Sécurité.
Un mois de janvier comme un autre au pays de la cyber
31 jan. 2023 - 09:27,
Tribune
- Cédric CartauLa routine, vraiment la routine.
L’intégration de la Sécurité dans les Projets ou comment bien faire les choses dès le départ ?
30 jan. 2023 - 12:13,
Tribune
- Par Brice SIMON et Xavier JUNG, WELIOMDans une précédente publication, Cybersécurité : l’enjeu de la Gouvernance (1), parue dans le Guide cyber-résilience APSSIS - Opus 6 (2), nous discutions de l’implémentation d’une gouvernance de Sécurité et du rôle du RSSI dans cette démarche. Nous avons pu voir que les qualités requises pour un RSS...

Le 6ème opus des guides cyber-résilience de l’APSSIS est en ligne !
25 jan. 2023 - 13:38,
Communiqué
- ApssisL’APSSIS a le plaisir d’annoncer la publication du 6ème opus des Guides Cyber-résilience à destination des professionnels du secteur. Conçus et élaborés par Cédric Cartau, RSSI et DPO - CHU de Nantes - du GHT 44 et Vice-président de l’APSSIS, ces guides se veulent à la fois accessibles, techniques e...
Faciliter l’accès à la plateforme Service d’accès aux soins
24 jan. 2023 - 09:26,
Actualité
- DSIHLe 10 janvier 2023 a été publié un arrêté concernant le financement de l’interfaçage avec la plateforme numérique du Service d’accès aux soins pour la fonction « Solution d’agenda avec module de prise de RDV à destination des professionnels de santé ».
ChatGPT : le grand remplacement – ou pas
24 jan. 2023 - 09:15,
Tribune
- Cédric CartauIncroyable, le nombre de vidéos qui fleurissent sur les réseaux sociaux – même BFM TV titre dessus pour vous expliquer que Google a quelques soucis à se faire, c’est dire. Passé les premières séances de jeu avec l’interface où l’on se prend à poser les questions les plus bizarres sur les sujets les ...

Galeon, le DPI innovant du CES 2023
17 jan. 2023 - 10:27,
Communiqué
- GALEONSur la scène internationale, le CES est l’un des événements les plus attendus de l’année pour les férus de la tech. S’y sont présentés plus de 3200 exposants (toutes catégories confondues), et parmi les 173 pays représentés : la France. Tenant une place prépondérante au sein du salon, la French Tech...
La certification HDS : une condition de validité des contrats informatiques
17 jan. 2023 - 10:19,
Tribune
- Alice ROBERT & Alexandre FIEVEE, DerriennicLe défaut de certification HDS peut coûter cher aux éditeurs de logiciel qui sont dans l’incapacité de démontrer la certification HDS de leur hébergeur, dès lors que la prestation offerte aux clients prévoit ou implique l’hébergement de données de santé. Une récente décision de la Cour d’appel de Nî...
ChatGPT à l’épreuve d’un test rigoureux
17 jan. 2023 - 10:09,
Tribune
- Cédric CartauBon, apparemment, tout le monde se marre entre la poire et le fromage en posant les questions les plus diverses à ChatGPT. Tout le monde sauf moi, et cela ne peut pas durer. J’ai donc décidé, moi aussi, de tester la bête, mais attention, pas n’importe comment : un test rigoureux, pas du tout orienté...

Docaposte est entrée en négociation exclusive avec les actionnaires de Maincare, spécialiste des solutions numériques pour les hôpitaux, en vue de son acquisition
16 jan. 2023 - 19:45,
Communiqué
- Maincare &DocaposteDocaposte, filiale numérique du groupe La Poste, est entrée en négociation exclusive en vue de l’acquisition de Maincare, un des leaders de l’accompagnement de la transformation numérique des hôpitaux en France, auprès de ses actionnaires (Montagu Private Equity). Ce rapprochement structurant s’appu...

Diagnostic médical et intelligence artificielle : deux comités d’éthique formulent des recommandations et appellent à la vigilance
16 jan. 2023 - 10:47,
Actualité
- DSIHLe Comité consultatif national d’éthique (CCNE) et le comité national pilote d’éthique du numérique (CNPEN), en réponse à une saisine adressée par le Premier ministre, ont publié le 10 janvier un avis sur les enjeux d’éthique de l’utilisation de l’intelligence artificielle (IA) dans le champ du diag...

