Publicité en cours de chargement...

Publicité en cours de chargement...

Cartographier son SI et maîtriser ses failles : un enjeu pour le RSSI

09 nov. 2015 - 09:34,
Actualité - DSIH, MVB
Entretien avec Julien Rousselle, RSSI au CHU Amiens-Picardie qui nous apporte ses éléments de réponse et tout l’intérêt d’avoir une vision globale et synthétique de son système d’information.

DSIH : Vous utilisez la solution Ikare d’Itrust depuis bientôt 1 an. Pourquoi avoir choisi d’internaliser vos audits de vulnérabilité ?
Julien Rousselle : En partie pour des raisons économiques. Nous faisions régulièrement appel à des sociétés extérieures pour ces audits. Ceux-ci représentent un coût important et j’ai souhaité investir dans une solution permettant de les réaliser en interne, investissement soutenu par la Direction Générale qui en a vu tout le potentiel. Si le coût d’acquisition du produit est rapidement rentabilisé, Ikare permet également de connaitre l’état de son SI en continu et en temps réel.

DSIH : Quels sont ses autres points forts ?
J.R. : Gain de temps, interface conviviale, système simplifié via une note sur 10, meilleure compréhension du SI et communication facilitée auprès des directions générales grâce aux tableaux de bord adaptés et éléments de preuve qui peuvent être fournis lors de certifications sont des points forts. C’est aussi une obligation quasi-réglementaire avec la nouvelle PGSSI, dans le chapitre sur le suivi des vulnérabilités, où il nous est fortement recommandé d’avoir un audit temps réel.

DSIH : Ikare cartographie. Mais après ?
J.R. : Via le système de note, nous identifions clairement les applications les plus critiques et nous pouvons ainsi prioriser les actions à mettre en place pour corriger les vulnérabilités. Au CHU, nous auditons plus de 400 IP. Quand l’outil vous annonce 100 « équipements vulnérables », vous ne pouvez pas être sur tous les fronts ! L’outil nous permet donc d’élaborer un plan d’actions correctives en fonction de la qualification des remontées.

DSIH : Quel est l’intérêt pour les RSSI d’établissements de santé ?
J.R. : Les équipements biomédicaux et les données médicales sont la nouvelle cible des pirates. Le monde médical va devoir face à ces nouvelles attaques et s’en prémunir. Les établissements de santé doivent maitriser leurs propres failles et vulnérabilités. C’est un gage de qualité et de sécurité pour le patient et ses données médicales personnelles dont nous sommes garants.

Avez-vous apprécié ce contenu ?

A lire également.

ethicovigilance-numerique-premiers-signaux-dalerte-dans-la-sante-connectee

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

contourner-les-regles-faille-cyber-eternelle-et-consubstantielle-a-lespece-humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

larnaque-a-larret-de-travail-comme-source-de-reflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

panorama-forcement-non-exhaustif-du-fleau-des-arnaques-en-ligne-en-ce-debut-2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.