Publicité en cours de chargement...

Publicité en cours de chargement...

Management actif des vulnérabilités : un enjeu majeur pour un SIH robuste.

08 sept. 2014 - 13:40,
Actualité - DSIH l M.V.B
Piloter une infrastructure technique complexe, composée de serveurs, de baies de stockage, de composants actifs réseau, de fermes virtualisées est l’une des principales missions des équipes techniques de la DSI. 

La complexité croissante des architectures, les différences matérielles et logicielles obligent à se doter d’outils performants et simples pour favoriser un pilotage actif. Anticiper les ennuis fait partie des solutions ! IKare, édité par la Société ITrust, permet non seulement une analyse temps réel automatisé de l’infrastructure, mais également un management actif des vulnérabilités détectées. Le CHU de Bordeaux est une grosse machine : plus de 500 serveurs, 8000 postes et 500 équipements actifs de réseau. Son RSSI, Stéphane DUCHESNE, se félicite de l’usage d’IKare, la qualifiant de « simple à déployer et à utiliser ». Celle-ci génère des tableaux de bords de pilotage multiples, adaptés aux intervenants : techniciens, experts systèmes et manager. Chacun dispose ainsi d’une information structurée, adaptée à son rôle et permettant une proactivité, toujours préférable à la réactivité… Le RSSI, bénéficiant d’analyses exhaustives des failles de son infrastructure, est ainsi à même de « prioriser ses actions et d’intégrer celles-ci dans la stratégie SSI globale ». En l’occurrence, au CHU de Bordeaux, « priorité a été donnée à la sécurisation fine des infrastructures dédiées à la prise en charge du patient, en première étape avant la généralisation de l’usage ».

Les utilisateurs d’IKare se déclarent « satisfaits des relations avec l’éditeur, celui-ci prenant en compte l’ensemble de leurs remarques dans le cadre de l’évolution du produit ». Les paramètres du moteur central ou « scanner », sont en constante évolution afin de répondre aux exigences du terrain. Les bénéfices d’une telle solution sont assez évidents : devant la multiplicité des vulnérabilités des OS, adopter une démarche de traitement amont permettant de ne pas attendre le problème est bien plus efficace que le mode réactif, nécessitant analyse et mobilisation de ressources, sans omettre l’instabilité du SI durant les phases correctives.

IKare analyse, diagnostique, reporte et propose un traitement automatisé ou manuel des « maladies ». N’est-ce pas ce que l’on demande à une technologie sécuritaire déployée au sein des Etablissements de Santé ?

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Des lignes directrices sur la portée des obligations applicables aux modèles d'IA à usage général (1)

Des lignes directrices sur la portée des obligations applicables aux modèles d'IA à usage général (1)

29 juil. 2025 - 11:09,

Actualité

-
Marguerite Brac de La Perrière

Le règlement (UE) 2024/1689 (AI Act), entré en vigueur le 1er août 2024, vise à encadrer le développement et l’utilisation de l’intelligence artificielle dans l’Union européenne, en conciliant innovation technologique et protection des droits fondamentaux.

Illustration Dernier billet philosohico-cyber avant la plage

Dernier billet philosohico-cyber avant la plage

21 juil. 2025 - 10:00,

Tribune

-
Cédric Cartau

À l’approche des congés d’été, l’heure est à la réflexion — et pas seulement sur la température de l’eau ou le bon dosage de crème solaire. Entre arnaques bancaires de plus en plus sophistiquées, dérives technologiques, illusions cyber-industrielles et lacunes dans la gouvernance publique, ce billet...

Illustration Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

Données de santé et intelligence artificielle : la France lance sa stratégie nationale pour accélérer l’innovation en santé

07 juil. 2025 - 23:57,

Actualité

- DSIH

Le ministre chargé de la Santé et de l’Accès aux soins, Yannick Neuder, a réuni ce 1er juillet un Comité stratégique exceptionnel pour présenter les premières étapes de la stratégie nationale sur l’intelligence artificielle (IA) et l’utilisation secondaire des données de santé. Objectif : structurer...

Illustration Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

Ce qu’il fallait retenir de l’édition 2025 du congrès APSSIS

01 juil. 2025 - 00:00,

Actualité

- DSIH

La 13ᵉ édition du congrès APSSIS, qui s’est tenue en juin 2025, a une nouvelle fois confirmé sa place centrale dans l’écosystème de la cybersécurité en santé. Au fil de trois jours de conférences, de débats et de rencontres, RSSI, DPO, DSI, juristes et institutionnels ont croisé leurs expertises pou...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.