Décryptage.

Panne majeure CrowdStrike : petite digression sur le bug incriminé

30 juil. 2024 - 15:29,

Actualité

- Cédric Cartau

On en est à compter les points de qui a fait quoi, qui a codé quoi et qui a planté qui, mais depuis la panne majeure CrowdStrike on voit sur les réseaux le bout de code incriminé, supposé avoir provoqué tout ce ramdam. En gros, une erreur de manipulation de pointeur, un grand classique du bug[1]. Et...

CVE-2023-27532 : une vulnérabilité sous-estimée revient frapper les serveurs de sauvegarde Veeam

30 juil. 2024 - 15:22,

Actualité

- Charles Blanc-Rolin

En ce 26 juillet, alors que le « bug » implémenté dans l’EDR Falcon Sensor de Crowdstrike ayant affecté massivement les systèmes Windows de ses clients la semaine passée n’en finit pas de défrayer la chronique, la vulnérabilité CVE-2023-27532 affectant les version 11 et 12 de Veeam Backup & Replicat...

Panne majeure CrowdStrike : analyse à tiède

23 juil. 2024 - 11:52,

Tribune

- Cédric Cartau

Que l’action apparemment courante d’un seul individu (semblerait-il) d’une seule entreprise cyber mette le feu dans autant d’entreprises utilisatrices, nul n’avait vu cela de mémoire de RSSI, et c’est pourquoi la « panne » CrowdStrike est remarquable. Autant de dégâts en un seul clic ! Quoi qu’il en...

En direct du feu : panne majeure Crowdstrike

19 juil. 2024 - 16:41,

Actualité

- Cédric Cartau

Est-on dans une nième édition du « fat fingers » (le gars avec des gros doigts qui appuie sur la mauvaise touche dans l’urgence et balance un ordre bash ou sql qui pête tout) ou une limite du système des plaques de Reason (toutes les sécurités successives ont échoué devant un dysfonctionnement jamai...

APSSIS – AFIB : un référentiel de sécurité pour les dispositifs médicaux connectés

16 juil. 2024 - 10:46,

Actualité

- DSIH, Morgan Bourven

Les dispositifs médicaux (DM) connectés, parfois très anciens, font partie des éléments les moins maitrisés par les RSSI et pour lesquels le risque cyber est parfois élevé. L’AFIB, association professionnelle regroupant 500 ingénieurs biomédicaux, a donc créé un groupe de travail avec l’APSSIS pour ...

La cyber face à la théorie du point de bascule

16 juil. 2024 - 10:44,

Tribune

- Cédric Cartau

« Combien faut-il de personnes pour déclencher une révolution ? »

les-gip-ont-ils-vu-venir-la-loi-sren

Les GIP ont-ils vu venir la loi SREN ?

05 juil. 2024 - 17:19,

Tribune

- Me Laurence Huin et Me Raphaël Cavan.

La stratégie du gouvernement français en matière de souveraineté numérique de la France, détaillée initialement dans la Doctrine cloud de mai 2023, se renforce avec l'adoption le 10 avril dernier de la loi visant à sécuriser et réguler l'espace numérique (SREN).

La cyber face au paradigme de la clôture de Chesterton

02 juil. 2024 - 11:24,

Tribune

- Cédric Cartau

Il est un lieu ou prévaut l’arbitraire, la pseudo-vérité assénée d’un coup sec sans plus de justification : la panière à linge.

Quelles démarches CNIL pour quelle modification du traitement de données de santé

24 juin 2024 - 13:20,

Tribune

- Alice Robert et Alexandre Fievee

Nul n’ignore que certains traitements de données de santé doivent faire l’objet, avant leur mise en œuvre, d’une formalité CNIL. Mais saviez-vous qu’une modification d’un traitement, ayant fait l’objet d’une telle formalité, peut justifier une nouvelle formalité ? C’est ce que vient de nous préciser...

