Publicité en cours de chargement...

Publicité en cours de chargement...

2020, bilan à mi-parcours

11 août 2020 - 14:56,
Tribune - Cédric Cartau
L’année 2020 aura été bizarre, confinement oblige. Ce n’est pas pour autant qu’il ne s’est rien passé, et ce n’est pas pour autant que les gendarmes et les voleurs (comprendre RSSI et hackers) se sont tournés les pouces – surtout pour les seconds. Bilan de la première moitié de l’année.

Janvier
Nous avons tous encore les bulles de champagne dans la tête, mais les affaires récentes du CHU de ROUEN, les amendes record infligées à Google et Apple nous sonnes encore dans les oreilles. L’année 2019 a fini très fort, 2020 semble partir de la même façon.

Février

En février, je disserte sur les grippolockers[1] : je n’imaginais pas combien ce billet allait être d’actualité, un confinement plus tard…
Bon je m’indigne aussi des conditions indignes de travail de certains professionnels de santé, à qui l’éditeur de leur progiciel de travail ne met à disposition rien concernant les statistiques, les comptages, les camemberts en couleur : je vois des PH et autres PU-PH passer une partie de leurs week-end à compter des fiches patient, des lots de lait et j’en passe. Indigne.

Mars
Grosse découverte, la société WEDATA spécialisée dans les avatars, une technique révolutionnaire d’anonymisation des données. Déjà au congrès de l’APSSIS 2019, la présentation qu’en avait faite le Pr GOURRAUD avait littéralement scotché la salle. Pour le même prix, je vous remets de lien ici[2].
Mars c’est aussi le début du confinement, et les DSI réalisent qu’elles n’ont pas assez de PC portables pour le télétravail, pas assez de licences sur leurs boitiers VPN, et qu’il va falloir en outre ouvrir largement la sécurité.

Avril
Le confinement cela permet d’avoir un peu plus de temps : manifestement c’est aussi le cas chez les hackers et malfaisants de tout poil, les attaques sur les hôpitaux augmentent comme jamais. Il faut vraiment être un pourri de la pire espèce pour tirer sur l’ambulance.
Avril c’est aussi le moment de faire le point sur l’état des lieux de nos analyses de risque : la pénurie de masque FFP2 démontre que, sans mises à jour, elles deviennent rapidement obsolètes face à des changements de stratégies telle l’externalisation.

Mai
StopCOVID est sous le feu des projecteurs. Pas de commentaires.
SI-DEP et le contact traçing également sous le feu des critiques. Pas de commentaires.
Enfin si un quand même : le graphe des relations d’un individu est tout sauf neutre, contrairement à ce que l’on voudrait nous faire croire.

Juin
Je me lance dans une analyse des enjeux d’externalisation des SI : quoi externaliser, pourquoi, avec quels enjeux, quels risques, etc. La grande conclusion est que l’on n’externalise pas pour économiser des sous – cela coûte la plupart du temps plus cher – mais pour gagner en souplesse. Et surtout, surtout, que cela ne réduit pas les risques : cela déplace la matrice de risques.

Juillet
Un article dans ticsante me fait bondir, qui relate des « indiscrétions » entre personnels des établissements de santé, pour savoir qui est infecté ou pas par le COVID. Tant que l’on ne sanctionnera pas, cela continuera.
Juillet est étonnamment riche en actualité, entre l’invalidation du Privacy Shield, et la mise en demeure infligée par le CNIL à l’encontre de l’application StopCOVID.
Sans parler de la fuite de données sur Doctolib.

Bref une demi-année normale sur le plan SSI, au confinement près.


[1] /article/3624/les-grippolockers.html 

[2] /article/3669/anonymisation-comparatif-de-trois-outils-partie-ii.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Vu à SantExpo 2025 : Retour d’expérience du GHT de l’Aube sur la mise en œuvre d’un PACS mutualisé optimisant les ressources et l’accès aux soins avec Dedalus

Vu à SantExpo 2025 : Retour d’expérience du GHT de l’Aube sur la mise en œuvre d’un PACS mutualisé optimisant les ressources et l’accès aux soins avec Dedalus

28 mai 2025 - 10:47,

Actualité

- Pauline Nicolas, DSIH

Rapprocher les patients des soins tout en prenant en compte les tensions RH et la nécessaire mutualisation des moyens et ressources sur un territoire élargi : telle est l’équation qu’a résolue le GHT de l’Aube par la mise en œuvre d’un PACS mutualisé. Récit, sous forme de dialogue au sein d’une nouv...

Illustration Vu à SantExpo 2025 : le CHU d’Amiens obtient l’accord officiel des archives départementales pour son Système d’Archivage Electronique avec la solution HYDMedia de Dedalus

Vu à SantExpo 2025 : le CHU d’Amiens obtient l’accord officiel des archives départementales pour son Système d’Archivage Electronique avec la solution HYDMedia de Dedalus

26 mai 2025 - 15:41,

Actualité

- Pauline Nicolas, DSIH

Lors d’une session au sein de l’auditorium Dedalus, Jacques Delamarre, Responsable Parcours Patient au CHU d’Amiens a témoigné de la genèse qui a conduit à l’adoption de la solution SAE HYDMedia de Dedalus dans son établissement et des principaux apports de cette solution. Un SAE doit intégrer un l...

Illustration L’Académie de l’IA en santé de la FEHAP

L’Académie de l’IA en santé de la FEHAP

26 mai 2025 - 11:27,

Actualité

- Damien Dubois, DSIH

Le 21 mai 2025, lors de SantExpo, la FEHAP a annoncé le déploiement opérationnel de son plan d’actions pour son Académie de l’IA en santé.

Illustration CHU de Montpellier : « Pionnier de l’IA générative, notre hôpital traduit cette innovation dans toutes ses missions »

CHU de Montpellier : « Pionnier de l’IA générative, notre hôpital traduit cette innovation dans toutes ses missions »

23 mai 2025 - 11:50,

Actualité

- Mathilde Debry, DSIH

SantExpo 2025 – Paris. Le 22 mai, la directrice générale du CHU de Montpellier Anne Ferrer a détaillé dans une interview pourquoi et comment l’IA générative gagne progressivement toutes les strates de son établissement.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.