Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Fraude au président, examen de conscience

22 mai 2018 - 11:25,
Tribune - Cédric Cartau
On ne l’a appris que le 19 mai : la clinique Chénieux de Limoges a été victime d’une fraude au président et se démène pour récupérer la bagatelle de 600 000 euros.

Si l’on en croit l’article du quotidien Le Populaire du Centre(1), il ne s’agit pas exactement d’une fraude au président (une forme d’attaque élaborée en ingénierie sociale), mais plutôt de la compromission du poste de travail du directeur général de la clinique, qui a permis à l’attaquant de prendre possession d’une clé de sécurité ou d’un mot de passe qui, on le suppose, donnait accès aux comptes bancaires de la clinique. 

Cela n’arrive pas qu’aux autres, et il faut rester modestes : qui d’entre nous, RSSI, peut affirmer droit dans ses bottes qu’aucun membre de sa direction générale ne sera jamais la victime d’une telle attaque ? Là où nous, les RSSI, ne sommes pas exempts de tout reproche, c’est pour tout ce qui concerne les mesures de protection que nous avons mises en place pour réduire ce type de risque : souvent, pas grand-chose, et en tout cas pas plus que pour la messagerie en général. Or, se faire pirater sa boîte aux lettres présente certains risques, mais dès lors que l’on parle de la direction générale, il s’agit de personnes qui sont des cibles potentielles du fait de leurs fonctions et habilitations, ce qui justifie de précautions particulières.

Bref, il semble que deux mesures s’imposent : a minima une sensibilisation, en présentiel ou sous la forme d’une note de service. Et surtout, avec l’accord des intéressés bien entendu, la réalisation d’un test en« brute force »sur le mot de passe Windows (qui donne accès à la messagerie, donc au Graal) du directeur général et de ses adjoints. Et de recommencer tous les ans.


(1) https://www.lepopulaire.fr/limoges/sante/faits-divers/2018/05/19/victime-dun-piratage-la-clinique-chenieux-de-limoges-se-bat-pour-recuperer-600-000-euros_12853277.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

L’IA générative en santé : un outil prometteur, à utiliser de manière responsable

30 oct. 2025 - 11:15,

Communiqué

- HAS

Face à l’expansion rapide des systèmes d’intelligence artificielle (IA) générative – tels que Mistral AI, CoPilot ou ChatGPT – la HAS publie ses premières clés pour un usage responsable de ces technologies dans les secteurs sanitaire, social et médico-social. Ce guide concis et pédagogique, destiné ...

Illustration Les cyber-tuiles ont toutes été posées par cyber-temps sec

Les cyber-tuiles ont toutes été posées par cyber-temps sec

27 oct. 2025 - 22:19,

Tribune

-
Cédric Cartau

Chaque semaine, je me demande bien ce que je vais pouvoir raconter dans le billet de la semaine suivante… et il me suffit de jeter un œil sur l’actualité pour tomber sur des sujets en veux-tu en voilà qu’il est d’autant plus facile de relier à la cyber que les analogies sautent aux yeux comme une am...

Illustration Conformité au Programme CaRE D2

Conformité au Programme CaRE D2

27 oct. 2025 - 17:00,

Communiqué

- Gplexpert

Le Programme CaRE, lancé en 2023, constitue une initiative majeure du Ministère de la Santé pour renforcer la cybersécurité et la résilience des établissements de santé. Dans ce cadre, le Domaine 2 (D2), consacré à la continuité et à la reprise d’activité, impose aux établissements de santé de nouve...

Illustration Horizon Santé 360 : des promesses concrètes de l’innovation en santé

Horizon Santé 360 : des promesses concrètes de l’innovation en santé

27 oct. 2025 - 11:04,

Actualité

- Pauline Nicolas, DSIH

Après une matinée centrée sur la souveraineté et les perspectives stratégiques du groupe La Poste Santé & Autonomie et de ses expertises, l’après-midi d’Horizon Santé 360 a laissé place à la mise en pratique avec ateliers riches et inspirants où l’innovation a pu se déployer tout autant qu’être soum...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.