Publicité en cours de chargement...
Cher Père Noël,
Comme chaque année, je t’écris pour te demander tout plein de cadeaux, car, tu le sais, j’ai encore été très sage.
Pas trop déblatéré sur les utilisateurs cette année –je sais, je vieilli -, par contre promis juré les fournisseurs en ont pris pour leur grade. J’ai fichu la honte à tous ceux qui veulent vendre leur camelote et ne sachant pas comment s’y prendre, laissent entendre que la confidentialité des données médicales est la préoccupation Number One. Crois-moi Père Noël, y’a des fessées qui se perdent.
Bon évidemment, j’ai assuré le service, et pas qu’au minimum. Par exemple, ce VIP interne dont le login était le même que son mot de passe, je lui ai verrouillé son compte ; cet ingé système qui utilisait son mot de passe utilisateur pour faire de l’administration, je l’ai signalé lors d’un audit de conformité ; cet utilisateur qui a perdu une partie de ses données car il les avait rangées sur son PC non sauvegardé, je lui ai brandi la charte informatique sous le nez.
En 2015, tu as été un Père Noël trop choubidou : je t’avais demandé l’année dernière une petite alerte virale, tu m’as donné le cryptolocker en janvier. Je t’avais demandé un truc sur la téléphonie, quelques hôpitaux se sont fait hacker des PABX (antédiluviens et non mis à jour comme il se doit). T'as été sympa avec la fuite de données médicales de Labio, mais bon 6 mois plus tard plus personne n'en parle et il y a de grandes chances que ce laboratoire fait toujours le même chiffre d'affaire.
Alors pour cette année, j'aimerai bien une bonne grosse alerte en conformité, genre une DSI où un auditeur trouverait les mots de passe admin système en clair sur un répertoire partagé, ou encore un utilisateur qui modifie une base RH en direct par SQL. Ce serait vraiment sympa si tu pouvais aussi m'envoyer le bon malware ciblant Windows XP ou Windows serveur 2003, histoire de faire la peau une bonne foi pour toute à ces deux OS, depuis le temps que l'on en parle. Et sans vouloir abuser, une fuite sur la boite aux lettres d'un VIP qui aurait comme mot de passe le nom de son chien, ce serait cool.
Merci Père Noël, gros bisous
Ton RSSI qui t'aime
Avez-vous apprécié ce contenu ?
A lire également.

Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI
19 jan. 2026 - 23:09,
Tribune
-D’accord, d’accord, je ne suis pas l’inventeur du concept. En 2018, sous la direction de Marine Ranouil et Nicolas Dissaux, paraissait l’ouvrage Il était une fois… Analyse juridique des contes de fées. Plus récemment, en 2022, Alice Cartau et votre serviteur ont mené dans les colonnes de DSIH une te...

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence
16 jan. 2026 - 11:39,
Actualité
- Rédaction, DSIHLes Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente
14 jan. 2026 - 14:37,
Actualité
- Rédaction, DSIHLe CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...
Ouverture de l’appel à projets de la deuxième phase du programme Hop’en 2
12 jan. 2026 - 22:00,
Actualité
- Damien DuboisLe 7 janvier 2026, le ministère chargé de la Santé a annoncé le lancement de la deuxième phase du programme Hop’en. Les candidatures sont ouvertes jusqu’au 13 février prochain.
