Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Ma lettre au Père Noël

15 déc. 2014 - 12:08,
Tribune - Cédric Cartau
Cher Père Noël,

Je t'écris pour te dire que j'ai été très sage cette année et que j'aimerais bien quelques cadeaux au pied de mon grand sapin le soir du 24 décembre.

J'ai vraiment été très très sage. Par exemple, j'ai toujours été d'humeur égale cette année : si si, je t'assure, j'ai déblatéré sur mon prochain avec une régularité de métronome. Jeunes, vieux, riches et moins riches, mes collègues informaticiens, mes confrères, mes utilisateurs, mes fournisseurs : tout le monde a eu droit à sa part du coup de sabot à chaque incident.

J'ai colporté à qui voulait l'entendre que le plus gros bug en informatique se trouve entre la chaise et le clavier, qu'il n'y a pas pire sourd que celui qui ne veut rien entendre et que tout âne aime s'entendre braire. J'ai blacklisté l'adresse MAC de l'imbécile qui avait connecté son PC personnel à mon réseau informatique, j'ai verrouillé méthodiquement tous les comptes utilisateurs de ceux que j'avais pris la main dans le sac à s'échanger des films téléchargés sur les serveurs de fichiers de mon établissement – et j'en ai profité pour en avertir leur chef histoire de leur mettre la honte. J'ai envoyé des mails grivois à partir du PC et de la boite aux lettres d'un collègue qui était parti déjeuner sans verrouiller sa session – ça lui apprendra ! -, j'ai bloqué des mises en production de logiciels parce que la déclaration CNIL ne m'était pas parvenue 8 jours à l'avance et j'ai harcelé des chefs de projets pour qu'ils testent les sauvegardes et les restaurations de leurs logiciels.

Alors vu que j'ai été un bon p'tit RSSI tout comme il faut, si tu pouvais m'apporter une ou deux alerte virale dans l'année, ce serait bien. Pas des trucs qui décapent trop comme Conficker : non non, juste un truc un peu espiègle qui fiche la trouille, histoire que les gens comprennent que les virus ce n’est pas du flan et qu'il y en a marre des systèmes SCADA non protégés : appareils biomed, photocopieurs MFP, etc. Si on pouvait avoir aussi un bon gros bug dans Windows XP, afin que cela contraigne toutes les DSI qui sont en retard – donc en gros tout le monde – à migrer dare dare ses postes de travail en Seven , sinon soyons clairs on y est encore dans 5 ans. Enfin, je dis Windows XP mais si tu préfères Windows 2003 serveur, je n’ai rien contre.

J'aimerai bien aussi un ou deux incidents sur la téléphonie, il se passe jamais rien de ce côté en général. Genre une intrusion sur un système ToIP, un piratage au numéro surtaxé ou un plantage par débordement de boites vocales, ce serait cool. Vu la légèreté dans le domaine, c'est même étonnant qu'il ne se soit rien passé : aucune supervision, peu de communication sur les incidents, bref tout ce qu'il ne faut pas faire. En même temps je me suis laissé dire que certaines entreprises avaient eu des gros clash et ne s'en étaient pas vantées...

Ah oui, et puis aussi le gros pépin bien médiatique dans le genre du fournisseur qui a pompé en télémaintenance toute une base d'un site client et qui s'est planté en la mettant sur Internet. Pas la base patient bien entendu, trop sensible, mais juste un truc bien ennuyeux genre la base RH ou la base Fi. Non parce que dans le monde de la santé, c'est Open Bar pour les fournisseurs qui ont accès à tout, tout le temps et sans contrôle, alors une bonne petite fuite de données je ne suis pas contre.

Et si ce n'est pas trop demander – je crains d'abuser – une alerte à l'usurpation d'un compte utilisateur, mais pas n'importe lequel : un de ceux qui ont quitté l'entreprise depuis des années et dont les habilitations n'ont jamais été supprimées. Enfin dans mon établissement pas grand risque on a automatisé le verrouillage des comptes au départ des agents, mais on est bien l'exception, presque partout ailleurs ce n'est pas fait.

Merci Père Noël, gros bisous

Ton RSSI qui t'aime

Avez-vous apprécié ce contenu ?

A lire également.

Illustration RGPD chez France Travail : les questions de fond

RGPD chez France Travail : les questions de fond

02 fév. 2026 - 22:49,

Tribune

-
Cédric Cartau

Vous n’avez pas pu la rater cette amende de 5 millions d’euros infligée par la Cnil à France Travail. On se souvient que l’organisme public a été la victime d’un vol massif de plus de 35 millions de données personnelles : les noms et prénoms, les numéros de sécurité sociale, les identifiants France ...

Illustration Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

Cybersécurité en santé : 2026, une année charnière pour penser la résilience collective

02 fév. 2026 - 22:39,

Actualité

- Rédaction, DSIH

À mesure que les cadres réglementaires et normatifs se renforcent, la cybersécurité s’impose comme un enjeu durable pour les structures de santé. Entre montée en puissance des menaces numériques et transformation des pratiques, le secteur est appelé à repenser sa capacité de résilience. Dans ce cont...

Illustration 2026 : la fin de l’Espace, du Temps et de la Vie privée

2026 : la fin de l’Espace, du Temps et de la Vie privée

27 jan. 2026 - 08:37,

Tribune

-
Cédric Cartau

Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...

Illustration Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

Test PCRA et exercice de gestion de crise combinés : le pragmatisme au service de l'efficience

26 jan. 2026 - 15:06,

Tribune

-
Elisa NOUSSITOU

Dans un contexte de cybermenace persistant, l'amélioration de la résilience est devenue une obligation pour les organisations de santé. Le programme CaRE, accompagne les établissements dans cette obligation au travers d’un axe majeur : s'équiper et se former face à la menace numérique. Dans la conti...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.