Publicité en cours de chargement...
Cher Père Noël,
Comme chaque année, je t’écris pour te demander tout plein de cadeaux, car, tu le sais, j’ai encore été très sage.
Pas trop déblatéré sur les utilisateurs cette année –je sais, je vieilli -, par contre promis juré les fournisseurs en ont pris pour leur grade. J’ai fichu la honte à tous ceux qui veulent vendre leur camelote et ne sachant pas comment s’y prendre, laissent entendre que la confidentialité des données médicales est la préoccupation Number One. Crois-moi Père Noël, y’a des fessées qui se perdent.
Bon évidemment, j’ai assuré le service, et pas qu’au minimum. Par exemple, ce VIP interne dont le login était le même que son mot de passe, je lui ai verrouillé son compte ; cet ingé système qui utilisait son mot de passe utilisateur pour faire de l’administration, je l’ai signalé lors d’un audit de conformité ; cet utilisateur qui a perdu une partie de ses données car il les avait rangées sur son PC non sauvegardé, je lui ai brandi la charte informatique sous le nez.
En 2015, tu as été un Père Noël trop choubidou : je t’avais demandé l’année dernière une petite alerte virale, tu m’as donné le cryptolocker en janvier. Je t’avais demandé un truc sur la téléphonie, quelques hôpitaux se sont fait hacker des PABX (antédiluviens et non mis à jour comme il se doit). T'as été sympa avec la fuite de données médicales de Labio, mais bon 6 mois plus tard plus personne n'en parle et il y a de grandes chances que ce laboratoire fait toujours le même chiffre d'affaire.
Alors pour cette année, j'aimerai bien une bonne grosse alerte en conformité, genre une DSI où un auditeur trouverait les mots de passe admin système en clair sur un répertoire partagé, ou encore un utilisateur qui modifie une base RH en direct par SQL. Ce serait vraiment sympa si tu pouvais aussi m'envoyer le bon malware ciblant Windows XP ou Windows serveur 2003, histoire de faire la peau une bonne foi pour toute à ces deux OS, depuis le temps que l'on en parle. Et sans vouloir abuser, une fuite sur la boite aux lettres d'un VIP qui aurait comme mot de passe le nom de son chien, ce serait cool.
Merci Père Noël, gros bisous
Ton RSSI qui t'aime
Avez-vous apprécié ce contenu ?
A lire également.

MedGPT : le premier assistant IA médical français, alternative à ChatGPT
17 sept. 2025 - 08:48,
Actualité
- DSIHLa startup bordelaise Synapse Medicine vient de franchir une étape majeure dans le domaine de la santé numérique avec le lancement de MedGPT, un assistant conversationnel basé sur l’intelligence artificielle et conçu exclusivement pour les professionnels de santé.
Regonfler un pneu ou s’attaquer à la root cause : vision 27001 de la mise sous contrainte
15 sept. 2025 - 22:20,
Tribune
-Imaginez un peu la scène : vous êtes dans votre jardin en train de tailler vos rosiers, et par-dessus la clôture vous apercevez votre voisin que vous saluez chaleureusement. Vous en profitez pour le prévenir que le pneu arrière gauche de sa voiture, garée dans son allée et que vous voyez très bien d...

Tour de France CaRE Domaine 2
13 sept. 2025 - 16:20,
Communiqué
- Orange CyberdefenseLa cybersécurité n’est plus une option pour les établissements de santé ! Grâce au programme CaRE, vous pouvez bénéficier de subventions pour augmenter votre résilience numérique. Orange Cyberdefense vous invite à son Tour de France autour du Domaine 2 du programme CaRE de mi-septembre à mi-octobre.

CaRE D2 : renforcer la continuité et la reprise d’activité grâce au test du PCRA
08 sept. 2025 - 11:50,
Tribune
-Le mois de juillet 2025 a marqué le lancement de CaRE D2, avec pour objectif de renforcer la stratégie de continuité et de reprise d'activité des établissements de santé, aussi bien sur le plan métier que sur le plan informatique. Au cœur du dispositif : le Plan de Continuité et de Reprise d'Activit...