Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Management actif des vulnérabilités : un enjeu majeur pour un SIH robuste.

08 sept. 2014 - 13:40,
Actualité - DSIH l M.V.B
Piloter une infrastructure technique complexe, composée de serveurs, de baies de stockage, de composants actifs réseau, de fermes virtualisées est l’une des principales missions des équipes techniques de la DSI. 

La complexité croissante des architectures, les différences matérielles et logicielles obligent à se doter d’outils performants et simples pour favoriser un pilotage actif. Anticiper les ennuis fait partie des solutions ! IKare, édité par la Société ITrust, permet non seulement une analyse temps réel automatisé de l’infrastructure, mais également un management actif des vulnérabilités détectées. Le CHU de Bordeaux est une grosse machine : plus de 500 serveurs, 8000 postes et 500 équipements actifs de réseau. Son RSSI, Stéphane DUCHESNE, se félicite de l’usage d’IKare, la qualifiant de « simple à déployer et à utiliser ». Celle-ci génère des tableaux de bords de pilotage multiples, adaptés aux intervenants : techniciens, experts systèmes et manager. Chacun dispose ainsi d’une information structurée, adaptée à son rôle et permettant une proactivité, toujours préférable à la réactivité… Le RSSI, bénéficiant d’analyses exhaustives des failles de son infrastructure, est ainsi à même de « prioriser ses actions et d’intégrer celles-ci dans la stratégie SSI globale ». En l’occurrence, au CHU de Bordeaux, « priorité a été donnée à la sécurisation fine des infrastructures dédiées à la prise en charge du patient, en première étape avant la généralisation de l’usage ».

Les utilisateurs d’IKare se déclarent « satisfaits des relations avec l’éditeur, celui-ci prenant en compte l’ensemble de leurs remarques dans le cadre de l’évolution du produit ». Les paramètres du moteur central ou « scanner », sont en constante évolution afin de répondre aux exigences du terrain. Les bénéfices d’une telle solution sont assez évidents : devant la multiplicité des vulnérabilités des OS, adopter une démarche de traitement amont permettant de ne pas attendre le problème est bien plus efficace que le mode réactif, nécessitant analyse et mobilisation de ressources, sans omettre l’instabilité du SI durant les phases correctives.

IKare analyse, diagnostique, reporte et propose un traitement automatisé ou manuel des « maladies ». N’est-ce pas ce que l’on demande à une technologie sécuritaire déployée au sein des Etablissements de Santé ?

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Illustration Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

09 mars 2026 - 09:23,

Actualité

- Rédaction, DSIH

Issu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.

La cyber, les bras et le chocolat

09 mars 2026 - 09:00,

Tribune

-
Cédric Cartau

S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.