Sécurité.

Télécardiologie : comment la start-up Implicity améliore le parcours des patients en toute sécurité grâce au Cloud AWS
07 nov. 2022 - 12:28,
Actualité
- DSIHLa start-up Implicity, qui propose une technologie de télésuivi cardiaque complète et standardisée pour les porteurs de dispositifs électroniques cardiaques implantables, utilise le cloud d’Amazon Web Services (AWS) pour héberger ses services. Louay Gargoum, Chief Technology Officer chez Implicity, ...
Télécardiologie : comment la start-up Implicity améliore le parcours des patients en toute sécurité grâce au Cloud AWS
07 nov. 2022 - 12:26,
Actualité
- DSIHLa start-up Implicity, qui propose une technologie de télésuivi cardiaque complète et standardisée pour les porteurs de dispositifs électroniques cardiaques implantables, utilise le cloud d’Amazon Web Services (AWS) pour héberger ses services. Louay Gargoum, Chief Technology Officer chez Implicity, ...

Intelligence artificielle, un cadre juridique en construction
04 nov. 2022 - 10:12,
Tribune
- Marguerite Brac de La Perrière, LERINSDans la continuité de la Proposition de Règlement européen établissant des règles harmonisées concernant l’intelligence artificielle (« IA »), publiée le 21 avril 2021 (l’« AI Act »)[1], la Commission européenne a publié deux nouvelles propositions de directives, visant à adapter les régimes de resp...

VIDAL Ma santé, l'application compagnon des traitements médicamenteux dispoinble dans Mon espace santé
04 nov. 2022 - 09:53,
Communiqué
- VIDALLa Raison d'Être de VIDAL est d'améliorer le bon usage du médicament et d'éviter les erreurs médicamenteuses. Le patient joue un rôle majeur dans ce bon usage ; il est à l'origine de plus de 50 % des erreurs (étude HAS – novembre 2020). Il est aussi en recherche d'informations sur ses traitements, c...
« Si l’informatique est en panne, c’est le DSI qui ira devant le juge. »
02 nov. 2022 - 09:57,
Tribune
- Cédric CartauAutant le préciser tout de suite, il s’agit de la citation d’une formule que j’ai entendue récemment : je pensais que ce type d’imbécillité avait disparu des organisations modernes, mais en fait non. D’où le nécessaire décryptage, qui va aider plus d’un DSI et plus d’un RSSI. Et plus d’une MOA pour ...
Odaiji, le logiciel médical nouvelle génération, annonce sa certification HAS v2 avec VIDAL
28 oct. 2022 - 12:12,
Communiqué
- VIDAL GroupLa collaboration avec les équipes de VIDAL à permis à Odaiji d’être le premier éditeur à obtenir la nouvelle certification de la HAS pour la médecine ambulatoire.
Docaposte, Dassault Systèmes, Bouygues Telecom et la Banque des Territoires s’allient pour proposer une offre de référence dans les services de cloud de confiance
26 oct. 2022 - 11:07,
Communiqué
- DocaposteDocaposte (filiale numérique du groupe La Poste et chef de file du projet), Dassault Systèmes, Bouygues Telecom et la Banque des Territoires ont signé une alliance associant leurs expertises et leurs forces au sein d’un consortium industriel 100 % français afin de créer NUMSPOT, une société [1] dédi...

Une nouvelle orientation pour le SI-Samu
25 oct. 2022 - 00:43,
Actualité
- DSIHL’instruction du 10 octobre 2022, publiée au Bulletin officiel Santé – Protection sociale – Solidarité le 17 octobre, précise la nouvelle orientation du programme SI-Samu et le mode d’accompagnement des Samu-Centres 15.
Actualité SSI : Cnil, Microsoft et protection contre les attaques par mail
25 oct. 2022 - 00:23,
Tribune
- Cédric CartauUne fin d’octobre chargée, petite revue de presse/d’actualité/de réflexion/de ce que vous voudrez.