Numérique en santé : les recommandations des Assises citoyennes pour une meilleure prévention personnalisée
13 jan. 2023 - 09:46,
Actualité
- DSIHLa délégation ministérielle au numérique en santé (DNS) a organisé le 12 janvier des Assises citoyennes, lors desquelles les membres d’un comité citoyen ont partagé leurs recommandations afin d’améliorer la prévention grâce au service Mon Espace santé.
Du nouveau dans l’Annuaire Santé de l’ANS
10 jan. 2023 - 10:46,
Actualité
- DSIHLe 5 janvier 2023, l’Agence du numérique en santé a annoncé la fin prochaine de la publication de ses anciens fichiers d’extraction de l’annuaire des professionnels et des établissements de santé ainsi que la bascule vers une nouvelle version des extractions.

FIN 7 : détecter et contrer un acteur important du cybercrime
10 jan. 2023 - 10:00,
Tribune
- Charles Blanc-RolinLe groupe FIN7 est un groupe cybercriminel Russophone connu depuis 10 ans déjà, pour de nombreuses attaques, via le cheval de Troie bancaire Carbanak, qui lui a permis de dérober plusieurs millions de dollars à des banques, puis il a sévi dans le domaine de l’espionnage industriel et gouvernemental ...
Le bullshit à l’épreuve de la SSI – et inversement
10 jan. 2023 - 09:44,
Tribune
- Cédric CartauPhilosophons un peu en ce début de semaine.

2023 : Une nouvelle année sans incidents cyber
03 jan. 2023 - 11:02,
Tribune
- Charles Blanc-RolinPour cette nouvelle année, nous pouvons nous souhaiter santé, joie, rires, réussite, amour, plaisir, argent… Ce dont certains groupes d’attaquants disposent déjà ! Alors commençons peut-être par nous souhaiter une bonne santé pour…. Nos systèmes d’informations de santé !
2022 : bilan de l’année
03 jan. 2023 - 10:37,
Tribune
- Cédric CartauL’année s’est achevée : 2022 restera comme l’année d’après (Covid) et surtout l’année « pendant » (l’explosion des attaques en crypto, tout le monde en aura pris sa part et pas seulement les hôpitaux). Petit bilan.
ChatGPT : le début de la fin de la cyber
27 déc. 2022 - 10:14,
Tribune
- Cédric CartauIl est assez rare, dans la vie d’un ingénieur, de tomber sur un produit qui effraye autant, duquel on pense qu’il signe peut-être la fin des haricots.
De nouveaux engagements pour renforcer la cybersécurité des établissements de santé
21 déc. 2022 - 01:00,
Communiqué
- Ministère de l'IntérieurGérald DARMANIN, ministre de l’Intérieur et des Outre-mer, François BRAUN, ministre de la Santé et de la Prévention et Jean-Noël BARROT, ministre délégué chargé de la Transition numérique et des Télécommunications ont organisé ce jour une réunion de travail sur la cybersécurité des hôpitaux, avec l’...

Hôpitaux attaqués : le sujet fait causer mais les avis divergent
20 déc. 2022 - 10:15,
Tribune
- Charles Blanc-RolinS’il y a encore quelques années, nous n’étions qu’une poignée d’acteurs passionnés à nous préoccuper des sujets de sécurité numérique en santé, l’importante médiatisation de chaque incident vécu par une structure de santé fait qu’aujourd’hui, tout le monde a un avis, de bons conseils et des solution...
Mon espace Santé : suspension de la transmission par les syndicats de biologie médicale
20 déc. 2022 - 09:55,
Actualité
- DSIHLe 15 décembre, l’Alliance de la biologie médicale a annoncé sa décision de suspendre jusqu’à nouvel ordre la transmission des données de biologie sur Mon espace Santé. Elle dénonce ainsi les risques que feraient courir les autorités aux laboratoires de biologie médicale de proximité, à leurs salari...
La protection de l’identité, la nouvelle priorité des acteurs de santé
19 déc. 2022 - 18:47,
Communiqué
- Le MipihLes identifiants sont de plus en plus ciblés pour infiltrer les établissements de santé, et les cybercriminels sont toujours plus efficaces pour les obtenir et les exploiter. L’identité est devenue un nouveau point de sécurité stratégique pour ces professionnels de santé, un préalable indispensable ...
Ma lettre au Père Noël 2022
19 déc. 2022 - 18:44,
Tribune
- Cédric CartauCher Père Noël, comme chaque année je t’écris car j’ai été encore hypersage, bien plus que les années précédentes. Non, ce n’est pas l’âge, enfin si quand même un peu.

