Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

2020, bilan à mi-parcours

11 août 2020 - 14:56,
Tribune - Cédric Cartau
L’année 2020 aura été bizarre, confinement oblige. Ce n’est pas pour autant qu’il ne s’est rien passé, et ce n’est pas pour autant que les gendarmes et les voleurs (comprendre RSSI et hackers) se sont tournés les pouces – surtout pour les seconds. Bilan de la première moitié de l’année.

Janvier
Nous avons tous encore les bulles de champagne dans la tête, mais les affaires récentes du CHU de ROUEN, les amendes record infligées à Google et Apple nous sonnes encore dans les oreilles. L’année 2019 a fini très fort, 2020 semble partir de la même façon.

Février

En février, je disserte sur les grippolockers[1] : je n’imaginais pas combien ce billet allait être d’actualité, un confinement plus tard…
Bon je m’indigne aussi des conditions indignes de travail de certains professionnels de santé, à qui l’éditeur de leur progiciel de travail ne met à disposition rien concernant les statistiques, les comptages, les camemberts en couleur : je vois des PH et autres PU-PH passer une partie de leurs week-end à compter des fiches patient, des lots de lait et j’en passe. Indigne.

Mars
Grosse découverte, la société WEDATA spécialisée dans les avatars, une technique révolutionnaire d’anonymisation des données. Déjà au congrès de l’APSSIS 2019, la présentation qu’en avait faite le Pr GOURRAUD avait littéralement scotché la salle. Pour le même prix, je vous remets de lien ici[2].
Mars c’est aussi le début du confinement, et les DSI réalisent qu’elles n’ont pas assez de PC portables pour le télétravail, pas assez de licences sur leurs boitiers VPN, et qu’il va falloir en outre ouvrir largement la sécurité.

Avril
Le confinement cela permet d’avoir un peu plus de temps : manifestement c’est aussi le cas chez les hackers et malfaisants de tout poil, les attaques sur les hôpitaux augmentent comme jamais. Il faut vraiment être un pourri de la pire espèce pour tirer sur l’ambulance.
Avril c’est aussi le moment de faire le point sur l’état des lieux de nos analyses de risque : la pénurie de masque FFP2 démontre que, sans mises à jour, elles deviennent rapidement obsolètes face à des changements de stratégies telle l’externalisation.

Mai
StopCOVID est sous le feu des projecteurs. Pas de commentaires.
SI-DEP et le contact traçing également sous le feu des critiques. Pas de commentaires.
Enfin si un quand même : le graphe des relations d’un individu est tout sauf neutre, contrairement à ce que l’on voudrait nous faire croire.

Juin
Je me lance dans une analyse des enjeux d’externalisation des SI : quoi externaliser, pourquoi, avec quels enjeux, quels risques, etc. La grande conclusion est que l’on n’externalise pas pour économiser des sous – cela coûte la plupart du temps plus cher – mais pour gagner en souplesse. Et surtout, surtout, que cela ne réduit pas les risques : cela déplace la matrice de risques.

Juillet
Un article dans ticsante me fait bondir, qui relate des « indiscrétions » entre personnels des établissements de santé, pour savoir qui est infecté ou pas par le COVID. Tant que l’on ne sanctionnera pas, cela continuera.
Juillet est étonnamment riche en actualité, entre l’invalidation du Privacy Shield, et la mise en demeure infligée par le CNIL à l’encontre de l’application StopCOVID.
Sans parler de la fuite de données sur Doctolib.

Bref une demi-année normale sur le plan SSI, au confinement près.


[1] /article/3624/les-grippolockers.html 

[2] /article/3669/anonymisation-comparatif-de-trois-outils-partie-ii.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La combinaison Philips SpeechLive et Dragon Medical One fluidifie l’organisation au sein du Cabinet de Cardiologie SCP Cardiovasculaire de l’Est

La combinaison Philips SpeechLive et Dragon Medical One fluidifie l’organisation au sein du Cabinet de Cardiologie SCP Cardiovasculaire de l’Est

17 oct. 2025 - 15:01,

Communiqué

- Philips

La SCP Cardiovasculaire de l’Est constitue un groupement d’experts en cardiologie qui propose une offre complète de soins avec une forte présence à Nancy, Essey-lès-Nancy et Épinal. Elle réunit 12 cardiologues associés qui exercent en cabinet comme en clinique, avec une expertise allant du suivi méd...

Illustration « Désiloter la médecine » : comment le GHT de Vaucluse repense la coordination des soins

« Désiloter la médecine » : comment le GHT de Vaucluse repense la coordination des soins

17 oct. 2025 - 12:53,

Actualité

- DSIH

Dans un contexte de tension sur les ressources médicales et de fortes disparités territoriales, le GHT de Vaucluse a fait du numérique un levier stratégique pour renforcer la coordination entre les établissements, les médecins libéraux et les structures médico-sociales. Rencontre avec Michaël De Blo...

Illustration L’ARS Pays de la Loire dévoile sa feuille de route du numérique en santé 2025-2026 en Mayenne

L’ARS Pays de la Loire dévoile sa feuille de route du numérique en santé 2025-2026 en Mayenne

17 oct. 2025 - 10:18,

Actualité

- Rédaction, DSIH

L’Agence régionale de santé (ARS) Pays de la Loire, en partenariat avec la Caisse primaire d’assurance maladie (CPAM) de la Mayenne et le groupement e-santé régional, a présenté la feuille de route du numérique en santé 2025-2026.

Illustration Journée nationale Perf.IA : une mobilisation massive, signe d'une attente claire.

Journée nationale Perf.IA : une mobilisation massive, signe d'une attente claire.

15 oct. 2025 - 11:07,

Communiqué

- ANAP

Le 14 octobre 2025, 1000 professionnels des établissements sanitaires et médico-sociaux, décideurs et acteurs technologiques se sont réunis au Beffroi de Montrouge pour la première édition de la Journée nationale Perf.IA, organisée par l’Anap. Une mobilisation forte qui témoigne d’une attente des pr...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.