Publicité en cours de chargement...

Publicité en cours de chargement...

Données de santé : quand la réalité vire au cauchemar

20 mars 2017 - 09:43,
Tribune - Charles Blanc-Rolin
                    

Dur retour à la réalité pour les hôpitaux bretons, après un superbe exercice co-organisé par le centre hospitalier de Bretagne SUD visant à mettre en situation (de crise) les élèves de master 2 « cybersécurité » en simulant un scénario catastrophe au sein du SIH.
Comme le relate un article du quotidien breton, Le Télégramme, les voilà aujourd’hui confrontés à un rapport de la chambre régionale des comptes qui met en avant plusieurs faiblesses de leurs systèmes d’information. Systèmes d’exploitations plus maintenus, pas de responsable SSI, pas de PSSI, pas d’accès sécurisé aux salles machines, ni de traçabilité sur les accès à ces mêmes salles, des locaux vulnérables aux intempéries, des comptes utilisateurs toujours actifs après le départ des agents… Des faiblesses que l’on peut retrouver dans bon nombre d’établissements et qui montrent encore une fois que la sécurité est avant tout une histoire de gouvernance et ne se limite pas à l’achat d’une « belle boîte sécurisée » à brancher sur son réseau. Cela me rappelle un échange récent sur le sujet que j’ai pu avoir avec « le plus lu » des RSSI de secteur de la santé, Monsieur Cédric CARTAU, qui me disait quelque chose comme : « Tu verras, quand la chambre régionale des comptes débarque, ça fait du ménage ! ».

Incident beaucoup plus grave qui s’est déroulé la semaine dernière dans un établissement privé, un cardiologue a déposé une main courante pour le vol de vingt dossiers médicaux de célébrités (hommes politiques, diplomates, militaires et hauts fonctionnaires), comme il est possible de le lire dans le journal Le Parisien.
Le médecin a déclaré aux forces de l’ordre que son ordinateur avait été piraté selon une méthode qu’il était incapable d’expliquer.
Il a refusé de porter plainte pour vol, une attitude étonnante qui empêche les investigations pour le moment et qui laisse imaginer divers scénarios…
Mesdemoiselles, Mesdames, Messieurs, Docteurs, Professeurs, Maîtres, si vous avez des données sensibles sur vos ordinateurs (en particulier les portables), s’il vous plait, arrêtez de penser que votre mot de passe est une protection ultime et pensez au chiffrement !
Je vous invite à jeter un œil à cette récente publication de la CNIL : https://www.cnil.fr/fr/comment-chiffrer-ses-documents-et-ses-repertoires

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La société Nexpublica France sanctionnée par la Cnil

La société Nexpublica France sanctionnée par la Cnil

06 jan. 2026 - 07:56,

Actualité

- Damien Dubois, DSIH

Le 22 décembre 2025, la Cnil a annoncé avoir infligé une amende de 1 700 000 euros à la société Nexpublica France pour manquement à l’obligation d’assurer la sécurité des données personnelles.

Illustration Mise en place du Registre national des cancers

Mise en place du Registre national des cancers

06 jan. 2026 - 07:54,

Actualité

- Damien Dubois, DSIH

Un décret du Conseil d’État, paru le 28 décembre, fixe les modalités de mise en œuvre du Registre national des cancers. La loi du 30 juin 2025 confiait le pilotage et la production des données d’épidémiologie et de soins à l’Institut national du cancer.

Illustration Cyber : on est les meilleurs !

Cyber : on est les meilleurs !

06 jan. 2026 - 07:46,

Tribune

-
Cédric Cartau

En 2025, on n’aura pas gagné la Coupe du monde de foot, on n’aura pas trouvé de pétrole sous l’Arc de Triomphe, on n’aura pas rapatrié Gemplus (que les Américains nous ont chipé dans les règles de l’art), mais on aura battu un record : celui du pays qui cumule le plus de fuites de données personnell...

VIDAL lance un programme stratégique d’intégration IA générative à sa base de connaissances médicales

23 déc. 2025 - 07:21,

Communiqué

- VIDAL

VIDAL, spécialiste européen de l’aide à la décision thérapeutique, engage un programme stratégique pour connecter les technologies d’Intelligence Artificielle (IA) de pointe à sa base de connaissances médicales et à ses outils d’aide à la décision (CDS), reconnus pour leur fiabilité. Ce projet marqu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.