Publicité en cours de chargement...

Publicité en cours de chargement...

Ma lettre au Père Noël 2024

24 déc. 2024 - 13:46,
Brève-
Cédric Cartau

Écouter l'article

0:000:00
Illustration Ma lettre au Père Noël 2024
Cher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, c’est juste que… Oui bon, OK, c’est l’âge.

Côté incidents cyber, la routine, un crypto par-ci, une rançon par-là. Bon, tout de même, la nouveauté, c’est que les RSSI et DSI de ces établissements ont réagi rapidement et que rien ou presque n’a été pété – si l’on excepte tout de même les coupures totales ou partielles du SI pendant des semaines. Mais voyons plutôt le côté positif des choses : pour ce que l’on en sait, aucun patient décédé, aucun dirigeant devant un juge, le reste est gérable.

Bon, comme tous les ans le congrès de l’Apssis 2024 a frisé la perfection, c’est devenu une habitude. Parfait mélange entre conférences thématiques, sujets de fond, actualité, plénière. L’âge de raison, quoi. What else ?

Ah oui ! Cette année, grosse nouveauté – enfin je ne sais pas vraiment si c’est une nouveauté, tu jugeras toi-même : la crétinerie intersidérale de certains acteurs de l’écosystème informatique/cyber/santé (l’un des trois ou les trois, au choix) qui n’ont pas l’air d’avoir saisi le monde dans lequel on vit. C’est ainsi que l’on voit, chez certains, des phrases, des mails, des écrits, des tentatives de réponse ou de justification concernant leur incurie crasse qui laissent rêveur. L’un de mes confrères, mi-hilare, mi-désolé, m’a envoyé cette réponse lunaire de l’un de ses fournisseurs (copié-collé exact, références anonymes bien entendu, mais c’est du 100 % réel), reste bien assis sur ton traîneau :

« Le cahier des charges ne spécifiait pas de ne pas écrire les clés d’API dans le code source de l’application. Il n’était pas non plus détaillé d’utiliser de requêtes préparées pour se prémunir des injections SQL. Pour conclure, notre société n’étant pas soumise à NIS 2, nous n’avons pas l’obligation de tester la sécurité de nos développements si cela n’est pas spécifié dans le cahier des charges. Nous restons disponibles pour réaliser un chiffrage du coût de ces mesures lors des prochains développements que nous réaliserons au profit de votre société. »

Sinon Père Noël, t’es choubidou, côté réglementaire tu nous as amené – enfin – la 27001/27002 version 2022 et surtout l’évolution de l’HDS pour être conformes à cette nouvelle version de la 27001. Gros poutous. On est quand même dans les starting-blocks concernant NIS 2 (histoire notamment de clouer le bec au crétin intersidéral à l’origine du mail ci-dessus), mais il semble que dans l’immédiat il y ait des échanges plus qu’intenses entre l’Anssi et le Sénat.

Côté protection des données, c’est la fête au village. La plus grosse chienlit putative reste sans aucun doute l’IA et ChatGPT (ou ses avatars), mais 2024 aura été l’année des EDS (entrepôts de données de santé) : autorisations à foison et surtout détournements assez fréquents, on a l’impression de revivre le sketch dantesque des débuts de l’HDS.

Par contre Père Noël, côté bras dans la cyber, c’est toujours pas le top. Et côté présence féminine non plus. Les recrutements relèvent du parcours du combattant, les élèves qui sortent de primo-formation (même fléchés cyber) en connaissent moins que ma grand-mère sur le volet démarche structurée et conformité, mais bon, ils finiront par apprendre comme nous autres les vieux croûtons de service on a appris en rentrant sur le marché du travail il y a plusieurs décennies.

Gros bisous Père Noël,

Ton RSSI qui t’aime,

newsletter_23_12_24.jpg

Avez-vous apprécié ce contenu ?

A lire également.

Illustration ChatGPT Santé : une innovation grand public sous fortes contraintes réglementaires en santé

ChatGPT Santé : une innovation grand public sous fortes contraintes réglementaires en santé

09 jan. 2026 - 12:42,

Actualité

- Rédaction, DSIH

Le 7 janvier 2026, OpenAI a annoncé le lancement de ChatGPT Santé, une expérience dédiée intégrée à ChatGPT et orientée vers les usages de santé et de bien-être. L’outil est présenté comme un moyen d’aider les personnes à mieux comprendre leurs données de santé, à préparer des rendez-vous médicaux o...

Illustration Equasens renforce sa stratégie de formation digitale avec l’acquisition majoritaire d’Erevo

Equasens renforce sa stratégie de formation digitale avec l’acquisition majoritaire d’Erevo

09 jan. 2026 - 10:23,

Brève

- Rédaction, DSIH

Le groupe Equasens poursuit le renforcement de son positionnement dans les services numériques à destination des professionnels de santé. L’éditeur de solutions logicielles a annoncé, le 5 janvier 2026, l’acquisition de 80 % du capital d’Erevo, acteur français spécialisé dans la formation en ligne p...

Illustration deuxiemeavis.fr et Maiia annoncent la signature d’un partenariat pour proposer aux professionnels de santé un accès facilité à un avis spécialisé sur dossier pour les situations médicales complexes

deuxiemeavis.fr et Maiia annoncent la signature d’un partenariat pour proposer aux professionnels de santé un accès facilité à un avis spécialisé sur dossier pour les situations médicales complexes

13 jan. 2025 - 10:01,

Communiqué

- Maiia

Paris, France, le 11 décembre 2024 - Maiia, la plateforme de services en ligne de Cegedim Santé et deuxiemeavis.fr, un service qui permet aux médecins et à leurs patients d’obtenir en moins de 7 jours l’avis complémentaire d’un médecin spécialiste, nouent un partenariat inédit au service d'une même ...

Illustration Galeon, pionnier de l’IA médicale, lance sa campagne de financement participatif

Galeon, pionnier de l’IA médicale, lance sa campagne de financement participatif

08 jan. 2026 - 12:04,

Communiqué

- Galeon

Annecy, le 7 janvier 2026 – Galeon, acteur français pionnier de l’intelligence artificielle médicale hospitalière, annonce le lancement de sa campagne de financement participatif sous forme d’obligations publiques, afin de soutenir le déploiement de son Dossier Patient Intelligent en France et à l’i...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.