Publicité en cours de chargement...
La cyber de retour de vacances – à fond, à fond, à fond !
Écouter l'article
On commence par un peu de réglementaire. La directive NIS 2 doit être transposée en droit français, et c’est le Parlement qui doit s’y coller. Sauf qu’avec le soap opera dont on suit chaque épisode chaque jour que Dieu fait, pas certain que ce genre de texte soit la priorité des élus à la rentrée. En clair, on risque de se prendre un décrochage de mâchoire à poireauter devant le JO tous les lundis matin. À moins que… Justement, NIS 2 n’est pas exactement un sujet clivant comme la retraite ou les tranches d’imposition, et il pourrait passer en vitesse, histoire d’écluser ce qui ne pose pas de soucis avant de rentrer dans le dur idéologique.
Netwrix, acteur spécialisé dans les produits et outils de protection de l’AD, fait l’acquisition de PingCastle. Pas forcément une bonne nouvelle de voir une solution gratuite et performante se faire croquer par un acteur à but lucratif.
Xerox lance des imprimantes assistées par l’IA pour améliorer les performances du scan de documents et de l’OCR. Votre serviteur a fait personnellement l’expérience de changer ses lunettes cet été, et l’opticien a commencé à me baratiner avec des verres Essilor fabriqués à base d’IA (authentique). Inutile de dire que je lui ai vite demandé d’arrêter de me pipeauter et que l’on est passé dare-dare au choix de la monture.
Mastercard annonce qu’il ne sera bientôt plus nécessaire de saisir un numéro de CB pour ses achats en ligne et que des jetons à durée de vie limitée suffiraient. Euh, oui ! Bon, moi, c’est ce que je fais déjà depuis au moins dix ans avec ma banque, on appelle cela des numéros de CB à usage unique. C’est quoi la news ?
Sinon Micromou donne l’alerte sur des failles VMware qui permettraient d’exploiter des permissions AD à hauts privilèges. Bon, en même temps, faut être un minimum indulgent avec VMware et sa maison mère : on ne peut pas être au four et au moulin, à savoir refaire tous les tableaux Excel des tarifs de licence (dont certaines ont été multipliées par x, entier naturel strictement positif) et corriger les bugs de ses produits, hein ?
Et puis, entre les sabotages des réseaux de fibre optique de SFR par des malfaisants et la panne électrique du SI de l’AP-HP, de temps en temps la physicalisation de l’informatique se rappelle à notre bon souvenir. On peut peut-être vivre d’amour et d’eau fraîche tout nu sur une île déserte, mais si vous voulez commander sur Amazon à l’ombre d’un palmier, faudra tout de même un câble et de l’électricité.
Perturbation des canaux GPS : il paraît que les compagnies aériennes ne sont pas tranquilles. Faut dire que guider un avion à la boussole, on l’apprend en formation, mais c’est vite limitant. À moins que dans les cockpits on repasse à trois pilotes, ce qui était le cas il n’y a pas si longtemps : deux qui tiennent le manche et le troisième la lampe et la carte.
Sinon, l’affaire CrowdStrike a un point commun avec la crise des subprimes de 2008. Avant cette dernière en effet, certains financiers de haut vol pensaient très honnêtement que le risque était tellement dilué étant donné la multitude d’acteurs qu’une secousse ne pourrait pas se propager bien loin : on a vu le résultat. À quand une jolie petite étude sur la concentration des acteurs sur toutes les couches du modèle OSI ? Le résultat risque de nous faire serrer grave les fesses.
Ah oui ! J’allais oublier le superbe prune RGPD infligée à Uber, qui a, semblerait-il, été un tantinet léger avec la protection des données des chauffeurs, géolocalisation incluse. Pas bon de jouer avec les données de géoloc, pas bon du tout !
À découvrir → En direct de l’APSSIS - Cyberattaque : le retour d’expérience et les conseils du GHT de Dordogne
Bonne rentrée.
L'auteur
Responsable Sécurité des systèmes d’information et correspondant Informatique et Libertés au CHU de Nantes, Cédric Cartau est également chargé de cours à l’École des hautes études en santé publique (EHESP). On lui doit aussi plusieurs ouvrages spécialisés publiés par les Presses de l’EHESP, dont La Sécurité du système d’information des établissements de santé.
Avez-vous apprécié ce contenu ?
A lire également.

Lancement d’un appel à projets Achats innovants
14 avril 2026 - 08:34,
Actualité
- Damien, DuboisLe 10 avril, le ministère de la Santé a annoncé le lancement d’un appel à projets pour accélérer l'adoption d’innovations matures dans les établissements de santé via la commande publique en partenariat entre l’AIS, l’ANAP et la DGOS.

L’IA, fossoyeur de l’IT ? Pas si simple, et certainement pas tout de suite
07 avril 2026 - 07:40,
Tribune
-Dans la première moitié du XIXe siècle, les usines textiles, qui avaient déployé massivement des métiers à tisser mécaniques, utilisaient les ouvriers pour contrôler le tissu sortant de la chaîne de production : absence de fil cassé, etc. Un ouvrier pouvait piloter 2 machines en même temps, et à un ...

Du séjour au domicile : le SMS comme brique du système d’information hospitalier
07 avril 2026 - 07:30,
Actualité
- Pierre Derrouch, DSIHLa réduction continue des durées de séjour hospitalier déplace une part du risque clinique vers le domicile. En chirurgie ambulatoire, les réhospitalisations entre un à trois jours après l’intervention figurent parmi les indicateurs de sécurité suivis par la Haute Autorité de Santé dans le cadre des...

Equasens nomme François-Pierre Marquier au poste de Directeur Général Délégué et renforce ainsi sa gouvernance pour accompagner ses ambitions de croissance
02 avril 2026 - 15:47,
Communiqué
- Le groupe EquasensLe groupe Equasens annonce la nomination de François-Pierre Marquier au poste de Directeur Général Délégué. Il rejoint à ce titre l’équipe de direction aux côtés de Denis Supplisson, Directeur Général, et de Grégoire de Rotalier, Directeur Général Délégué et directeur de la Division Établissements d...
