Publicité en cours de chargement...
En direct du Congrès de l’Apssis – le cryptage en mode Keep It Simple

C’est comme cela que je me retrouve en train de jouer sur mon PC de bureau avec BlueFiles (https://www.mybluefiles.com/), un progiciel simple de cryptage de pièces jointes de tout type (bureautique, mais pas que) afin de pouvoir les envoyer en toute sécurité par messagerie avec un client mail standard.
Inutile de rentrer dans le descriptif précis du fonctionnement, qu’il vous suffise de savoir que si vous savez installer une imprimante virtuelle pdf, vous saurez crypter une pièce jointe avec BlueFiles, et que si vous savez installer un reader pdf, vous saurez lire une pièce jointe BlueFiles que l’on vient de vous envoyer (et encore, dans ce dernier cas c’est même encore plus simple avec BlueFiles). Le site vous fournira les informations nécessaires si besoin.
Non, en fait le véritable point fort du produit est la facilité à paramétrer une pièce jointe pour l’envoyer à plusieurs destinataires, avec des droits spécifiques à chacun (lire, ou lire et imprimer par exemple) : en termes de sécurité de cryptage et de délivrance, pour avoir mieux il faudra passer sur des systèmes à authentification à double facteur.
Et surtout, et c’est ce qui est le plus bluffant concernant ce progiciel, l’émetteur dispose de la faculté de retirer ou modifier des droits relatif à une pièce jointe, et ceci même après l‘avoir envoyée et qu’elle ait été lue par ses destinataires.
Le produit n’est en rien un concurrent de la MSSanté. Le système institutionnel est parfait pour être plugué sur un DPI à des fins d’envois automatiques de comptes-rendus médicaux aux médecins de ville (par exemple), ou aux échanges en point à point entre deux professionnels de santé éligibles. Mais il n’est pas conçu pour permettre à un patient d’échanger par mail avec un praticien (situation qui se produit beaucoup plus souvent que l’on ne l’imagine, par exemple dans le cas de patients suivis au long court), voire de façon plus basique entre deux individus lambda souhaitant échanger dans un cadre professionnel des éléments sensibles : documents stratégiques ou financiers, procédures techniques, etc.
En bref, BlueFiles adresse un segment qui n’est pas couvert par les outils classiques, et ce de façon simple. Et quand un RSSI ne veut pas que les utilisateurs contournent les mesures de sécurité de bas, il doit être en mesure justement de proposer des outils simples.
Avez-vous apprécié ce contenu ?
A lire également.

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL
09 mars 2026 - 09:23,
Actualité
- Rédaction, DSIHIssu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.
La cyber, les bras et le chocolat
09 mars 2026 - 09:00,
Tribune
-S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Analyses d'impact RGPD et AI Act, obligations respectives et liens
03 mars 2026 - 07:57,
Tribune
-Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...
