Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Ma lettre au Père Noël 2022

19 déc. 2022 - 18:44,
Tribune - Cédric Cartau
Cher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, enfin si quand même un peu.

Les années précédentes, j’avais poliment demandé quelques incidents pas trop méchants, histoire de bien faire sentir l’importance de la SSI, mais en 2022 ça a été too much : des attaques en crypto en veux-tu en voilà sur des hôpitaux à ne plus pouvoir les compter, des collectivités et j’en passe. Si la chienlit ressemble à quelque chose, ça doit être à cela.

Bon, comme tous les ans le Congrès de l’Apssis 2022 a frisé la perfection, mais cela devient une habitude. Nouveauté tout de même, l’Apssis démarre une série de webinaires thématiques. Le premier, sur l’évolution de la réglementation dans la santé, s’est tenu fin décembre, animé par Me Brac de La Perrière, et a fait un carton. What else ?

Sinon, toujours la sempiternelle question des salaires dans la cyber. On frôle toujours le délire, mais en même temps certains recruteurs devraient se poser des questions – et certains jeunes diplômés aussi du reste. Quand on engage des bac + 5 en cyber (qui ne sont déjà pas nombreux, on le dit juste depuis dix piges) pour les coller sur une chaise à surveiller les consoles d’un SOC (ce qui est éminemment un boulot de bac + 2, et encore), faut pas s’étonner de la pénurie des premiers et de l’absence des seconds dans l’écosystème. Plutôt que de chouiner sur les niveaux de salaire, certains feraient mieux de se demander si avec ce genre de dérive il ne faudra pas être bientôt titulaire d’un post-doctorat pour lancer des CTRL+F sur un fichier texte de traces.

Ah oui ! et puis aussi cette année Père Noël, y a une bande de nunuches qui nous chauffent régulièrement les esgourdes en nous bassinant avec le Cloud. Le Claaaaaouuuud qui serait la réponse à tout, la protection ultime contre les attaques cyber, l’alpha et l’oméga de la cyber. Bon, on va arrêter de fantasmer, le Cloud n’a jamais diminué les risques, il les déplace simplement, comme chaque nouvelle technologie, et ce depuis le début de l’humanité. Quand on est passé du cheval à la voiture thermique, on a remplacé le risque de s’aplatir la face dans l’étron d’un canasson par celui de crever un pneu au beau milieu de nulle part : ça sent juste moins mauvais, mais ce n’est pas forcément mieux.

Autrement Père Noël, t’es choubidou, tu nous as amené l’évolution du décret HDS avec cette histoire enfin réglée de l’activité 5 qui empoisonnait la vie de tout le monde. Par contre, nulle information sur la prise en compte de la version 2022 de l’ISO 27001. Pour 2023 peut-être ?

Côté RGPD, c’est la fête au village. Entre l’affaire Camaïeu, les contrôles à tout va (Discord qui s’est pris une belle prune), les jurisprudences européennes sur le transfert de fichiers clients dans le cas du rachat d’une entreprise et l’UE qui tente une énième fois un accord avec les US sur le transfert de données (les paris sont ouverts pour savoir combien de temps Max Schrems va mettre à faire invalider tout cela), c’est rock’n’roll dans le bureau des DPO et les départements juridiques. Puisque l’on parle de la Cnil justement, l’institution vient de faire paraître une mise à jour de sa doctrine sur les mots de passe, et ça, c’est top : ça va nous faciliter grandement les cahiers des charges.

Bon, par contre Père Noël, c’est bien de nous appâter avec des sous pour faire de la cyber, mais on te le redit encore une fois : on a surtout besoin de bras et de ce côté-là, c’est pas gagné, vu l’extension des SI de santé depuis ces 15 dernières années. T’as pas un ou deux lutins qui voudraient faire de la cyber à tout hasard ?

Gros bisous Père Noël,

À lire aussi : Ma lettre au Père Noël 2023

Ton RSSI qui t’aime,


L'auteur 

Responsable Sécurité des systèmes d’information et correspondant Informatique et Libertés au CHU de Nantes, Cédric Cartau est également chargé de cours à l’École des hautes études en santé publique (EHESP). On lui doit aussi plusieurs ouvrages spécialisés publiés par les Presses de l’EHESP, dont La Sécurité du système d’information des établissements de santé.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Dématérialisation du courrier : de vrais enjeux de gain d’efficience, de qualité et de coûts

Dématérialisation du courrier : de vrais enjeux de gain d’efficience, de qualité et de coûts

15 déc. 2024 - 19:49,

Communiqué

- Christophe CANTIN et Camille DE LA TULLAYE de chez Weliom

Dans le secteur hospitalier, la gestion des courriers, qu'ils soient papiers ou numériques, occupe une place centrale pour assurer la continuité des soins et des services administratifs. Le système de gestion traditionnel atteint ses limites face à l’augmentation des échanges de données et des exige...

Sécurité des SI : effet boomerang de la paire de baffes

26 avril 2022 - 09:45,

Communiqué

- Cédric Cartau

Tous ceux qui suivent l’actualité des SI et de la réglementation SI voient passer des news sur telle ou telle entreprise qui vient de se prendre une prune par la CNIL. Il y en a eu, il y en a et il y en aura. Ce qui est surprenant est que dans certains cas, il s’agit tantôt d’un responsable de trait...

Illustration Formation DPO Certifié : le témoignage de Pascal Sabatier

Formation DPO Certifié : le témoignage de Pascal Sabatier

02 juil. 2019 - 11:14,

Actualité

- DSIH, Propos recueillis par Pierre Derrouch

RSSI et délégué à la protection des données du Centre hospitalier intercommunal Aix-Pertuis et du Centre hospitalier de Salon-de-Provence, deux établissements du GHT des Bouches-du-Rhône, Pascal Sabatier a suivi la formation DPO Certifié organisée par DSIH Formations. Voici ce qu’il en pense.

Les enjeux du Cloud dans le cadre des GHT

28 juin 2018 - 11:17,

Actualité

- DSIH, Damien Dubois

Axians est la marque de Vinci Énergies dédiée aux solutions ICT. Dans un monde toujours plus connecté et collaboratif, Axians propose aux entreprises, administrations, fournisseurs de services ou opérateurs télécoms des solutions de gestion d’infrastructures réseaux, sous la forme de logiciels, de m...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.