En direct du 6ème Congrès National de l'APSSIS, intervention d’Advens sur le panorama de la sécurité dans le monde de la santé
38% des utilisateurs reçoivent régulièrement des rappels de sécurité, chiffre faible. Il faudrait voir ce que recouvre ces termes de « rappels de sécurité », mais si l’on fait référence à autre chose que de simples rappels par la messagerie ou l’Intranet et que l’on cible les formations en séance voire en mode elearning, je crains que le chiffre réel soit encore plus bas.
31% des terminaux personnels des agents (ce BYOD qui nous pourrit la vie) seraient sécurisés avant usage. Il n’y aurait pas un « 3 » en trop dans le chiffre ?
Plus de 60% des équipements biomédicaux hors périmètre du focus SSI : cela ne nous étonne pas.
Des appréciations des risques réalisées dans seulement 20% des cas, là encore rien d’étonnant.
Bon après, je suis très dubitatif sur certains cas d’usage décrits par les intervenants :
- Pister les accès au dossier médical de VIP : j’aimerai bien que l’on me dise comment on fait, il n’existe aucune définition officielle de la notion de VIP ;
- Pister les prescriptions indues de médecins pour le compte de sa propre famille : comment le système détecte une relation familiale entre un médecin et un patient ?
Enfin, je suis surtout dubitatif sur l’efficacité d’outils de surveillance de parc qui, par définition, ne surveillent que ce qu’ils connaissent. L’outil Nexthink (puisqu’il s’agit de celui-ci) se déploie sur des PC Windows intégré dans l’AD et SCCM : manque de chance, le dernier grand malware (Conficker) est arrivé…par des postes biomédicaux inconnus de l’AD. A titre personnel, j’ai pu réaliser des requêtes croisant plusieurs sources : AD, SCCM, mon antivirus, scan nmap, etc. Et c’est dommage : les équipements qui me posent problème aujourd’hui sont justement hors scope de Nexthink.
Cela étant, la démarche a le mérite d’exister, et le concept de sécurité à 360° d’Advens est intéressant. J’aime particulièrement la notion de tableau de bord, très novatrice pour l’avoir vu en démonstration, et l’approche SIEM multi sources d’Advens mérite également que l’on s’y penche.
Avez-vous apprécié ce contenu ?
A lire également.

Une solution sur-mesure pour le pilotage et l’informatisation des blocs opératoires
16 mars 2026 - 14:29,
Communiqué
- Computer EngineeringNon seulement la gestion d’un bloc opératoire est complexe - entre planification, intégration des urgences, coordination des interventions et encadrement budgétaire – mais elle doit également être conforme à la réglementation concernant la traçabilité des DMI. Le logiciel Bloc de Computer Engineerin...

Philippe El Saïr reconduit à la présidence de la CNDG-CHRU, Cécile Jaglin-Grimonprez devient sa vice-présidente paritaire
13 mars 2026 - 09:58,
Actualité
- Rédaction, DSIHRéélu pour trois ans à la présidence de la Conférence nationale des directeurs généraux de CHRU, le directeur général du CHU de Nantes, Philippe El Saïr, forme désormais un binôme paritaire avec Cécile Jaglin-Grimonprez, directrice générale du CHU d’Angers et nouvelle vice-présidente. Ensemble, ils ...

L'hôpital Saint Joseph et Galeon lancent le défi d’un déploiement DPI en 9 mois
10 mars 2026 - 09:23,
Communiqué
- GaleonL’Hôpital Saint Joseph de Marseille et l’éditeur Galeon annoncent le démarrage officiel du déploiement du Dossier Patient Intelligent (DPI) à l’échelle de l’établissement. Ce projet d’envergure s’accompagne d’un défi rare dans le secteur de lasanté : une migration complète du système d’information c...

Piloter la performance par la Data : l’Anap lance une offre globale
09 mars 2026 - 19:08,
Communiqué
- l’AnapFace aux enjeux de performance et de soutenabilité financière, la donnée est une ressource clé pour renforcer le pilotage des établissements. Lors d’une webconférence avec près de 850 participants, l’Anap a présenté « Votre Cockpit DATA » une plateforme gratuite qui permet aux établissements de retr...
