Publicité en cours de chargement...

Publicité en cours de chargement...

Ma lettre au Père Noël 2022

19 déc. 2022 - 18:44,
Tribune - Cédric Cartau
Cher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, enfin si quand même un peu.

Les années précédentes, j’avais poliment demandé quelques incidents pas trop méchants, histoire de bien faire sentir l’importance de la SSI, mais en 2022 ça a été too much : des attaques en crypto en veux-tu en voilà sur des hôpitaux à ne plus pouvoir les compter, des collectivités et j’en passe. Si la chienlit ressemble à quelque chose, ça doit être à cela.

Bon, comme tous les ans le Congrès de l’Apssis 2022 a frisé la perfection, mais cela devient une habitude. Nouveauté tout de même, l’Apssis démarre une série de webinaires thématiques. Le premier, sur l’évolution de la réglementation dans la santé, s’est tenu fin décembre, animé par Me Brac de La Perrière, et a fait un carton. What else ?

Sinon, toujours la sempiternelle question des salaires dans la cyber. On frôle toujours le délire, mais en même temps certains recruteurs devraient se poser des questions – et certains jeunes diplômés aussi du reste. Quand on engage des bac + 5 en cyber (qui ne sont déjà pas nombreux, on le dit juste depuis dix piges) pour les coller sur une chaise à surveiller les consoles d’un SOC (ce qui est éminemment un boulot de bac + 2, et encore), faut pas s’étonner de la pénurie des premiers et de l’absence des seconds dans l’écosystème. Plutôt que de chouiner sur les niveaux de salaire, certains feraient mieux de se demander si avec ce genre de dérive il ne faudra pas être bientôt titulaire d’un post-doctorat pour lancer des CTRL+F sur un fichier texte de traces.

Ah oui ! et puis aussi cette année Père Noël, y a une bande de nunuches qui nous chauffent régulièrement les esgourdes en nous bassinant avec le Cloud. Le Claaaaaouuuud qui serait la réponse à tout, la protection ultime contre les attaques cyber, l’alpha et l’oméga de la cyber. Bon, on va arrêter de fantasmer, le Cloud n’a jamais diminué les risques, il les déplace simplement, comme chaque nouvelle technologie, et ce depuis le début de l’humanité. Quand on est passé du cheval à la voiture thermique, on a remplacé le risque de s’aplatir la face dans l’étron d’un canasson par celui de crever un pneu au beau milieu de nulle part : ça sent juste moins mauvais, mais ce n’est pas forcément mieux.

Autrement Père Noël, t’es choubidou, tu nous as amené l’évolution du décret HDS avec cette histoire enfin réglée de l’activité 5 qui empoisonnait la vie de tout le monde. Par contre, nulle information sur la prise en compte de la version 2022 de l’ISO 27001. Pour 2023 peut-être ?

Côté RGPD, c’est la fête au village. Entre l’affaire Camaïeu, les contrôles à tout va (Discord qui s’est pris une belle prune), les jurisprudences européennes sur le transfert de fichiers clients dans le cas du rachat d’une entreprise et l’UE qui tente une énième fois un accord avec les US sur le transfert de données (les paris sont ouverts pour savoir combien de temps Max Schrems va mettre à faire invalider tout cela), c’est rock’n’roll dans le bureau des DPO et les départements juridiques. Puisque l’on parle de la Cnil justement, l’institution vient de faire paraître une mise à jour de sa doctrine sur les mots de passe, et ça, c’est top : ça va nous faciliter grandement les cahiers des charges.

Bon, par contre Père Noël, c’est bien de nous appâter avec des sous pour faire de la cyber, mais on te le redit encore une fois : on a surtout besoin de bras et de ce côté-là, c’est pas gagné, vu l’extension des SI de santé depuis ces 15 dernières années. T’as pas un ou deux lutins qui voudraient faire de la cyber à tout hasard ?

Gros bisous Père Noël,

À lire aussi : Ma lettre au Père Noël 2023

Ton RSSI qui t’aime,


L'auteur 

Responsable Sécurité des systèmes d’information et correspondant Informatique et Libertés au CHU de Nantes, Cédric Cartau est également chargé de cours à l’École des hautes études en santé publique (EHESP). On lui doit aussi plusieurs ouvrages spécialisés publiés par les Presses de l’EHESP, dont La Sécurité du système d’information des établissements de santé.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Hopital Manager de Softway Medical, premier DPI référencé Ségur V2 par l’ANS

Hopital Manager de Softway Medical, premier DPI référencé Ségur V2 par l’ANS

20 nov. 2025 - 14:04,

Communiqué

- Softway Medical

C’est officiel : l’ANS, l'Agence du Numérique en Santé, a confirmé qu’Hopital Manager, le Dossier Patient Informatisé de Softway Medical, est le premier DPI référencé Ségur V2. Une réussite qui souligne la position de leader d’un éditeur français souverain, engagé depuis la première heure dans la tr...

Illustration OSO-AI : une innovation bretonne au service du soin à domicile teste sa technologie au Danemark

OSO-AI : une innovation bretonne au service du soin à domicile teste sa technologie au Danemark

20 nov. 2025 - 11:56,

Communiqué

- Biotech Santé Bretagne

Dans le cadre du projet européen ACE, les centres d’innovations bretons Biotech Santé Bretagne et le CoWork’HIT, ont identifié l’entreprise bretonne OSO-AI. Pionnière du monitoring acoustique assisté par intelligence artificielle, elle teste actuellement sa solution innovante de soins à domicile à l...

Illustration BRISS : Transformer la crise hospitalière en levier de résilience

BRISS : Transformer la crise hospitalière en levier de résilience

18 nov. 2025 - 09:35,

Actualité

- Rédaction, DSIH

La plateforme BRISS, portée par l'ARS et la FHF Bourgogne-Franche-Comté, révolutionne la formation des établissements de santé en France en proposant des séries immersives inspirées de crises réelles comme la cyberattaque du CH de Pontarlier en octobre 2025.

Illustration Mettre l’Humain au Cœur du Numérique en Santé : un Atelier Stratégique pour Réussir la Conduite du Changement

Mettre l’Humain au Cœur du Numérique en Santé : un Atelier Stratégique pour Réussir la Conduite du Changement

17 nov. 2025 - 19:35,

Communiqué

- DSIH

Le numérique en santé ne réussit que lorsqu’il s’ancre dans la réalité humaine des organisations. Jeudi 27 novembre — 2h30 pour comprendre, anticiper et agir : un temps privilégié pour décrypter les dynamiques humaines, lever les résistances, engager les équipes et donner du sens à la transformation...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.