En direct de l’APSSIS 2024 – la conférence de Philippe Loudenot

20 juin 2024 - 02:00,

Actualité

- Cédric Cartau

Avec un titre pareil (« IA bien qui IA le dernier ») on s’attendait à du décapage au ras : on n’a pas été déçu.

En direct de l’APSSIS 2024 – l’intervention de Sylvain Forge

20 juin 2024 - 02:00,

Actualité

- Cédric Cartau

Où l’on apprend que 75 % des français pensent vivre dans un univers à la SF (sondage Opinion Way 2029)

En direct de l’APSSIS 2024 – sécurisation des accès en télémaintenance fournisseur

19 juin 2024 - 01:59,

Actualité

- Cédric Cartau

Un regard croisé entre l’ASINHPA (MIPIH) et le CHU de LIMOGES sur les contraintes, côté client et côté fournisseur, de la sécurisation des accès de télémaintenance.  

en-direct-de-lapssis-2024-table-ronde-institutionnelle

En direct de l’APSSIS 2024 – table ronde institutionnelle

18 juin 2024 - 18:56,

Actualité

- Cédric Cartau

Comme chaque année un regard en direct sur les conférences en cours, et comme chaque année le congrès de l’APSSIS s’ouvre par la table ronde institutionnelle.

nouvelle-version-de-lobservatoire-de-la-e-sante

Nouvelle version de l’Observatoire de la e-santé

18 juin 2024 - 10:45,

Actualité

- DSIH, Damien Dubois

Le 12 juin 2024, l’Agence du numérique en santé a annoncé la mise en ligne d’une nouvelle version de l’Observatoire de la e-santé plus ergonomique et performante. 

Actualité cyber : JO or not JO

11 juin 2024 - 10:51,

Tribune

- Cédric Cartau

On sort du pire printemps que l’on ait connu depuis des lustres, et ça bouge sur la planète cyber. Petite revue à peine orientée.

Développer la recherche grâce aux entrepôts de données de santé hospitaliers - 15 projets financés à hauteur de 3.5 M€ par le programme DAtAE

10 juin 2024 - 20:56,

Communiqué

- Health Data Hub

15 projets ont été sélectionnés par la direction générale de l’offre de soins (DGOS) dans le cadre du 1er appel à projets soutenant financièrement et techniquement le développement de projets de recherche mobilisant les données issues d’entrepôts de données de santé (EDS) hospitaliers. L’opération d...

Hébergement des données de santé externalisé : de nouvelles exigences pour un hébergement conforme

10 juin 2024 - 12:23,

Tribune

- Alice Robert et Alexandre Fievee

Un nouveau référentiel pour la certification HDS vient d’être publié au Journal Officiel. Ce document est porteur de nombreuses modifications pour l’activité d’hébergement externalisé des données de santé personnelles…

Mais au fait, c’est quoi exactement une crise ? Et surtout une crise cyber ?

04 juin 2024 - 10:43,

Tribune

- Cédric Cartau

Imaginez la scène…

litteratie-en-sante-trois-quarts-des-adultes-ont-des-difficultes-pour-utiliser-les-outils-numeriques-en-sante

Littératie en santé : trois quarts des adultes ont des difficultés pour utiliser les outils numériques en santé

29 mai 2024 - 16:27,

Actualité

- DSIH

Santé Publique France a participé à une enquête européenne mesurant les niveaux de littératie en santé des adultes de 15 pays. Les résultats montrent qu’en France, un tiers des personnes interrogées ont un niveau jugé « problématique » de littératie en santé. Les outils en ligne sont particulièremen...

