Publicité en cours de chargement...
Management actif des vulnérabilités : un enjeu majeur pour un SIH robuste.
La complexité croissante des architectures, les différences matérielles et logicielles obligent à se doter d’outils performants et simples pour favoriser un pilotage actif. Anticiper les ennuis fait partie des solutions ! IKare, édité par la Société ITrust, permet non seulement une analyse temps réel automatisé de l’infrastructure, mais également un management actif des vulnérabilités détectées. Le CHU de Bordeaux est une grosse machine : plus de 500 serveurs, 8000 postes et 500 équipements actifs de réseau. Son RSSI, Stéphane DUCHESNE, se félicite de l’usage d’IKare, la qualifiant de « simple à déployer et à utiliser ». Celle-ci génère des tableaux de bords de pilotage multiples, adaptés aux intervenants : techniciens, experts systèmes et manager. Chacun dispose ainsi d’une information structurée, adaptée à son rôle et permettant une proactivité, toujours préférable à la réactivité… Le RSSI, bénéficiant d’analyses exhaustives des failles de son infrastructure, est ainsi à même de « prioriser ses actions et d’intégrer celles-ci dans la stratégie SSI globale ». En l’occurrence, au CHU de Bordeaux, « priorité a été donnée à la sécurisation fine des infrastructures dédiées à la prise en charge du patient, en première étape avant la généralisation de l’usage ».
Les utilisateurs d’IKare se déclarent « satisfaits des relations avec l’éditeur, celui-ci prenant en compte l’ensemble de leurs remarques dans le cadre de l’évolution du produit ». Les paramètres du moteur central ou « scanner », sont en constante évolution afin de répondre aux exigences du terrain. Les bénéfices d’une telle solution sont assez évidents : devant la multiplicité des vulnérabilités des OS, adopter une démarche de traitement amont permettant de ne pas attendre le problème est bien plus efficace que le mode réactif, nécessitant analyse et mobilisation de ressources, sans omettre l’instabilité du SI durant les phases correctives.
IKare analyse, diagnostique, reporte et propose un traitement automatisé ou manuel des « maladies ». N’est-ce pas ce que l’on demande à une technologie sécuritaire déployée au sein des Etablissements de Santé ?
Avez-vous apprécié ce contenu ?
A lire également.

RGPD chez France Travail : les questions de fond
02 fév. 2026 - 22:49,
Tribune
-Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective
02 fév. 2026 - 22:39,
Actualité
- Rédaction, DSIHÀ mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

2026 : la fin de l’Espace, du Temps et de la Vie privée
27 jan. 2026 - 08:37,
Tribune
-Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience
26 jan. 2026 - 15:06,
Tribune
-Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...
