Bilan 2019
Janvier, au CES de Las Vegas, on apprend – sans trop de surprise – que les fonctions de reconnaissance faciale de la plupart des smartphones se font allègrement berner par des techniques d’entrée de gamme telles des photos ou des animations de visage. Seuls les smartphones haut de gamme s’en sortent correctement ; on n’en a jamais que pour son argent. Et sortie de Ryuk, un malware très vilain qui permet de pratiquer la silent attack, comprendre une attaque ciblée qui reste furtive jusqu’au moment où le hacker envoie sa charge destructrice.
Janvier encore : Google bat le record du monde de la prune, avec 50 millions d’euros infligés par la Cnil.
Février : l’Icann lance une alerte sur un risque significatif et permanent d’attaque contre les DNS.
Mars, le journal 01net titre sur « Sept Femmes qui ont façonné l’Histoire numérique », un numéro collector, respect.
Avril, évidemment le Congrès de l’Apssis au Mans – what else ? Un excellent cru comme d’habitude, et une piste intéressante pour sortir de l’âge de l’esbroufe en matière de SSI : obliger les entreprises à assurer le risque cyber. Bon, après, quand on voit la maturité des offres – votre serviteur a testé, on a tenté de lui fourguer une assurance cyber comme on vend un cageot de tomates –, c’est pas gagné.
Mai, en pleines manifs de Gilets jaunes, controverses sur l’application Si-Vic qui aurait permis de pister les manifestants. Au final, un gros plouf.
Juin : Marguerite Brac de la Perrière et moi-même ferraillons par articles interposés sur la responsabilité juridique de l’IA. Ne pas prendre le sujet à la légère, ce sera notre boulot dans dix ans.
Juillet : Google vient de décrocher la certification HDS pour 25 de ses datacenters, dont aucun n’est en France. Tout va bien, le programme de vente de la nation à la découpe se poursuit comme prévu.
Août : rien, on était tous à la plage.
Septembre : la rentrée a des allures de gueule de bois au mojito, entre la prune record infligée par la Cnil des Pays-Bas à un hôpital, et l’attaque du groupe de cliniques Ramsay.
Octobre : j’explique à mes honorables lecteurs pourquoi c’est toujours la faute du réseau.
Novembre : on revient sur le plus gros projet de convergence SI/DPI en France, en l’occurrence le projet de l’AP-HP. Un cas d’école, qui fait notamment réfléchir sur les délais posés par la loi de santé 2016.
Décembre : attaque du CHU de Rouen, on a enfin des informations par la bande après un verrouillage de la communication. On sait ce qui nous reste à faire après la prochaine crise de foie, on aura un peu de boulot à la rentrée.
Souriez, 2020 est une année bissextile, vous allez pouvoir travailler un jour de plus cadeau.
En 2019, le monde de la santé a connu quatre attaques SI majeures, du jamais vu auparavant. Les RSSI des CHU et des GHT auront pour défi de boucher une bonne partie des trous dans la passoire, et compte tenu de la pression qui pèse sur les DSI pour délivrer du projet fonctionnel, ce n’est pas gagné du tout. La meilleure ligne de conduite est, et restera toujours, le « back to basic », chère au précédent directeur de l’Anssi : avant d’aller s’inquiéter des défauts de conception de l’AD que seul un hacker chevronné peut exploiter, changer le mot de passe par défaut du compte admin de domaine est la priorité.
Avez-vous apprécié ce contenu ?
A lire également.

Comment quantifier un risque
31 mars 2026 - 08:06,
Tribune
-Après avoir expliqué qu’une PSSI et une appréciation des risques ne servaient à rien (ici 1) -mais un peu quand même -, intéressons-nous à un autre sujet brûlant qui déchaîne les passions, pire que JR (2) et la fin du Prisonnier (3) : la quantification du risque.

Publication d’un corpus inédit de comptes rendus médicaux fictifs en open data pour accélérer l’IA en santé
26 mars 2026 - 19:08,
Actualité
- Rédaction, DSIHDans un contexte réglementaire européen exigeant, qui garantit un accès et un partage sécurisés des données de santé, le projet PARTAGES apporte une réponse opérationnelle aux défis posés à l’IA en santé. Coordonné par la Plateforme des données de santé (Health Data Hub) et réunissant 32 partenaires...

Health Data Hub et Microsoft : un cadre juridique clarifié, une souveraineté à construire
23 mars 2026 - 09:58,
Actualité
- Rédaction, DSIHEn validant l’autorisation donnée au Health Data Hub pour traiter des données de santé hébergées par Microsoft en France, le Conseil d’État consolide le cadre posé par la CNIL dans sa décision du 20 mars 2026, relative à l’autorisation CNIL 2025‑013 (délibération n° 2025‑013 du 13 février 2025, proj...

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé
11 mars 2026 - 09:52,
Communiqué
- ImprivataImprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...
