Publicité en cours de chargement...

Publicité en cours de chargement...

Le SOC : un dispositif redoutable pour lutter contre les cybermenaces

13 nov. 2017 - 15:27,
Actualité - DSIH, Marie-Valentine Bellanger
La London Bridge Plastic Surgery, clinique de chirurgie esthétique londonienne réputée, a prévenu la police et s’est excusée auprès de ses patients pour le vol de clichés et de données personnelles dont elle a été victime le 17 octobre dernier. Donc tout va bien, et on espère que la demande de rançon ne soit pas trop élevée et que les pirates rendent gentiment les clichés volés. Ça, c’est dans un monde idéal ! Dans les faits, les clients-patients sont en droit de craindre pour le respect de leur intimité, les photos volées montrant explicitement des opérations de chirurgie sur des appareils génitaux d’hommes et de femmes.

Un cas isolé ? Malheureusement non. La santé est devenue une cible de choix pour les pirates. Encore souvent mal sécurisées, mal protégées, les données à caractère médical (photos, comptes rendus, résultats d’analyses…) sont une proie facile. Pourtant des solutions simples existent. Entretien avec Marion Godefroy, Marketing and Communication Manager chez ITrust.

DSIH : Aucun secteur ne semble épargné par les cyberattaques. Vous comptez d’ailleurs parmi vos clients des banques, des industries agro-alimentaires et aéronautiques, mais aussi des établissements de santé…

Marion Godefroy : Les attaques peuvent effectivement toucher toutes les structures sans exception. Prenez WannaCry en mai dernier : ce cryptolocker a touché aussi bien le centre opérationnel des services ferroviaires russes que FedEx, Saint-Gobain ou le National Health Service ! Là où il y a une faille, il y a un risque ! Il est indispensable de sécuriser son SI dans un environnement numérique mondial agressif.

Analyser, surveiller, investiguer, répondre aux menaces : les structures de santé n’ont pas toujours les ressources pour faire face à ces attaques.

Pour répondre aux besoins de sécurité informatique, elles disposent d’outils éprouvés. Le SOC (Security Operations Center) fait partie des dispositifs de supervision de la sécurité d’un SI. Il peut être géré en interne, mais aussi managé par un prestataire externe. Ce système permet ainsi aux structures de santé de rester concentrer sur leur cœur de métier : le soin ! Concrètement, un SOC permet de superviser la sécurité des serveurs, routeurs, bases de données et applications, améliore la détection des activités malveillantes, optimise le temps de réaction face à un incident de sécurité et permet de se préparer à une attaque interne ou externe.

Quelle est la particularité du SOC ITrust ?

Outre son interface graphique claire et personnalisable, l’offre SOC d’ITrust repose sur de l’outillage, des procédures, du reporting (classification des alertes, procédures d’escalade, notifications au client par mail/téléphone en cas d’anomalie, mécanismes d’investigation sur incidents, rapports hebdos/mensuels/annuels) et sur les solutions créées et développées par nos ingénieurs : Ikare & Reveelium. Couplé avec un outil d’analyse comportemental, le SOC est un dispositif redoutable pour lutter contre les cybermenaces !

Pour en savoir plus : Godefroy Marion, Marketing and Communication Manager. [email protected]
www.itrust.fr

Avez-vous apprécié ce contenu ?

A lire également.

Digressions sur la cyber et les enjeux climatiques

17 nov. 2025 - 20:53,

Tribune

-
Cédric Cartau

Cela nous pendait au nez : l’époque est aux questions semi-existentielles sur les enjeux climatiques, et la cyber, longtemps restée à l’écart, voit le sujet arriver par différentes sources et sous différentes formes, dont l’amendement sur les enjeux climatiques de la 27001.

Illustration Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

Santé et cybersécurité : à la Journée SSI Santé, Judith Nicogossian rappelle que la résilience commence par l’humain

17 nov. 2025 - 15:08,

Actualité

- Rédaction, DSIH

C’est lors de la conférence de clôture de la Journée SSI Santé organisée par l’APSSIS, le 13 novembre 2025, que Judith Nicogossian, anthropobiologiste et spécialiste des interactions humain-technologie, a livré un message sans détour : dans les établissements de santé, la cybersécurité ne peut plus ...

Illustration Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

Des milliers de médecins paralysés par une cyberattaque sur un logiciel de gestion

17 nov. 2025 - 11:14,

Actualité

- Damien Dubois, DSIH

Un logiciel médical utilisé par 23 000 professionnels de santé a été pris pour cible par une cyberattaque d’ampleur, privant médecins et soignants de leurs outils numériques pendant plusieurs jours. Un retour forcé aux méthodes traditionnelles qui met en lumière la vulnérabilité croissante du secteu...

Illustration Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension

Journée SSI Santé APSSIS 2025 : une cybersécurité plus mature, mais un financement toujours sous tension

17 nov. 2025 - 11:00,

Actualité

- Rédaction, DSIH

Le 13 novembre 2025, l’APSSIS a rassemblé à nouveau l’écosystème de la cybersécurité en santé. Professionnels, décideurs et représentants institutionnels ont dressé un état des lieux contrasté : des progrès indéniables, mais des fragilités qui persistent. Au cœur des discussions, l’intervention de C...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.