Revue d’actualité cyber : il s’en passe des choses douces et roses

28 mai 2024 - 11:08,

Tribune

- Cédric Cartau

Pas de sujet de fond cette semaine, mais plutôt les résultats de mes pérégrinations clicodromesques.

decouvrez-les-resultats-du-premier-barometre-e-sante-dsih

Découvrez les résultats du premier baromètre E-Santé DSIH

22 mai 2024 - 09:00,

Rédaction

Le magazine DSIH a réalisé une radiographie du quotidien des DSI et RSI. Priorités, budgets, tendances et difficultés : en 37 questions, il brosse le portrait d’un secteur en pleine transformation, soumis à de fortes pressions… mais où le niveau de bien-être au travail est élevé !

la-bibliotheque-ouverte-dalgorithmes-en-sante-accessible-librement-en-ligne

La Bibliothèque ouverte d’algorithmes en santé accessible librement en ligne

21 mai 2024 - 10:04,

Actualité

- DSIH, Damien Dubois

Le 14 mai, le Health Data Hub a annoncé la mise en ligne en accès libre de sa Bibliothèque ouverte d’algorithmes en santé. Elle répertorie les algorithmes de traitement des données de santé pour faciliter leur réutilisation dans divers projets de recherche et d’innovation.

Découvrez les résultats du 1er baromètre E-santé DSIH !

14 mai 2024 - 11:28,

Actualité

- DSIH

Depuis plus de 15 ans, déjà, DSIH Magazine partage les expériences, les interrogations, les difficultés et les réussites des directeurs et responsables des systèmes d'information de santé. 

La cyber : analyse militaro-financière

07 mai 2024 - 11:07,

Tribune

- Cédric Cartau

Dans un article[1] récent de La Tribune, les auteurs développent l’idée selon laquelle la stabilité financière mondiale va être bientôt mise à mal par le risque cyber. Si l’on prend en compte le cumul des pertes financières du secteur bancaire mondial depuis 2020 à la suite des attaques cyber, les c...

Le règlement pour la création d'un Espace Européen des Données de Santé, adopté

30 avril 2024 - 11:14,

Tribune

- Marguerite Brac de La Perrière

Les députés européens ont adopté, le 24 avril 2024, le règlement pour la création d'un Espace européen des données de santé (EEDS) ou European Health Data Space (EHDS), première déclinaison sectorielle du règlement sur la gouvernance des données (DGA).

La cyber en vacances

29 avril 2024 - 02:00,

Tribune

- Cédric Cartau

En vacances, votre serviteur tente comme tout un chacun de se changer les idées. Et de ne pas faire de cyber. Mais mon clavier fourche trop vite, mes podcasts me font de l’œil et mes abonnements YouTube déferlent en continu sur les alertes de mon smartphone. Petite revue.

CVSS de niveau 10 : de quoi parle-t-on exactement ?

23 avril 2024 - 11:08,

Tribune

- Cédric Cartau

Récemment, nous avons eu droit à plusieurs fournisseurs d’équipements dans le domaine de la cyber (logiciels de protection, mais surtout firewalls – je ne citerai aucun nom, on va encore me dire que je fais de la mauvaise pub) pour lesquels des failles de niveau 10/10 sur l’échelle CVSS ont été publ...

Recommandations de la Cnil sur l’IA

23 avril 2024 - 11:01,

Actualité

- Damien Dubois

En avril 2024, la Cnil a publié ses premières recommandations sur le développement des systèmes d’intelligence artificielle pour aider les professionnels à concilier innovation et respect des droits des personnes.

santexpo-2024-construire-lavenir-de-la-sante-et-du-medico-social-avec-les-professionnels-du-secteur

SANTEXPO 2024 : construire l'avenir de la santé et du médico-social avec les professionnels du secteur

22 avril 2024 - 12:00,

Communiqué

- SANTEXPO 2024

Le secteur de la santé et du médico-social se donne rendez-vous du 21 au 23 mai 2024 à Paris Expo, Porte de Versailles pour une nouvelle édition de SantExpo, organisée par la Fédération hospitalière de France (FHF) sous le haut patronage du Président de la République, Emmanuel Macron...

L’avenir de l’IA : vous préférez la version bisounours ou brute de décoffrage ?

16 avril 2024 - 11:27,

Tribune

- Cédric Cartau

Nous avons récemment eu droit à une liste de prévisions (à lire au préalable ici[1]) du directeur général d’OpenAI (Sam Altman) concernant le futur de l’IA. Certes, la futurologie est un exercice délicat, mais certaines de ses prédictions tournent clairement à la bisounourserie façon guimauve et cho...

