passe par l’usage de moyens de défense maîtrisés par le pays en question, cela a du sens.
Depuis dix ans, au moins deux CHU en France ont subi un arrêt total de leur SI à la suite d’une erreur de mise à jour de leur antivirus. Dans un cas par exemple, la mise à jour des signatures (qui est diffusée en temps quasi réel par l’éditeur et appliquée aussi sec par le client) contenait une anomalie, car un processus système Host de Microsoft Windows était identifié à tort comme un processus vérolé. Le CHU en question a dû passer sur la totalité des PC à la main pour redémarrer sur un support amovible et mettre à jour – à la main encore – le fichier des signatures.
La mésaventure peut arriver à n’importe qui, je n’incriminerai pas les éditeurs en question : seul celui qui ne fait rien ne se trompe jamais. Mais cet incident fâcheux engage une autre réflexion : si d’aventure le gouvernement US décidait de paralyser totalement le pays, combien de temps lui faudrait-il, avec quels moyens techniques et à quel coût ? Réponses : un délai très court, avec presque rien et quasi gratuitement. Il suffirait aux autorités US de demander gentiment aux éditeurs d’antivirus locaux de balancer une cochonnerie dans le fichier de signatures. Rien qu’avec les deux ou trois principaux éditeurs américains, cela ferait du dégât. Les petits malins qui pensent être protégés parce qu’ils ont autre chose ne sont pas absolument certains que la NSA n’a pas des backdoors dans leur outil.
Un pays qui ne maîtrise plus la production de ses équipements de défense ou d’attaque est sur la pente descendante. Ce n’est pas pour rien que la Chine, depuis que son PIB augmente à vitesse grand V, se met à produire ses propres avions de combat. Sans vouloir faire de l’antimilitarisme primaire, avoir mis autant de fric dans le Rafale et être dépourvus d’antivirus français, ou a minima européen, pose tout de même question.
Avez-vous apprécié ce contenu ?
A lire également.

Mais non, la 27001 n’est pas lourdingue !
06 oct. 2025 - 22:14,
Tribune
-Récemment, je suis tombé sur un post selon lequel, en gros, la compliance (conformité) serait un mal nécessaire pour décrocher des contrats, des marchés, mais qui globalement n’aurait quasiment pas d’autre utilité, et que sa contribution à améliorer le « système » est tout sauf claire. Bref, c’est b...

FHIR : la norme qui libère la donnée de santé et ouvre de nouvelles voies
06 oct. 2025 - 21:41,
Actualité
- DSIHPour fluidifier les parcours, offrir une vision exhaustive des données patients, connecter la ville et l’hôpital, et permettre aux nouvelles générations d’algorithmes de révéler tout leur potentiel, l’interopérabilité devient essentielle. Autour d’un dîner-conférence organisé par Infor, experts amér...

Horizon Santé 360 : Innovons ensemble pour notre souveraineté en santé
02 oct. 2025 - 10:31,
Communiqué
- La Poste Santé & AutonomieRendez-vous le 9 octobre 2025 à Paris pour la 3ᵉ édition d’Horizon Santé 360, l'événement annuel de La Poste Santé & Autonomie.

Le Data Act : une nouvelle ère pour la gouvernance des données de santé
30 sept. 2025 - 07:15,
Tribune
-Le 12 septembre 2025 a marqué une étape décisive dans la stratégie européenne de la donnée avec l’entrée en application du Data Act (Règlement UE 2023/2854). Ce texte, pilier du marché unique de la donnée, vise à encadrer l’accès, le partage et la portabilité des données générées par les produits ...