En direct du Congrès de l’Apssis – Retour d’un assureur sur les cyber-risques

05 avril 2016 - 10:35,
Actualité - DSIH, Cédric Cartau
Il est tout sauf simple de catégoriser et de chiffrer des incidents SI. Le point de vue des assureurs est intéressant sur ce point, même si les données qu’ils fournissent sont sujettes à débat, et ce pour plusieurs raisons.

D’une part, la base des clients de l’assureur ne concerne qu’un sous-ensemble de la totalité des clients dans le monde de la santé : les statistiques sont donc restreintes en termes de périmètre. D’autre part, par définition, seule une partie des incidents SI parvient jusqu’aux oreilles d’un assureur : celles pour lequel le client sait qu’il est assuré, celles qui sont effectivement assurées, celles que le client n’a pas peur de divulguer, etc.

Nonobstant ces précautions oratoires, selon les assureurs, les cyber-risques augmentent, en particulier ceux qui concernent les incidents de type malware, les dénis de service, les vols de données donnant lieu à demande de rançon, etc.

Il n’empêche, la conférence interroge sur deux points. D’une part, l’ensemble des professionnels de sécurité SI craignent bien plus la perte en disponibilité ou en intégrité des données médicales, éléments presque totalement absents des statistiques présentées en séance. D’autre part, il est piquant de voir, une fois de plus, que l’on nous alerte sur des questions de divulgation de données médicales sur le Dark Web, mais que les rares cas connus en France (Labio début 2015, entre autres) n’ont presque jamais donné lieu à des poursuites.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

23 mars 2026 - 09:58,

Actualité

- Rédaction, DSIH

En validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Illustration Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

09 mars 2026 - 09:23,

Actualité

- Rédaction, DSIH

Issu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.

La cyber, les bras et le chocolat

09 mars 2026 - 09:00,

Tribune

-
Cédric Cartau

S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.