Publicité en cours de chargement...

Publicité en cours de chargement...

Prendre la température du système d’information et soigner avec IKare.

17 mars 2014 - 13:21,
Actualité - M.V.B
ITrust, Cabinet d’Expertise en sécurité informatique, développe et commercialise aujourd’hui la solution IKare (scanner de vulnérabilité). Telle une sonde, IKare sert à prendre la température et permet d’établir le bilan de santé des systèmes d’informations, applications web, sites internet et infrastructures techniques. 

Comme toute structure, les établissements de santé sont vulnérables aux attaques informatiques. L’ensemble des équipements techniques peut présenter des vulnérabilités vis-à-vis de l’extérieur (par exemple, le cross-site scripting qui permet d’attaquer les serveurs internet par injection de contenu), mais également en interne (avec un programme malveillant, introduit via une simple clé USB, qui exploiterait une faille du système d’exploitation pour exfiltrer des données sensibles) qui peuvent conduire à des vols ou à des destructions de données voire au blocage de tout ou partie du système. On imagine aisément les conséquences de ce type d’intrusion : de la désorganisation d’un service médical ou administratif aux vols de données sensibles.

La solution IKare permet non seulement de repérer par analyse automatisée toutes les vulnérabilités de l’ensemble d’une infrastructure mais aussi de les gérer. Un rapport dresse la liste des vulnérabilités informatiquement connues, les catégorise et propose des solutions pour les corriger.

« Faire face à ces vulnérabilités, c’est diminuer fortement le risque d’incidents de sécurité, souligne le RSSI du CHU de Bordeaux, utilisateur de la solution IKare. Comme dans une maison, on vérifie que les fenêtres sont bien fermées, les portes verrouillées, les systèmes d’alarme en fonctionnement… Il faut savoir que les vulnérabilités sont de plusieurs types et beaucoup sont d’ordre technique - mauvaise configuration d’un équipement, absence de mise à jour de serveur, mots de passe mis par défaut - et donc facilement corrigeables ».

C’est la raison pour laquelle ITrust, partenaire du Congrès SSI Santé du Mans, présentera le Top 10 des vulnérabilités : quelles sont-elles et comment les corriger ? 

 

Retrouvez toutes les informations sur les solutions de Vulnérabilité Management ici 

Avez-vous apprécié ce contenu ?

A lire également.

ethicovigilance-numerique-premiers-signaux-dalerte-dans-la-sante-connectee

Éthicovigilance numérique : premiers signaux d’alerte dans la santé connectée

24 avril 2025 - 15:14,

Actualité

- DSIH

La Délégation au numérique en santé (DNS) publie le premier rapport d’activité de la Plateforme d’éthicovigilance du numérique en santé, un dispositif inédit lancé fin 2023 pour recueillir les signalements d’usagers et de professionnels confrontés à des enjeux éthiques liés aux technologies de santé...

contourner-les-regles-faille-cyber-eternelle-et-consubstantielle-a-lespece-humaine

Contourner les règles, faille cyber éternelle et consubstantielle à l’espèce humaine

21 avril 2025 - 19:07,

Tribune

-
Cédric Cartau

Récemment, un post sur LinkedIn racontait l’histoire suivante : un enseignant soucieux de repérer les élèves qui faisaient rédiger leur copie par ChatGPT transmettait ses consignes sous forme de fichiers PDF dans lesquels il incluait des morceaux de texte en caractères blancs, donc invisibles pour l...

larnaque-a-larret-de-travail-comme-source-de-reflexion

L’arnaque à l’arrêt de travail comme source de réflexion

14 avril 2025 - 21:57,

Tribune

-
Cédric Cartau

Soupçonné d’avoir mis en place un site Web permettant d’acheter de « faux » arrêts de travail en quelques clics et pour 9 euros seulement, un jeune homme de 22 ans originaire des Landes est sous le coup d’une accusation et de poursuites diverses. Les faux arrêts de travail étaient générés automatiqu...

panorama-forcement-non-exhaustif-du-fleau-des-arnaques-en-ligne-en-ce-debut-2025

Panorama forcément non exhaustif du fléau des arnaques en ligne en ce début 2025

08 avril 2025 - 07:19,

Tribune

-
Cédric Cartau

Le temps des mails provenant d’un prince nigérian qui requiert votre aide pour toucher un héritage, ou de la petite Marie qui attend désespérément une greffe, est révolu : les techniques ont évolué, les outils aussi, les réseaux se sont structurés et professionnalisés. Petit panorama, forcément inco...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.