11ème Congrès National SSI Santé APSSIS : rendez-vous au Mans en juin 2023 !
19 déc. 2022 - 10:52,
Communiqué
- APSSISLes 13, 14 et 15 juin 2023, l’APSSIS organisera son 11ème Congrès National de la SSI Santé, le #CNSSIS2023 ! 180 participants sont attendus à l’espace culturel des Quinconces du Mans pour 3 jours de conférences, de débats, de tables-rondes et d’échanges. Cette 11ème édition s’articulera autour de 3 ...
Affaire Camaïeu : la galaxie DPO en émoi
13 déc. 2022 - 08:52,
Tribune
- Cédric CartauIl y a une actualité qui empêche de dormir et qui fait le buzz dans les chaumières ces derniers temps, non ce n’est pas une histoire de ballon rond et de petit filet : c’est l’affaire Camaïeu.

Innovation en EHPAD : Sentinel Sénior, une expérimentation pour faciliter l’analyse des prescriptions et optimiser la prise en charge therapeutique des residents
12 déc. 2022 - 12:09,
Communiqué
- VIDALLauréat de l’édition 2022 de l’appel à projet « Structure 3.0 » organisé par l’Agence du Numérique en Santé, le projet Sentinel Sénior est une nouvelle initiative numérique de revue et d’évaluation des prescriptions en EHPAD. Porté par l’EHPAD Saint Dominique en collaboration avec VIDAL et SOLWARE L...

L’Intelligence Artificielle au service de la médecine pour améliorer l’espérance de vie des patients atteints de cancer du poumon
08 déc. 2022 - 17:39,
Communiqué
- Centre Antoine LacassagnePrédire la réponse à l’immunothérapie des patients suivis pour un cancer du poumon et personnaliser la stratégie thérapeutique pour améliorer la qualité et l’espérance de vie des patients, tel est l’objectif du projet de recherche en Intelligence Artificielle « FEDERATED-PET » porté par le Pr Olivie...
Softway Medical intègre Posos dans le logiciel Hopital Manager
07 déc. 2022 - 11:21,
Communiqué
- Softway MedicalLe groupe Softway Medical et la medtech Posos annoncent aujourd'hui nouer un partenariat afin de permettre aux praticiens de santé de gagner du temps dans leur pratique et de réduire les erreurs de retranscription d'ordonnances. Softway Medical, le leader français de l’informatique en santé, rendra ...
Hébergement de données de santé : quoi de neuf ?
06 déc. 2022 - 09:50,
Tribune
- Marguerite Brac de La Perrière & Cédric CartauÀ la date d’écriture du présent article, la phase de concertation d’un nouveau référentiel HDS (commenté dans un récent article[1]) est terminée depuis quelques jours ? Pour mémoire, ce référentiel définit les exigences de la certification s’imposant aux termes de l’article L1111-8 du Code de la san...
Un premier accord conclu entre la France et Snomed International
06 déc. 2022 - 09:33,
Actualité
- DSIHLe 30 novembre, l’Agence du numérique en santé a annoncé le franchissement par la France d’une nouvelle étape dans l’adoption de la Snomed CT, par la signature d’un accord avec l’organisation à l’origine de cette terminologie clinique.
SANTÉ ET NUMÉRIQUE : plus de 120 professionnels de santé à la journée identitovigilance organisée par l’Agence régionale de santé Auvergne-Rhône-Alpes et le GCS Sara le 2 décembre dernier à Lyon
06 déc. 2022 - 09:20,
Communiqué
- GCS SaraLes participants, issus des établissements de santé et médico-sociaux de la région, ont échangé sur l’identité nationale de santé (INS), son déploiement dans leurs structures et les enjeux de son utilisation pour une meilleure prise en charge du patient..

