Publicité en cours de chargement...

Données de santé : quand la réalité vire au cauchemar

20 mars 2017 - 09:43,
Tribune - Charles Blanc-Rolin
                    

Dur retour à la réalité pour les hôpitaux bretons, après un superbe exercice co-organisé par le centre hospitalier de Bretagne SUD visant à mettre en situation (de crise) les élèves de master 2 « cybersécurité » en simulant un scénario catastrophe au sein du SIH.
Comme le relate un article du quotidien breton, Le Télégramme, les voilà aujourd’hui confrontés à un rapport de la chambre régionale des comptes qui met en avant plusieurs faiblesses de leurs systèmes d’information. Systèmes d’exploitations plus maintenus, pas de responsable SSI, pas de PSSI, pas d’accès sécurisé aux salles machines, ni de traçabilité sur les accès à ces mêmes salles, des locaux vulnérables aux intempéries, des comptes utilisateurs toujours actifs après le départ des agents… Des faiblesses que l’on peut retrouver dans bon nombre d’établissements et qui montrent encore une fois que la sécurité est avant tout une histoire de gouvernance et ne se limite pas à l’achat d’une « belle boîte sécurisée » à brancher sur son réseau. Cela me rappelle un échange récent sur le sujet que j’ai pu avoir avec « le plus lu » des RSSI de secteur de la santé, Monsieur Cédric CARTAU, qui me disait quelque chose comme : « Tu verras, quand la chambre régionale des comptes débarque, ça fait du ménage ! ».

Incident beaucoup plus grave qui s’est déroulé la semaine dernière dans un établissement privé, un cardiologue a déposé une main courante pour le vol de vingt dossiers médicaux de célébrités (hommes politiques, diplomates, militaires et hauts fonctionnaires), comme il est possible de le lire dans le journal Le Parisien.
Le médecin a déclaré aux forces de l’ordre que son ordinateur avait été piraté selon une méthode qu’il était incapable d’expliquer.
Il a refusé de porter plainte pour vol, une attitude étonnante qui empêche les investigations pour le moment et qui laisse imaginer divers scénarios…
Mesdemoiselles, Mesdames, Messieurs, Docteurs, Professeurs, Maîtres, si vous avez des données sensibles sur vos ordinateurs (en particulier les portables), s’il vous plait, arrêtez de penser que votre mot de passe est une protection ultime et pensez au chiffrement !
Je vous invite à jeter un œil à cette récente publication de la CNIL : https://www.cnil.fr/fr/comment-chiffrer-ses-documents-et-ses-repertoires

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Comment quantifier un risque

Comment quantifier un risque

31 mars 2026 - 08:06,

Tribune

-
Cédric Cartau

Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Illustration Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé

26 mars 2026 - 19:08,

Actualité

- Rédaction, DSIH

Dans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Illustration Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire

23 mars 2026 - 09:58,

Actualité

- Rédaction, DSIH

En validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.