En direct du Congrès de l’Apssis – Retour d’un assureur sur les cyber-risques

05 avril 2016 - 10:35,
Actualité - DSIH, Cédric Cartau
Il est tout sauf simple de catégoriser et de chiffrer des incidents SI. Le point de vue des assureurs est intéressant sur ce point, même si les données qu’ils fournissent sont sujettes à débat, et ce pour plusieurs raisons.

D’une part, la base des clients de l’assureur ne concerne qu’un sous-ensemble de la totalité des clients dans le monde de la santé : les statistiques sont donc restreintes en termes de périmètre. D’autre part, par définition, seule une partie des incidents SI parvient jusqu’aux oreilles d’un assureur : celles pour lequel le client sait qu’il est assuré, celles qui sont effectivement assurées, celles que le client n’a pas peur de divulguer, etc.

Nonobstant ces précautions oratoires, selon les assureurs, les cyber-risques augmentent, en particulier ceux qui concernent les incidents de type malware, les dénis de service, les vols de données donnant lieu à demande de rançon, etc.

Il n’empêche, la conférence interroge sur deux points. D’une part, l’ensemble des professionnels de sécurité SI craignent bien plus la perte en disponibilité ou en intégrité des données médicales, éléments presque totalement absents des statistiques présentées en séance. D’autre part, il est piquant de voir, une fois de plus, que l’on nous alerte sur des questions de divulgation de données médicales sur le Dark Web, mais que les rares cas connus en France (Labio début 2015, entre autres) n’ont presque jamais donné lieu à des poursuites.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI

Tire la cyber-chevillette, la cyber-bobinette cherra : une analyse légèrement décalée des contes de fées par un RSSI

19 jan. 2026 - 23:09,

Tribune

-
Cédric Cartau

D’accord, d’accord, je ne suis pas l’inventeur du concept. En 2018, sous la direction de Marine Ranouil et Nicolas Dissaux, paraissait l’ouvrage Il était une fois… Analyse juridique des contes de fées. Plus récemment, en 2022, Alice Cartau et votre serviteur ont mené dans les colonnes de DSIH une te...

Illustration Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence

16 jan. 2026 - 11:39,

Actualité

- Rédaction, DSIH

Les Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...

Illustration Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente

14 jan. 2026 - 14:37,

Actualité

- Rédaction, DSIH

Le CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...

Ouverture de l’appel à projets de la deuxième phase du programme Hop’en 2

12 jan. 2026 - 22:00,

Actualité

- Damien Dubois

Le 7 janvier 2026, le ministère chargé de la Santé a annoncé le lancement de la deuxième phase du programme Hop’en. Les candidatures sont ouvertes jusqu’au 13 février prochain.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.