L’importance des parcours patient, parcours de prise en charge et processus

16 avril 2024 - 11:19,

Communiqué

- Weliom

La connaissance, la formalisation et le partage des parcours patients et les processus de gestion au sein des établissement de soin et médico-sociaux sont un prérequis à toute démarche de sécurisation des activités, d’amélioration continue ou de transformation

Les bonnes pratiques de la simulation en santé mises à jour par la HAS

09 avril 2024 - 11:00,

Actualité

- Damien Dubois

Validée par le collège de la Haute Autorité de santé, la version actualisée du guide de bonnes pratiques en matière de simulation en santé a été mise en ligne le 28 mars 2024. La précédente datait de 2012.

Dictionnaire légèrement décalé de l’informatique et de la cyber

09 avril 2024 - 10:57,

Tribune

- Cédric Cartau

Les mots, rien que les mots : le langage est fait de mots et les mots recouvrent les idées et les concepts. Petit voyage en terre presque connue.

Retour sur expérience : WELIOM a préparé le CRPA, Centre de Réadaptation pour Personnes Âgées VYV 3 Terres D'oc à sa visite de certification HAS sur les critères numériques

02 avril 2024 - 11:45,

Communiqué

- Weliom

Il y a déjà 10 ans, WELIOM s’attachait à accompagner les établissements de santé sur la thématique Gestion du Système d’Information de la HAS en faisant notamment le lien entre 12 critères du manuel de certification et les indicateurs du programme Hôpital Numérique. 

pour-faire-de-lia-une-realite-en-sante

Pour faire de l’IA une réalité en santé

02 avril 2024 - 11:40,

Actualité

- DSIH, Damien Dubois

Le 26 mars, le Healthcare Data Institute a publié un rapport s’interrogeant sur les limites et les points forts de l’IA dans la transformation de la santé où il recense dix recommandations.

Revue d’actualité cyber un tantinet décalée

02 avril 2024 - 11:36,

Tribune

- Cédric Cartau

Il s’en passe des choses en ce moment : est-ce le printemps ou la fin d’un hiver pourri ? Toujours est-il que l’on ne sait plus où donner de la tête.

Les 42 mesures et la 27001

26 mars 2024 - 10:06,

Tribune

- Cédric Cartau

Le guide des 42 mesures d’hygiène de sécurité de l’Anssi est un document que je tiens pour essentiel dans la démarche cyber.

Le secret médical peut-il être levé pour les besoins de la défense ?

25 mars 2024 - 12:08,

Tribune

- Alexandre Fievée & Alice Robert

Nombre de collaborateurs, salariés notamment dans des établissements de santé, ont accès, dans le cadre leurs fonctions, à des documents contenant des données médicales de patients. Ces informations sont protégées par le secret médical. Mais, le jour où survient un litige entre l’un de ces salariés ...

webinaire-dsih-jeudi-0404-preadmission-identitovigilance-consentement-du-patient-comment-le-numerique-peut-faciliter-ladoption-des-dernieres-reglementations

#Webinaire DSIH | Jeudi 04/04 « Préadmission, Identitovigilance & consentement du patient : Comment le numérique peut faciliter l’adoption des dernières réglementations ? »

19 mars 2024 - 11:37,

Actualité

- DSIH

Dans un paysage de santé en constante évolution, où les réglementations et les normes de sécurité des données prennent une importance croissante, il est essentiel de comprendre comment le numérique peut servir de levier pour faciliter l'adoption des dernières réglementations sans complexifier le par...

