Publicité en cours de chargement...

2022 : bilan de l’année

03 jan. 2023 - 10:37,
Tribune - Cédric Cartau
L’année s’est achevée : 2022 restera comme l’année d’après (Covid) et surtout l’année « pendant » (l’explosion des attaques en crypto, tout le monde en aura pris sa part et pas seulement les hôpitaux). Petit bilan.

Janvier, la fin du Far West annoncée pour les Gafam ?
En gros, deux textes – le DSA et le DMA[1] – visent à encadrer pour le premier le commerce des services numériques (Digital Services Act) et, pour le second des biens, (Digital Markets Act) par les grosses entreprises. Les Gafam ne sont jamais mentionnés mais clairement ciblés, si l’on en croit l’intense activité de lobbying à laquelle s’est livré Alphabet, la maison mère de Google, lobbying dénoncé par Thierry Breton (commissaire européen responsable du marché intérieur) et qui a dû aller suffisamment loin pour que Sundar Pichai, le PDG d’Alphabet, présente en personne ses excuses.

Février
Le temps froid et en général maussade n’empêche pas votre serviteur de ferrailler avec Me Brac de La Perrière sur l’épineuse question du partage de données en santé, ni, en pleine affaire McKinsey, de dérouler les règles de bon usage des sociétés de conseil.

Mars
Tout juste après l’invasion de l’Ukraine, il pleut des notes de service en tout genre sur les patches des systèmes, les scans externes, les précautions habituelles de sécurité. C’est vrai qu’avant on ne s’en préoccupait pas du tout !

Avril
Plusieurs prunes délivrées par la Cnil, où la nouvelle tendance semble être de charger le sous-traitant qui prend (quasiment) tout pour lui. En même temps, quand on voit le niveau de maturité général des fournisseurs au regard du RGPD (j’ai testé les telco pour vous, certains sont à pleurer), ça fait peur.
Ah oui ! Avril, c’est le congrès de l’Apssis. Excellent comme d’habitude.

Mai
Pas grand-chose, si j’en crois mes propres articles. Cela ne va pas durer.
Ah si ! Parution de l’ouvrage Les Fondamentaux de la gestion de crise cyber, coordonné par Laurane Raimondo.

À découvrir2022 : bilan à mi-course

Juin
Sortie du référentiel d’identification électronique, qui impose peu ou prou à tout le monde la MFA d’ici à 2026. Bon, quand on sait que feu le décret Confidentialité, qui tentait d’exiger la même chose sur un périmètre plus petit, a fini par être abrogé faute de combattants, il est urgent de ne pas se presser.

Juillet
Les vacances qui approchent sont propices à la réflexion métaphysico-informatique, et votre serviteur vous sort une première divagation sur la question de savoir si RSSI et DPO sont ou pas des bullshit jobs[2], et une seconde sur la possibilité – ou pas – d’effacer réellement une donnée patient[3]. Qui fait d’ailleurs écho à un précédent article que j’avais commis sur l’usage de la crypto pour effacer une donnée[4].

Août.
Plage, tongs, comme d’habitude.

Septembre
Votre serviteur a dans le pif non pas le Cloud, mais les gugusses qui vous le mettent à toutes les sauces. Anne Boleyn aurait pu en parler[5].

Octobre
Petite actualité sur la question de la responsabilité d’une DSI en cas de crash.

Novembre
Énorme, un Éhpad insère des puces de géolocalisation dans les charentaises des pensionnaires pour pouvoir les tracer.

Décembre
ChatGPT, le début de la fin de la cyber. Je me demande d’ailleurs combien de mes chroniques il aurait pu écrire sans que vous vous en rendiez compte. Ai-je d’ailleurs écrit moi-même celle-ci ?

Bonne année, sûr que l’on ne chômera pas.


[1]   https://www.touteleurope.eu/societe/numerique-que-sont-le-dma-et-le-dsa-les-projets-europeens-de-regulation-d-internet/ 

[2]   /article/4786/rssi-et-dpo-sont-ils-des-bullshit-jobs.html 

[3]   /article/4790/effacer-une-donnee-medicale-d-un-patient-vraiment.html 

[4]   /article/3948/effacer-ses-donnees-les-briser-menu-ou-jeter-la-cle.html 

[5]   /article/4846/anne-boleyn-et-le-cloud.html 


L'auteur 

Responsable Sécurité des systèmes d’information et correspondant Informatique et Libertés au CHU de Nantes, Cédric Cartau est également chargé de cours à l’École des hautes études en santé publique (EHESP). On lui doit aussi plusieurs ouvrages spécialisés publiés par les Presses de l’EHESP, dont La Sécurité du système d’information des établissements de santé.

Avez-vous apprécié ce contenu ?

A lire également.

Illustration L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite

L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite

07 avril 2026 - 07:40,

Tribune

-
Cédric Cartau

Dans la première moitié du XIXe siècle, les usines textiles, qui avaient déployé massivement des métiers à tisser mécaniques, utilisaient les ouvriers pour contrôler le tissu sortant de la chaîne de production : absence de fil cassé, etc. Un ouvrier pouvait piloter 2 machines en même temps, et à un ...

Illustration Du séjour au domicile : le SMS comme brique du système d’information hospitalier

Du séjour au domicile : le SMS comme brique du système d’information hospitalier

07 avril 2026 - 07:30,

Actualité

- Pierre Derrouch, DSIH

La réduction continue des durées de séjour hospitalier déplace une part du risque clinique vers le domicile. En chirurgie ambulatoire, les réhospitalisations entre un à trois jours après l’intervention figurent parmi les indicateurs de sécurité suivis par la Haute Autorité de Santé dans le cadre des...

Illustration Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale

Au GHT de Saône-et-Loire – Bresse-Morvan, un concentrateur de données comme socle des usages d’IA et de la coordination territoriale

17 mars 2026 - 08:32,

Actualité

- Par Pierre Derrouch, DSIH

Face aux limites d’une convergence applicative étendue à plus de 350 logiciels hétérogènes, le Groupement hospitalier de territoire de Saône-et-Loire – Bresse-Morvan a engagé, à partir de 2022, une inflexion stratégique centrée sur la donnée. Mis en production en 2023, un concentrateur de données de...

Illustration L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

L’Occident se fracasse sur Seedance – la cyber face au paradigme de Robin des Bois

24 fév. 2026 - 08:18,

Tribune

-
Cédric Cartau

Impossible de le rater si on s’intéresse un minimum aux évolutions de l’IA : le logiciel Seedance(1), IA spécialisée dans la génération de vidéo d’un réalisme époustouflant, déclenche la colère des Majors américaines : Warner, Disney, Netflix, etc.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.