Revivez les 2èmes Rencontres SSI Santé de l'APSSIS
24 oct. 2022 - 23:38,
Actualité
- DSIHL'Association Pour la Sécurité des Systèmes d’Information de Santé (APSSIS) a réuni fin septembre à Paris ses adhérents à l'occasion d'une journée de conférences. Gérard PELIKS, co-organisateur des Lundis de la Cybersécurité, en a rédigé un compte-rendu complet.

Établissements de santé : Contrôler les accès au Dossier du Patient, bien plus qu’un besoin : une obligation !
21 oct. 2022 - 14:00,
Communiqué
- DaqsanAujourd'hui, les établissements de santé s’engagent sur la protection des données médicales. Ce besoin provient initialement de la nécessité de faire respecter l’éthique, de protéger les données personnelles hautement confidentielles. Pour rappel, ces données sont stockées dans le Dossier du Patient...
CNIL et mots de passe : dernière doctrine
20 oct. 2022 - 10:50,
Tribune
- Cédric CartauJe ne l’avais pas vue passer, mais dans sa délibération 2022-100 du 21 juillet[1] dernier, la CNIL nous a décrit son positionnement sur la question des mots de passe.

Ségur du numérique, objectifs, avancées et perspectives
18 oct. 2022 - 11:41,
Tribune
- Marguerite Brac de La PerrièreLes accords du Ségur de la santé, signés en juillet 2020, ont consacré un volet numérique consistant dans l’investissement de 2 milliards d’euros au profit du développement du numérique en santé, avec comme objectifs affichés[1] de « rattraper le retard dans la modernisation, l’interopérabilité, la ...

La réussite des attaques par rançongiciels repose-t-elle toujours sur un débordement de mémoire tampon ?
18 oct. 2022 - 11:23,
Tribune
- Charles Blanc-RolinSi les attaquants réussissent encore à compromettre nos SI, c’est certainement car nous ne sommes pas bien préparés à leurs attaques. Et pourtant, les victimes ne manquent pas, les retours d’expériences non plus, tout comme les guides de bonnes pratiques, alors pourquoi nous faisons-nous toujours av...
Gestion des annuaires, à la frontière de la SSI
18 oct. 2022 - 11:19,
Tribune
- Cédric CartauLe RSSI et le DPO sont souvent consultés pour des sujets bizarres, voire carrément étrangers à leur périmètre. Mais après tout, c’est le lot de pas mal de professions transverses, surtout dans le conseil.

Cybercriminalité, un référentiel contre la pénurie de compétences face à la cybersécurité
18 oct. 2022 - 11:06,
Actualité
- DSIHLe 12 octobre, Cybermalveillance.gouv.fr a annoncé la création d’un référentiel de compétences pour les prestataires en cybersécurité.

Résilience des accès opérateurs – Une étude de cas dans le secteur de la santé
17 oct. 2022 - 16:23,
Communiqué
- Adaptiv NetworksL’utilisation simultanée de plusieurs fournisseurs d’accès promet aux établissements de santé un accès permanent et ininterrompu aux ressources d’Internet, qu’elles soient publiques, privées ou dans le Cloud.

Deux arrêtés précisent les cadres réglementaires du RPPS et du Finess
11 oct. 2022 - 11:43,
Actualité
- DSIHPubliés au Journal officiel le 1er octobre, les arrêtés relatifs au Répertoire partagé des professionnels intervenant dans le système de santé (RPPS) et au Fichier national des établissements sanitaires, médico-sociaux et sociaux (Finess) détaillent notamment les données personnelles qui y sont enre...

Innovation industrielle à la pharmacie centrale du CHU de Lille
11 oct. 2022 - 11:36,
Actualité
- DSIHAvec la chaire industrielle E-LoDi, lancée le 23 septembre, la pharmacie centrale du CHU de Lille expérimente des technologies innovantes.
La cyber dans la santé : la loi de Hanlon et les gorets
11 oct. 2022 - 11:30,
Tribune
- Cédric CartauJe n’avais pas prévu ce genre de billet, mais vu ce qui vient d’arriver la semaine dernière dans mon établissement, il m’a semblé être une bonne idée de le partager avec vous. 23 ans d’hôpital, dont 13 dans la cybersécurité, et je n’avais jamais vu cela. Je vous fais la version courte, car il m’a fa...
La cybersécurité, se protéger en trouvant le juste milieu !
10 oct. 2022 - 17:45,
Tribune
- Par Xavier JUNG, Consultant WELIOMDéfinir un juste milieu constitue un enjeu pour les organisations qui font face au contexte grandissant de cyber menace ces dernières années. Naviguer entre paranoïa et naïveté est un défi quotidien avec lequel doivent composer les structures sanitaires ou médico-sociales. Choisir le pilote de la sé...