Maincare accélère son engagement au service de la modernisation des SIH
06 déc. 2022 - 09:07,
Actualité
- DSIHDans un contexte d’accélération des logiques de modernisation des solutions numériques dans les établissements de santé, Maincare renforce ses actions pour faire bénéficier les utilisateurs de logiciels hospitaliers aux derniers standards technologiques, de sécurité et conformes aux exigences des pr...

L’APSSIS forme et sensibilise !
05 déc. 2022 - 16:35,
Communiqué
- APSSISDepuis plus de 11 ans, l’Association délivre de l’expertise et de la prospective pour alimenter la réflexion, dynamiser la sécurisation des SI de santé et contribuer au déploiement opérationnel des bons usages sécurisés des technologies numériques. Ses finalités : l’organisation de son Congrès annue...

Syngo Carbon, un projet d’établissement de santé en réponse aux enjeux actuels
29 nov. 2022 - 09:25,
Communiqué
- Siemens HealthineersAu-delà de la consolidation et de la sécurisation des données, le nouvel écosystème numérique Syngo Carbon enrichit l’expérience utilisateurs tout en s’intégrant dans une démarche environnementale.
ISO 27001 : prospectives et limites
29 nov. 2022 - 09:21,
Tribune
- Cédric CartauUne norme ISO est un objet fascinant de réflexion, tant la pratique peut en modifier la vision. Un débutant ne vous parlera certainement pas de l’ISO de la même façon qu’un RSSI aguerri, un RSSI de la même façon qu’un consultant, etc. C’est bien toute la richesse du concept que d’évoluer en même tem...
Comment gagner du temps dans le traitement des DMI ?
25 nov. 2022 - 11:07,
Communiqué
- Computer EngineeringL’évolution de la réglementation européenne sur les dispositifs médicaux et l’arrêté du 8 septembre 2021 imposent aux établissements de santé de mettre en œuvre une traçabilité complète du circuit des DMI. Praticien hospitalier et Pharmacien au CH d’Agen Nérac (47), le Docteur Christian Guillaudin s...
Cybercriminel : ça peut rapporter gros, mais ça peut coûter très cher !
23 nov. 2022 - 11:36,
Tribune
- Charles Blanc-RolinSi la période est propice au mauvais temps et nous rappelle l’expression « il fait un temps à ne pas mettre un chien dehors », je crois qu’il en est de même pour les cybercriminels en dehors de la Russie.
Les référentiels ISO, pas si simples
22 nov. 2022 - 09:30,
Tribune
- Cédric CartauIl est de ces sujets qui paraissent anodins, tellement anodins que vous les voyez rarement évoqués en tant que tels dans une réunion d’huiles ou tout simplement d’experts.
Cybersécurité : une « task force » pour préparer l’après-2023
18 nov. 2022 - 15:04,
Actualité
- DSIHLe plan de renforcement cyber, annoncé début 2021 dans le cadre de la stratégie nationale de cybersécurité, va se traduire par le lancement d’une task force visant à définir les programmes qui prendront la relève d’HOP’EN et de SUN-ES et à trouver un mécanisme de financement dans la durée de la sécu...
Cybersécurité : « Dans le monde du logiciel, on peut vendre un produit pas du tout sécurisé »
18 nov. 2022 - 15:00,
Actualité
- DSIHLe fonctionnaire de sécurité des systèmes d’information (FSSI) adjoint du ministère des Solidarités et de la Santé, Patrice Bigeard, a dressé un état des menaces cyber dans le secteur de la santé, lors du 7e Colloque sur la sécurité des SI organisé le 9 novembre par l’Agence du numérique en santé.
La fin de la cyber ou les sept scénarios de l’apocalypse
15 nov. 2022 - 09:47,
Tribune
- Cédric CartauQuelquefois, entre deux réunions avec moi-même ou à la sortie d’une énième conférence encore consacrée à ce que l’on sait déjà depuis des lustres, je me mets à rêvasser à des fins de partie, ENDS OF GAME dans la cyber. Il y a une petite vingtaine d’années, Guillaume Bigot s’était essayé à l’exercice...
La base de données médicale Claude Bernard obtient la certification ISO 13485
14 nov. 2022 - 15:55,
Tribune
- Groupe CegedimDéjà agréée par la Haute Autorité de Santé (HAS) et marquée dispositif CE classe I, la base de données sur les médicaments Claude Bernard renforce son niveau de conformité en étant désormais certifiée ISO 13485. Cette nouvelle certification ajoute une garantie supplémentaire à l’environnement de con...

