Publicité en cours de chargement...
Bilan 2019
Janvier, au CES de Las Vegas, on apprend – sans trop de surprise – que les fonctions de reconnaissance faciale de la plupart des smartphones se font allègrement berner par des techniques d’entrée de gamme telles des photos ou des animations de visage. Seuls les smartphones haut de gamme s’en sortent correctement ; on n’en a jamais que pour son argent. Et sortie de Ryuk, un malware très vilain qui permet de pratiquer la silent attack, comprendre une attaque ciblée qui reste furtive jusqu’au moment où le hacker envoie sa charge destructrice.
Janvier encore : Google bat le record du monde de la prune, avec 50 millions d’euros infligés par la Cnil.
Février : l’Icann lance une alerte sur un risque significatif et permanent d’attaque contre les DNS.
Mars, le journal 01net titre sur « Sept Femmes qui ont façonné l’Histoire numérique », un numéro collector, respect.
Avril, évidemment le Congrès de l’Apssis au Mans – what else ? Un excellent cru comme d’habitude, et une piste intéressante pour sortir de l’âge de l’esbroufe en matière de SSI : obliger les entreprises à assurer le risque cyber. Bon, après, quand on voit la maturité des offres – votre serviteur a testé, on a tenté de lui fourguer une assurance cyber comme on vend un cageot de tomates –, c’est pas gagné.
Mai, en pleines manifs de Gilets jaunes, controverses sur l’application Si-Vic qui aurait permis de pister les manifestants. Au final, un gros plouf.
Juin : Marguerite Brac de la Perrière et moi-même ferraillons par articles interposés sur la responsabilité juridique de l’IA. Ne pas prendre le sujet à la légère, ce sera notre boulot dans dix ans.
Juillet : Google vient de décrocher la certification HDS pour 25 de ses datacenters, dont aucun n’est en France. Tout va bien, le programme de vente de la nation à la découpe se poursuit comme prévu.
Août : rien, on était tous à la plage.
Septembre : la rentrée a des allures de gueule de bois au mojito, entre la prune record infligée par la Cnil des Pays-Bas à un hôpital, et l’attaque du groupe de cliniques Ramsay.
Octobre : j’explique à mes honorables lecteurs pourquoi c’est toujours la faute du réseau.
Novembre : on revient sur le plus gros projet de convergence SI/DPI en France, en l’occurrence le projet de l’AP-HP. Un cas d’école, qui fait notamment réfléchir sur les délais posés par la loi de santé 2016.
Décembre : attaque du CHU de Rouen, on a enfin des informations par la bande après un verrouillage de la communication. On sait ce qui nous reste à faire après la prochaine crise de foie, on aura un peu de boulot à la rentrée.
Souriez, 2020 est une année bissextile, vous allez pouvoir travailler un jour de plus cadeau.
En 2019, le monde de la santé a connu quatre attaques SI majeures, du jamais vu auparavant. Les RSSI des CHU et des GHT auront pour défi de boucher une bonne partie des trous dans la passoire, et compte tenu de la pression qui pèse sur les DSI pour délivrer du projet fonctionnel, ce n’est pas gagné du tout. La meilleure ligne de conduite est, et restera toujours, le « back to basic », chère au précédent directeur de l’Anssi : avant d’aller s’inquiéter des défauts de conception de l’AD que seul un hacker chevronné peut exploiter, changer le mot de passe par défaut du compte admin de domaine est la priorité.
Avez-vous apprécié ce contenu ?
A lire également.

L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois
24 fév. 2026 - 08:18,
Tribune
-Impossible de le rater si on s’intéresse un minimum aux évolutions de l’IA : le logiciel Seedance(1), IA spécialisée dans la génération de vidéo d’un réalisme époustouflant, déclenche la colère des Majors américaines : Warner, Disney, Netflix, etc.

L’approche Calimero de la filière logicielle : quand un responsable passe à côté des enjeux industriels et regarde le doigt plutôt que la lune
10 fév. 2026 - 08:14,
Tribune
-Je suis tombé sur une interview [1] de très bon niveau sur BFM Business : celle de Michel Paulin, président de la filière Logiciels et solutions numériques de confiance, ancien patron d’OVHcloud et de SFR, sur les rapports entre la souveraineté numérique, le rôle de l’État et de la commande publique...

Pourquoi le parcours patient n’existe pas (encore)
02 fév. 2026 - 21:08,
Tribune
-Le parcours patient est devenu un mot-clé, presque un slogan. Il est omniprésent dans les discours stratégiques, les projets d’établissement et les feuilles de route numériques. Pourtant, dans les hôpitaux, il reste largement invisible. Les patients ressentent des ruptures, des lenteurs, des incohér...

2026 : la fin de l’Espace, du Temps et de la Vie privée
27 jan. 2026 - 08:37,
Tribune
-Cédric Cartau analyse comment le Fichier national automatisé des empreintes génétiques (Fnaeg), initialement conçu pour lutter contre la criminalité sexuelle, est devenu en moins de 30 ans un outil de fichage de masse. En s’appuyant sur l’essor de la recherche par parentèle, il interroge les conséqu...