Lutte contre la fraude : l’Assurance maladie va cibler les professionnels qui abusent des téléconsultations
04 oct. 2022 - 11:00,
Actualité
- DSIHLa Caisse nationale de l’assurance maladie (Cnam) a dévoilé vendredi 30 septembre son plan de lutte contre la fraude. Son objectif est d’atteindre rapidement 500 millions d’euros de préjudices financiers détectés et stoppés.
Quelle responsabilité juridique pour les établissements cyberattaqués ?
04 oct. 2022 - 10:57,
Tribune
- Cédric CartauBreaking news : une association de patients attaque le Centre hospitalier Sud francilien[1] (CHSF) quant à sa responsabilité dans le contexte de l’attaque cyber subie par l’établissement et la publication de données sensibles (entre autres, médicales) sur les réseaux par les pirates pour faire press...

Les entrepôts de données de santé hospitaliers face au DGA
30 sept. 2022 - 15:50,
Tribune
- Laurence Huin Cabinet Houdart & AssociésAlors que les premières candidatures de l’appel à projets « Accompagnement et soutien à la constitution d’entrepôts de données de santé hospitaliers » vont être prochainement relevées, il est plus qu’utile d’interroger la constitution de tels entrepôts à l’aune du règlement européen sur la gouvernan...

La nécessité pour les établissements de santé de concilier transformation digitale et cybersécurité
30 sept. 2022 - 15:31,
Communiqué
- MAILINBLACK

PLFSS : les sociétés de téléconsultation devront être agréées
27 sept. 2022 - 12:04,
Actualité
- DSIHLe projet de loi de financement de la sécurité sociale 2023 (PLFSS) a été présenté le 26 septembre. Il prévoit notamment que seules les sociétés de téléconsultation agrées pourront facturer à l’assurance maladie les actes de téléconsultation réalisés par les médecins qu’elles salarient.

Le groupe LockBit publie une partie des données dérobées au CH Sud Francilien
27 sept. 2022 - 11:29,
Tribune
- harles Blanc-Rolin
Anne Boleyn et le Cloud
27 sept. 2022 - 11:09,
Tribune
- Cédric CartauImaginez la scène : vous êtes à la recherche d’un nouveau véhicule (la poubelle dans laquelle vous roulez est au bout du bout, même le chien ne veut plus monter dedans tellement c’est moche) et vous tombez sur un concessionnaire aux dents éclatantes et à la cravate impeccable qui vous propose le mod...
Intégration d’Open Bee dans les logiciels métiers d’Evolucare
27 sept. 2022 - 11:02,
Actualité
- DSIHLe 26 septembre 2022, Evolucare a annoncé son nouveau partenariat avec la société Open Bee, spécialiste de la dématérialisation et de la signature électronique.

Webinaire DSIH, jeudi 06/10 «Cartographier et protéger ses données : des solutions pour prévenir les risques liés aux cyber attaques»
26 sept. 2022 - 18:55,
Actualité
- DSIHLes établissements de santé sont des producteurs incessants de données. Ils en sont également des collecteurs. Que l’on parle de comptes-rendus médicaux, de résultats d’analyses de biologie, d’interprétations d’images, mais aussi de cartes d’identités, de passeports, de numéros de cartes vitales ou ...

L’entrée de la télésurveillance dans le droit commun reportée à juillet 2023
23 sept. 2022 - 16:37,
Actualité
- DSIHLa télésurveillance médicale devait entrer dans le droit commun le 1er juillet 2022, mais aucun décret en ce sens n’a été publié. Cette avancée devrait finalement avoir lieu en juillet 2023.

