Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Ma lettre au Père Noël 2024

24 déc. 2024 - 13:46,
Brève-
Cédric Cartau

Écouter l'article

0:000:00
Illustration Ma lettre au Père Noël 2024
Cher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, c’est juste que… Oui bon, OK, c’est l’âge.

Côté incidents cyber, la routine, un crypto par-ci, une rançon par-là. Bon, tout de même, la nouveauté, c’est que les RSSI et DSI de ces établissements ont réagi rapidement et que rien ou presque n’a été pété – si l’on excepte tout de même les coupures totales ou partielles du SI pendant des semaines. Mais voyons plutôt le côté positif des choses : pour ce que l’on en sait, aucun patient décédé, aucun dirigeant devant un juge, le reste est gérable.

Bon, comme tous les ans le congrès de l’Apssis 2024 a frisé la perfection, c’est devenu une habitude. Parfait mélange entre conférences thématiques, sujets de fond, actualité, plénière. L’âge de raison, quoi. What else ?

Ah oui ! Cette année, grosse nouveauté – enfin je ne sais pas vraiment si c’est une nouveauté, tu jugeras toi-même : la crétinerie intersidérale de certains acteurs de l’écosystème informatique/cyber/santé (l’un des trois ou les trois, au choix) qui n’ont pas l’air d’avoir saisi le monde dans lequel on vit. C’est ainsi que l’on voit, chez certains, des phrases, des mails, des écrits, des tentatives de réponse ou de justification concernant leur incurie crasse qui laissent rêveur. L’un de mes confrères, mi-hilare, mi-désolé, m’a envoyé cette réponse lunaire de l’un de ses fournisseurs (copié-collé exact, références anonymes bien entendu, mais c’est du 100 % réel), reste bien assis sur ton traîneau :

« Le cahier des charges ne spécifiait pas de ne pas écrire les clés d’API dans le code source de l’application. Il n’était pas non plus détaillé d’utiliser de requêtes préparées pour se prémunir des injections SQL. Pour conclure, notre société n’étant pas soumise à NIS 2, nous n’avons pas l’obligation de tester la sécurité de nos développements si cela n’est pas spécifié dans le cahier des charges. Nous restons disponibles pour réaliser un chiffrage du coût de ces mesures lors des prochains développements que nous réaliserons au profit de votre société. »

Sinon Père Noël, t’es choubidou, côté réglementaire tu nous as amené – enfin – la 27001/27002 version 2022 et surtout l’évolution de l’HDS pour être conformes à cette nouvelle version de la 27001. Gros poutous. On est quand même dans les starting-blocks concernant NIS 2 (histoire notamment de clouer le bec au crétin intersidéral à l’origine du mail ci-dessus), mais il semble que dans l’immédiat il y ait des échanges plus qu’intenses entre l’Anssi et le Sénat.

Côté protection des données, c’est la fête au village. La plus grosse chienlit putative reste sans aucun doute l’IA et ChatGPT (ou ses avatars), mais 2024 aura été l’année des EDS (entrepôts de données de santé) : autorisations à foison et surtout détournements assez fréquents, on a l’impression de revivre le sketch dantesque des débuts de l’HDS.

Par contre Père Noël, côté bras dans la cyber, c’est toujours pas le top. Et côté présence féminine non plus. Les recrutements relèvent du parcours du combattant, les élèves qui sortent de primo-formation (même fléchés cyber) en connaissent moins que ma grand-mère sur le volet démarche structurée et conformité, mais bon, ils finiront par apprendre comme nous autres les vieux croûtons de service on a appris en rentrant sur le marché du travail il y a plusieurs décennies.

Gros bisous Père Noël,

Ton RSSI qui t’aime,

newsletter_23_12_24.jpg

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Webinaire DSIH, jeudi 06/10 «Cartographier et protéger ses données : des solutions pour prévenir les risques liés aux cyber attaques»

Webinaire DSIH, jeudi 06/10 «Cartographier et protéger ses données : des solutions pour prévenir les risques liés aux cyber attaques»

26 sept. 2022 - 18:55,

Actualité

- DSIH

Les établissements de santé sont des producteurs incessants de données. Ils en sont également des collecteurs. Que l’on parle de comptes-rendus médicaux, de résultats d’analyses de biologie, d’interprétations d’images, mais aussi de cartes d’identités, de passeports, de numéros de cartes vitales ou ...

Illustration DeepSeek et le moment Spoutnik

DeepSeek et le moment Spoutnik

11 fév. 2025 - 09:12,

Actualité

-
Cédric Cartau

L’histoire est bien connue : le 4 octobre 1957, l’URSS mettait sur orbite le tout premier satellite de l’histoire de l’humanité : Spoutnik. D’autres avancées allaient avoir lieu, mais ce premier envoi d’un objet artificiel dans l’espace a marqué les esprits : ceux qui à l’époque étaient en âge de co...

Illustration D’Orlando à  Toulouse : les pharmaciens se veulent acteurs du changement

D’Orlando à Toulouse : les pharmaciens se veulent acteurs du changement

13 mars 2024 - 10:18,

Actualité

- DSIH, Par Delphine Guilgot

Mardi 12 mars, la délégation française du CATEL, présente au salon HIMSS, organisait un duplex en direct d’Orlando avec le congrès de la Société française de pharmacie clinique (SFPC) qui se tenait en même temps à Toulouse. D’un côté et de l’autre de l’Atlantique, les pharmaciens hospitaliers ont pu...

Illustration #Webinaire DSIH | Jeudi 14/12 « L’intelligence artificielle, accélérateur de la feuille de route du numérique en santé »

#Webinaire DSIH | Jeudi 14/12 « L’intelligence artificielle, accélérateur de la feuille de route du numérique en santé »

05 déc. 2023 - 11:02,

Actualité

- DSIH

Dans sa quête d'innovation, l'American Hospital of Paris a orchestré un projet majeur en France et ce, en collaboration avec une startup-up et des leaders industriels dont Nuance (une société de Microsoft).Ce projet est AHP Med, une plateforme de service mobile "all in one" conçue pour permettre aux...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.