Publicité en cours de chargement...

Publicité en cours de chargement...

C’est le jour des bonnes résolutions

04 jan. 2021 - 01:00,
Tribune - Cédric Cartau
Traditionnellement, le premier article de janvier est dédié à la fois au bilan des 12 mois écoulés, et aux bonnes résolutions de l’année à venir.

Soyons honnêtes : en matière de fuite de données, piratage, phishing et autres joyeusetés du genre, on en a eu pour notre argent en 2020, tout comme l’année précédente d’ailleurs, et on sera certainement autant servi en 2021. Fuite de données, amendes de la Cnil – la dernière en date concerne deux médecins libéraux –, attaques en cryptolocker de plusieurs entreprises, et surtout attaques d’établissements de santé publics ou privés, une première dans ce pays en 2019, mais la tendance se confirme en 2020.

Côté réglementaire, ça avance, ça avance. L’Anssi relance la directive NIS (décret et arrêté) ; il semble que l’esprit soit à l’application du texte… dans l’esprit plus qu’à la lettre – le contraire eût été inquiétant. Après, il reste la question fondamentale de savoir quels sont les SIE déclarés en première fournée. Personnellement je vote pour une approche par les couches basses du modèle OSI. Résolution n° 2 : se poser sérieusement la question de savoir si la notion de SI, dans la directive, est à appréhender sous l’angle fonctionnel ou sous l’angle des couches techniques, ce qui n’a ni le même impact, ni le même coût.

Côté crypto, le monde de la santé frise le zéro pointé : en 2020 on frôle le record des attaques. Bref, en revenir aux fondamentaux, à savoir la sécurisation de l’AD et des couches systèmes basses : DNS, DHCP, SCCM, sauvegardes. Et avec trois axes : les comptes à privilèges, le filtrage des accès aux plateformes d’administration, les partages de fichiers accessibles. Tiens, au fait, une technique intéressante de protection de ses fichiers ici [1], entre les briser menu ou jeter la clé. Résolution n° 3 : ce que je viens de dire ci-dessus.

Côté lectures, j’ai du mal à choisir entre l’excellent Fouloscopie de Mehdi Moussaïd, La Guerre hors limites de Qiao Liang et Une histoire du corps humain de l’inoxydable Bill Bryson. Ah ! et je ne me souviens plus si je vous ai dit que DSIH restait de loin le meilleur magazine sectoriel des SI de santé… Je l’ai dit ?

Côté résolutions personnelles, je ne sais pas pour vous, mais j’ai décidé courageusement, comme l’année dernière et après mûre réflexion, de n’en prendre aucune.

Bonne année quand même !

Cédric Cartau

[1] /article/3948/effacer-ses-donnees-les-briser-menu-ou-jeter-la-cle.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration La société Nexpublica France sanctionnée par la Cnil

La société Nexpublica France sanctionnée par la Cnil

06 jan. 2026 - 07:56,

Actualité

- Damien Dubois, DSIH

Le 22 décembre 2025, la Cnil a annoncé avoir infligé une amende de 1 700 000 euros à la société Nexpublica France pour manquement à l’obligation d’assurer la sécurité des données personnelles.

Illustration Mise en place du Registre national des cancers

Mise en place du Registre national des cancers

06 jan. 2026 - 07:54,

Actualité

- Damien Dubois, DSIH

Un décret du Conseil d’État, paru le 28 décembre, fixe les modalités de mise en œuvre du Registre national des cancers. La loi du 30 juin 2025 confiait le pilotage et la production des données d’épidémiologie et de soins à l’Institut national du cancer.

Illustration Cyber : on est les meilleurs !

Cyber : on est les meilleurs !

06 jan. 2026 - 07:46,

Tribune

-
Cédric Cartau

En 2025, on n’aura pas gagné la Coupe du monde de foot, on n’aura pas trouvé de pétrole sous l’Arc de Triomphe, on n’aura pas rapatrié Gemplus (que les Américains nous ont chipé dans les règles de l’art), mais on aura battu un record : celui du pays qui cumule le plus de fuites de données personnell...

VIDAL lance un programme stratégique d’intégration IA générative à sa base de connaissances médicales

23 déc. 2025 - 07:21,

Communiqué

- VIDAL

VIDAL, spécialiste européen de l’aide à la décision thérapeutique, engage un programme stratégique pour connecter les technologies d’Intelligence Artificielle (IA) de pointe à sa base de connaissances médicales et à ses outils d’aide à la décision (CDS), reconnus pour leur fiabilité. Ce projet marqu...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.