Sécurité des applicatifs de Maincare : une démarche continue d’amélioration
14 nov. 2022 - 11:42,
Actualité
- DSIHL’actualité le rappelle régulièrement, les établissements de santé sont devenus des cibles privilégiées pour les cyberattaques.Chez Maincare, l’exigence de sécurité est un maître mot à toutes les étapes du cycle de vie d’un logiciel.
Entrepôts de données dans le domaine de la santé, la check-list de la CNIL
14 nov. 2022 - 10:58,
Tribune
- Alexandre FIEVEE, Derriennic AssociésIl y a un an, la CNIL publiait un référentiel relatif aux traitements de données à caractère personnel mis en œuvre à des fins de création d’entrepôts de données dans le domaine de la santé. Le 28 septembre dernier, l’autorité française de protection des données a publié une « check-list » visant à ...

Un guide cybersécurité pour le social et le médico-social
10 nov. 2022 - 08:31,
Actualité
- DSIHL'Agence du numérique en santé (ANS) a publié ce mercredi 9 novembre un guide à destination des établissements et services sociaux et médico-sociaux (ESSMS). Concret et synthétique, il vise à améliorer le niveau de sécurisation de ces acteurs très peu matures sur le sujet de la cybersécurité.

Ségur numérique : le test d'intrusion devra-t-il être systématiquement réalisé ?
10 nov. 2022 - 08:20,
Actualité
- DSIHLes exigences de sécurité des systèmes d’information dans le cadre de la vague 2 du Ségur du numérique en santé prévoient la réalisation d'un audit sous forme de test d'intrusion afin d'assurer la mise sur le marché de solutions éprouvées. Mais qu'en est-il pour les solutions ayant déjà réalisé des ...
Hébergement de données de santé, vers un nouveau référentiel de certification
08 nov. 2022 - 10:15,
Tribune
- Marguerite Brac de La Perrière20 ans après la Loi Kouchner du 2 mars 2002[1] l’ayant instauré, le régime juridique relatif à l’hébergement de données de santé est sur le point d’évoluer à nouveau avec une version V.1.1 en concertation du référentiel d’exigences HDS de certification.

Tessi propose d’en finir avec le millefeuille d’applications grâce à sa plateforme DigitalCare by Tessi
08 nov. 2022 - 09:16,
Actualité
- DSIHPour Tessi, spécialiste de la digitalisation des parcours et de l’automatisation des processus métiers, la « plateformisation » de la relation professionnel / usager est l’un des enjeux majeurs des prochaines années. Sa plateforme DigitalCare by Tessi, qui permet d’intégrer dans un parcours usager c...

Les 12 premiers services du catalogue de Mon espace Santé
08 nov. 2022 - 09:03,
Actualité
- DSIHLe 3 novembre 2022, à l’occasion du premier bilan du lancement de Mon espace Santé, l’Agence du numérique en santé a annoncé l’ouverture du catalogue de services.
L’intelligence artificielle au service de la prévention bucco-dentaire des personnes en situation de handicap
08 nov. 2022 - 08:44,
Actualité
- DSIHLe 21 octobre, lors de son colloque annuel, l’UFSBD a présenté le programme Oralien de télésurveillance bucco-dentaire développé avec DentalMonitoring.
Analyse psy de la cyber : les RSSI sont tous dingos
08 nov. 2022 - 08:41,
Tribune
- Cédric CartauRécemment, je suis tombé sur une émission d’Affaires sensibles[1] consacrée à une affaire judiciaire célèbre mettant en jeu la pathologie psychiatrique d’une protagoniste : le syndrome de Münchhausen par procuration, SMPP pour les intimes. Petite explication en guise d’introduction : le syndrome de ...
