Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Ma lettre au Père Noël 2021

21 déc. 2021 - 11:17,
Tribune - Cédric Cartau
Cher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, c’est juste la crise sanitaire.

Les années précédentes, j’avais poliment demandé quelques incidents pas trop méchants histoire de bien faire sentir l’importance de la SSI, mais en 2021 ça a été too much : des attaques en crypto en veux-tu en voilà, l’hôpital de Dax bloqué pendant des semaines… On a tendance à ne plus trop rigoler dans les colloques de RSSI. Non seulement on a passé les dernières fêtes à réveillonner avec Zoom, mais en plus on en est à la énième version du Covid, dans le genre zero-day, ça se pose là.

Bon, cette année la grosse nouveauté – je veux dire en dehors du fait que le Congrès de l’Apssis 2021 s’est tenu par miracle et a été parfait par habitude –, c’est le nombre croissant de certifications ISO et HDS des établissements : terminé le temps des informaticiens genre Jojo La Bricole, qui l’eût cru ? Mais bon, c’est comme tout, hein ? Avant que les CAC ne débarquent, si on avait demandé une revue des comptes à un cadre métier, il eût appelé la maréchaussée.

L’autre grosse nouveauté, c’est le télétravail. OK, Zoom était tout pourri à ses débuts, mais maintenant ça ronronne : je n’irai certes pas utiliser ce genre de truc pour planifier la troisième guerre mondiale, mais bon, pour une réunion de service sur l’état du stock de rouleaux de papier hygiénique, ça le fait, d’autant que tout le monde s’y est mis : même certaines réunions internes avec des gens en poste dans les locaux se tiennent maintenant en visio – il aura fallu une pandémie pour avoir des outils visio qui tournent correctement. Bon, par contre, pour la visio on tombe toujours sur des loustics qui vous expliquent que pour faire fonctionner leur outil, il faut ouvrir des centaines de protocoles et de ports (ben voyons !) et qui manifestement n’ont pas percuté que l’on peut tout encapsuler dans de l’HTPPS ! Les habitudes ont la vie dure.

Côté salaires, la SSI est en train de frôler le délire : on n’a pas l’habitude d’entendre, lors de la soirée de clôture des Assises de Monaco, des barons du secteur appeler à se calmer sur la course aux salaires. Pas faux, à ce rythme-là on va tous dans le mur. Cela étant, il manque à ce pays des milliers d’experts SSI, faudrait juste expliquer aux pouvoirs publics que, non, ce n’est pas l’offre (de profils) qui crée le besoin (de sécurisation des SI).

Côté stratégie globale, on est manifestement à une année charnière : entre des annonces de financement, des réflexions sur ce qui est mutualisable ou pas et à quel échelon, et un environnement cybermondial qui se dégrade à vue d’œil, bien malin qui pourra faire des prévisions réalistes…

Et encore une fois, sans vouloir être impoli, si tu pouvais faire en sorte que les moyens (certes les sous, mais surtout les bras) nous arrivent légèrement avant le Covid32, tu serais le plus choubidou des pères Noël.

Gros bisous Père Noël,

Ton RSSI qui t’aime,

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

Imprivata lance Agentic Identity Management pour sécuriser et gouverner les agents IA dans le secteur de la santé

11 mars 2026 - 09:52,

Communiqué

- Imprivata

Imprivata, fournisseur leader de solutions de gestion des identités et des accès pour le secteur de la santé et les industries critiques, vient de dévoiler Agentic Identity Management, de nouvelles capacités conçues pour sécuriser et gouverner les agents IA dans les environnements de soins de santé ...

Illustration Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

Un projet de guide sur l’IA en santé soumis à consultation par la HAS et la CNIL

09 mars 2026 - 09:23,

Actualité

- Rédaction, DSIH

Issu d’un travail pluridisciplinaire, le projet de guide intitulé « IA en contexte de soins » vise à apporter des éclairages aux professionnels de santé concernant leurs obligations et les bonnes pratiques à adopter. Le document est soumis à consultation publique jusqu’au 16 avril 2026.

La cyber, les bras et le chocolat

09 mars 2026 - 09:00,

Tribune

-
Cédric Cartau

S’il est un truc dont l’écosystème cyber ne manque pas (l’écosystème IT aussi, du reste), ce sont les consultants encravatés qui vous expliquent, avec force schémas bien léchés et PowerPoint tout enluminés, qu’il faut aborder la cyber par là, puis par là, avec moult comités Théodule et méthodes perl...

Illustration Analyses d'impact RGPD et AI Act, obligations respectives et liens

Analyses d'impact RGPD et AI Act, obligations respectives et liens

03 mars 2026 - 07:57,

Tribune

-
Marguerite Brac de La Perrière

Parmi les obligations du Règlement Général sur la Protection des Données (RGPD), l'analyse d'impact relative à la protection des données apparaît centrale et également parfois complexe à mettre en œuvre. L'AI Act requiert la réalisation d'une analyse d'impact des systèmes d'IA à haut risque sur les...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.