La cyber et la théorie des trois enveloppes (1)

19 mars 2024 - 10:07,

Tribune

- Cédric Cartau

Quand on termine la lecture de Dette, 5 000 ans d’histoire de David Graeber (aussi connu pour avoir écrit Bullshit Jobs), deux idées viennent immanquablement en tête. La première, c’est : Waouh ! Nom d’une brouette en inox, combien de temps lui a-t-il fallu pour pondre un pavé pareil (plus de 600 pa...

comprendre-ce-quimplique-le-marquage-ce-des-dm

Comprendre ce qu’implique le marquage CE des DM

19 mars 2024 - 09:49,

Communiqué

- Computer Engineering,

La réglementation européenne impose aux logiciels médicaux d’entrer dans la classe des dispositifs médicaux, avec de nouvelles implications pour les éditeurs comme pour les utilisateurs. Computer Engineering s’est mis en ordre de marche avec une première étape, la certification ISO 13485.

Détecter et contrer en 5 minutes la « nouvelle » technique de vol d’informations d’accès du groupe TA577

13 mars 2024 - 11:27,

Tribune

- Charles Blanc-Rolin

Le groupe identifié depuis 2020 comme TA577 [1] par Proofpoint, est spécialisé dans la revente d’accès initiaux (communément appelé IAB, pour Initial Access Broker). Il est connu pour ses campagnes de diffusion des chevaux de Troie Qbot et plus récemment Pikabot via des courriels reprenant d’ancienn...

USB toi-même

12 mars 2024 - 09:30,

Tribune

- Cédric Cartau

En 1152, la reine de France Aliénor d’Aquitaine faisait annuler son mariage avec le roi Louis VII. Elle quittait Beaugency pour le Poitou afin de se marier avec Henri Plantagenêt. Sur le chemin, elle subit deux tentatives d’enlèvement (l’une par Geoffroy, le frère d’Henri, l’autre par le comte de Bl...

Cyber : le paradigme de la falsification

05 mars 2024 - 09:52,

Tribune

- Cédric Cartau

Imaginez un jeu de cartes, un jeu de tarot ou de belote, cela n’a aucune espèce d’importance. Chacune des cartes est biface et la face avant porte les valeurs classiques (as, roi, dame, valet, 10, 9, etc., pour finir par le 2), alors que l’autre face est colorée entièrement soit en bleu, soit en rou...

ISO 27 001:2017 vs ISO 27 001:2022

04 mars 2024 - 21:21,

Tribune

- Par Brice Simon, Consultant WELIOM

La norme internationale qui définit les exigences pour la mise en place d'un Système de Management de la Sécurité de l’Information (SMSI) a fait l’objet d’une mise à jour il y a déjà plus d’un an. Une période de transition de 3 ans est lancée depuis le 31/10/2022, les certificats délivrés selon l’IS...

Quand l’éthique s’invite dans les services numériques de santé intégrant l’IA

01 mars 2024 - 11:31,

Tribune

- Alice Robert et Alexandre Fievee

L’Agence du Numérique en Santé (ANS) vient de publier un référentiel éthique pour les services numériques de santé intégrant l’IA. Ce référentiel s’adresse aux éditeurs-fournisseurs d’un SI embarquant un module d’IA, mais aussi aux professionnels de santé et aux patients utilisateurs. 

Cyber : on y va tout droit

27 fév. 2024 - 10:06,

Tribune

- Cédric Cartau

    

NIS 1, NIS 2 : le roi est mort, vive le roi !

20 fév. 2024 - 09:59,

Tribune

- Cédric Cartau

NIS 1 a vécu : le décret de 2016 est remplacé par sa seconde mouture publiée en décembre 2022, dont nous commençons à voir les contours au gré des conférences et débats en tout genre. Cette seconde mouture sera vraisemblablement la deuxième si l’on en juge par certaines dispositions qui laissent ent...

Transition numérique et Numérique Responsable : du clic au déclic !

19 fév. 2024 - 12:00,

Tribune

- Séverine MIRAMON, Weliom

Savez-vous qu’un email parcourt en moyenne 15 000km entre l’expéditeur et le destinataire ? Qui n’a jamais écrit un mail à son voisin de bureau avec juste un « Ok » ou « Merci » ?  

Page 1 sur 22 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie