
Publicité en cours de chargement...
Info flash : un hôpital américain cible de hackers
Il s'agit d'une attaque en crypto-locker, qui crypte les fichiers et données des utilisateurs afin de les rendre inaccessibles. La lettre du CIO (http://hollywoodpresbyterian.com/default/assets/File/20160217%20Memo%20from%20the%20CEO%20v2.pdf) fait mention d'une atteinte à certains PC systèmes et à certains sous-systèmes de communication (comprendre EAI, passerelles d'interconnexion, etc.). Il semblerait (information non confirmée) que certains fichiers essentiels internes aux PC (par exemple les fichiers de paramétrage vers les bases de données, les fichiers locaux de mots de passe OS, eux-mêmes en principe déjà cryptés) aient été à leur tour ré-encryptés, rendant tout simplement la connexion à ces systèmes impossibles. Il semblerait également (toujours au conditionnel) que les fichiers bureautiques aient été atteints, mais pas les DB du dossier patient.
Les systèmes ont été remis en services et apparemment aucun incident à déplorer concernant la prise en charge médicale, ce qui est l'essentiel. Cela étant, cet incident entraîne plusieurs réflexions. Tout d'abord, nous n'avons au final que peu d'informations sur le détail techniques de l'attaque et de ses conséquences. Même le site de Zataz (www.zataz.com) est peu disert sur le sujet. Ensuite, il semble que tous les DSI et RSSI prennent bien garde à vérifier leurs sauvegardes (seule parade connue contre les crypto-locker zéro-day) mais en est-il de même pour les serveurs de sauvegardes eux-mêmes et les éléments techniques d'interconnexion ? Nul doute qu'un cryptage des fichiers locaux de connexions aux DB serait désastreux.
Enfin et surtout, ce ne sont pas les données de santé pour elles-même qui ont été ciblées (maigre consolation il est vrai), mais le SI vital dans le processus de fonctionnement d'une entreprise : là encore, c'est la Disponibilité qui pose le plus de soucis, pas la Confidentialité.
Avez-vous apprécié ce contenu ?
A lire également.
GHT : la FHF alerte sur un risque de sur-réglementation et appelle à une initiative politique du Gouvernement pour sauver la réforme
19 fév. 2016 - 17:14,
Communiqué
- FHFDepuis de nombreuses années, la Fédération hospitalière de France a fait de la stratégie de groupe public le point central des évolutions du service public de santé tant la définition de stratégies communes est essentielle pour offrir aux français des prises en charge pertinentes, efficientes et de ...
L’ordre national des pharmaciens et DOCAPOST lancent le 1er hackathon autour du dossier pharmaceutique
18 fév. 2016 - 14:15,
Communiqué
- CNOPLe Conseil national de l’Ordre des pharmaciens (CNOP) et DOCAPOST, filiale numérique du Groupe La Poste, lancent HackingPharma : hackathon autour du Dossier Pharmaceutique (DP) pour imaginer des services e-santé de demain, en faveur de la population, des patients et de l'art pharmaceutique.
GHT et DSI : la fausse bonne idée des économies d’échelle
22 fév. 2016 - 10:07,
Tribune
- Cédric CartauDu projet de loi à la loi votée, de rumeurs en réactions semi-officielles de certains groupes d’intérêt, les choses bougent pas mal côté GHT ces derniers temps. Dernier épisode en date, un projet de décret à moitié confidentiel (il circulait déjà sous le manteau plusieurs jours avant sa diffusion) v...

Maincare Solutions et IDO-IN se rapprochent pour former le nouveau leader de la e-sante en France
18 fév. 2016 - 11:10,
Communiqué
- Maincare Solutions
