Publicité en cours de chargement...

Publicité en cours de chargement...

C’est le jour des bonnes résolutions

06 jan. 2020 - 17:05,
Tribune - Cédric Cartau
Traditionnellement, le premier article de l’année est dédié à la fois au bilan des 12 mois écoulés et aux bonnes résolutions de l’année à venir.

Soyons honnêtes : en matière de fuite de données, piratage, phishing et autres joyeusetés du genre, on en a eu pour notre argent, tout comme l’année dernière d’ailleurs et certainement autant que nous en réservera la prochaine. Fuite de données, amendes de la Cnil – avec le contexte particulier du RGPD –, les affaires Google, les démarchages téléphoniques sauvages (500 000 euros d’amende infligés par la Cnil, beau score), les attaques par cryptolocker de plusieurs entreprises, et surtout les attaques d’établissements de santé publics ou privés, une première dans ce pays, du moins à cette échelle.

Côté RGPD, c’est la saison des prunes toute l’année. Si les plus impressionnantes sont tombées hors de l’Hexagone ou à l’échelon européen (un hôpital au Pays-Bas), rien ou presque dans le monde de la santé en France. Toujours est-il que, comme pour les panneaux « Contrôles radars fréquents » que l’on croise à l’entrée de certains villages, la plupart du temps, de radar que nenni, mais le jour où ils en installent un, on a l’air très bête. Résolution n° 1 : vérifier que les processus de conformité tournent à peu près correctement, la perfection n’est pas de ce monde.

Côté directive NIS (décret et arrêté), on n’avance pas très vite. Entre une réglementation plus que discutable sur la forme (sur le fond, tout le monde s’accorde sur le fait que les hôpitaux ne peuvent pas rester à l’âge de pierre de la sécurité IT), 23 mesures quasi impossibles à appliquer in extenso dans n’importe quelle entreprise petite ou grande (tiens, pour rire, il serait curieux d’évaluer l’Anssi sur cette échelle…), on assiste peu ou prou à un jeu de bataille fermée. Résolution n° 2 : se poser sérieusement la question de savoir si la notion de SI, dans la directive, est à appréhender sous l’angle fonctionnel ou sous l’angle des couches techniques, ce qui n’a ni le même impact, ni le même coût.

Côté crypto, le monde de la santé frise le zéro pointé : ce qui est arrivé à Rouen peut se produire demain n’importe où, et qui se croit à l’abri se rend coupable du péché capital n° 7 (je vous laisse vérifier). Bref, en revenir aux fondamentaux, à savoir la sécurisation de l’AD et des couches systèmes basses : DNS, DHCP, SCCM, sauvegardes. Et avec trois axes : les comptes à privilèges, le filtrage des accès aux plateformes d’administration, les partages de fichiers accessibles. Résolution n° 3 : ce que je viens de dire ci-dessus.

Côté lectures, je rappelle l’excellent ouvrage d’Antonio Casilli (En attendant les robots), le non moins excellent Vous allez commettre une terrible erreur d’Olivier Sibony et, même si ce n’est pas une nouveauté, je recommande fortement L’Inquiétant Principe de précaution de Gérald Bronner et Étienne Géhin, que l’on trouve aussi sur la chaîne Youtube Le Blob, l’extra-média dans la section « Le débat et vice-versa ». Ah ! et je ne me souviens plus si je vous ai dit que DSIH restait de loin le meilleur magazine sectoriel SI de santé… Je l’ai dit ?

Côté résolutions personnelles, je ne sais pas pour vous, mais j’ai décidé courageusement et après mûre réflexion de n’en prendre aucune.

Bonne année quand même !

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

16 déc. 2025 - 14:03,

Communiqué

- Orange Cyberdefense

Orange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Illustration Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes

Éclairage sur les "frictions" entre le Règlement sur l'IA et les différentes régulations numériques européennes

15 déc. 2025 - 22:12,

Tribune

-
Léa Rogerie &
Marguerite Brac de La Perrière

Le constat de la prolifération législative au niveau de l'Union Européenne en matière de régulation du numérique et de l'innovation est au cœur des débats en cette fin d'année.

Illustration Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

15 déc. 2025 - 21:42,

Tribune

-
Cédric Cartau

L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

Illustration IA en régulation d'urgence : 7 questions à poser avant tout déploiement

IA en régulation d'urgence : 7 questions à poser avant tout déploiement

15 déc. 2025 - 11:32,

Tribune

-
Nicolas Schneider

Entre promesses d'innovation et exigences opérationnelles, comment les établissements peuvent sécuriser leurs investissements IA en environnement critique.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.