Publicité en cours de chargement...
Les objets connectés ou le Moyen-Age informatique
Les vieux croutons de la même génération que moi – voire pire – se souviennent sans aucun doute de la glorieuse époque fin 90, où tout était permis côté biomed et services techniques sur le plan informatique. Au grand dam des responsables de ces secteurs – bien que pas toujours… - les sociétés installaient à tout va des réseaux filaires en marge du réseau institutionnel, des réseaux Wifi en veux-tu en voilà, des systèmes jamais mis à jour voire carrément installés avec des OS obsolètes, j’en passe et des meilleures. Il y à peine 2 ans j’ai dû refuser l’installation d’une machine sous Windows NT (je jure que c’est vrai) et dans la liste des systèmes les plus bancals que j’ai pu voir, nul doute que ce PC sous Flex OS (véridique) qui pilote un système entier de pneumatiques est en bonne place sur le podium.
Stuxnet est une joyeuseté conçue par le Mossad et la CIA pour infecter les centrifugeuses iraniennes, c’est de notoriété publique. Les systèmes techniques (SCADA) sont vulnérables plus que tout, car jamais de patches, pas de protection virale, bref le contraire de ce qu’il faut faire, mais qui semble la norme dans ce domaine.
Les octets de Stuxnet sont à peine froids que le Net regorge d’articles sur la prochaine révolution des objets connectés, qui plus est dans la santé. A-t-on tiré les leçons des systèmes SCADA passés ? Que nenni brave lecteur, on est reparti comme en 40 avec des systèmes embarqués développés à la va-vite, des connexions réseau non sécurisées, etc. etc. etc. Les fournisseurs et leur incurie ont bon dos : les instances nationales et européennes ont un pouvoir normatif assez grand pour prendre les devants et éviter, pour une fois svp une seule, que l’on se retrouve à légiférer pour boucher les trous – que dis-je les avenues – que l’on ne manquera pas de découvrir dans les prochaines années.
Mais je m’égare ô lecteur : après tout, les incidents de sécurité c’est vous qui les vivez c’est nous les RSSI et autres experts sécurité qui en vivons et j’hésite franchement entre la grimace et le remerciement pour la chienlit à venir.
Avez-vous apprécié ce contenu ?
A lire également.

Approche hétérodoxe du concept de risque résiduel
02 juin 2025 - 22:42,
Tribune
-Vous voulez être le bon élève de l’auditeur 27001 qui vient constater, de visu, comment vous mettez en œuvre un SMSI. Le bon élève, avec les félicitations, le bisou sur le front et le petit papier qui va bien.

Fondation Santé Service choisit GPLExpert pour un hébergement web conforme au référentiel CaRE
02 juin 2025 - 15:00,
Communiqué
- GPLExpertGPLExpert rejoint le groupe itp tout en conservant vos interlocuteurs. Fort de 30 ans d’histoire, 160 collaborateurs, 11 agences et 6 domaines d’expertise, qui sont désormais à votre service :

La cyber et les probabilités paresseuses
26 mai 2025 - 21:29,
Tribune
-Récemment, j’ai assisté à la conférence d’un entrepreneur qui propose des prestations de service relatives à des « calculs d’impact ». Oui, dit comme cela, c’est étrange, mais en fait pas autant qu’il y paraît : dans l’idée, si vous disposez d’un budget fixe, entre deux choix de projets cyber (par e...

Cybersécurité, simuler pour protéger : la force des formations immersives
19 mai 2025 - 23:41,
Tribune
-Dans un secteur aussi sensible que celui de la santé, la cybersécurité et la cyber résilience sont prioritaires. Les séquences immersives intégrées dans les formations à la cybersécurité jouent un rôle essentiel pour préparer les professionnels à faire face aux menaces. Ces approches pédagogiques re...