Webinaire « Comment sécuriser le suivi des patients en oncologie ? »
23 sept. 2022 - 15:13,
Communiqué
- Synapse MedicineSynapse Plateforme sécurise le suivi des patients en oncologie : leur webinaire de démonstration produit vous aidera à mieux appréhender la plateforme.Rendez-vous le mardi 28 septembre à 11h00

Cinq nouveaux dispositifs pour soutenir le développement du Cloud
20 sept. 2022 - 10:27,
Actualité
- DSIHLe 12 septembre 2022, Bruno Le Maire, ministre de l’Économie, des Finances et de la Souveraineté industrielle et numérique, ainsi que Jean-Noël Barrot, ministre délégué chargé de la Transition numérique et des Télécommunications, ont présenté à Strasbourg les premiers résultats de la stratégie Cloud...
Cyber et pataphysique : quelques concepts utiles
20 sept. 2022 - 10:08,
Tribune
- Cédric CartauEn ces temps troublés, il convient de revenir aux bases, back to basic, les fondamentaux éternels nous sauveront des ténèbres de la cyber. Nous avions déjà remarqué que certains jeunots récemment débarqués dans la cyber manquaient de principes directeurs : petit florilège presque sérieux et pas du t...

La France décroche la troisième place du challenge Europeen de la cybersécurité
19 sept. 2022 - 16:30,
Communiqué
- L’ANSSIPour sa quatrième participation, la France décroche la troisième place à l’European Cybersecurity Challenge (ECSC), qui s’est tenu les 14 et 15 septembre 2022 à Vienne. Cette compétition européenne a opposé 28 équipes nationales composées de jeunes hackers éthiques. Rendez-vous en 2023 pour la proch...

Docaposte renforce sa stratégie de développement dans la confiance numérique avec l’arrivée de Dominique Pon en tant que directeur général adjoint et membre du comité exécutif
15 sept. 2022 - 16:16,
Communiqué
- DocaposteSpécialiste des enjeux de confiance et de souveraineté numériques, Dominique Pon aura pour mission, à compter du 1er janvier 2023, d’accompagner le fort développement rencontré ces dernières années par Docaposte et de contribuer à la mise en œuvre du plan stratégique de la filiale numérique du group...
ITrust invente le SOC citoyen à 1€ dédié aux services publics de la nation
14 sept. 2022 - 15:00,
Communiqué
- ITrustITrust, éditeur majeur de technologies souverainesfrançaises de cybersécurité, annonce aujourd'hui le lancement d’une nouvelle offre desupervision de la sécurité informatique dédiée aux mairies, agglomérations, hôpitauxet services de santé . Le SOC Citoyen d’ITrust intègre toutes les fonctions d’un ...
JECONSENS by Tessi : une plateforme innovante dédiée au e-consentement médical
14 sept. 2022 - 14:53,
Communiqué
- TESSI9 mois après son lancement à l’occasion de SANTEXPO 2021, JECONSENS by Tessi fait peau neuve avec une nouvelle version éditée par INNOVATION & TRUST - la Digital Factory de Tessi - pour améliorer la prise en charge administrative des patients, la traçabilité et l’archivage des consentements médicaux...
Rentrée cyber : une rentrée bizarre, très bizarre…
12 sept. 2022 - 17:38,
Tribune
- Cédric CartauLa rentrée 2022 aura été bizarre, vraiment bizarre.

Un rapport de la direction générale du Trésor sur l’assurance du risque cyber
12 sept. 2022 - 17:28,
Actualité
- DSIHLe 7 septembre, le ministère de l’Économie, des Finances et de la Souveraineté industrielle et numérique a publié un rapport de la direction générale du Trésor sur le développement de l’assurance du risque cyber conçu comme un plan d’action.
3 conseils pour sécuriser votre réseau de santé
06 sept. 2022 - 18:43,
Tribune
- Par Keith Bromley, Keysight TechnologiesA l’aune du contexte géopolitique actuel, le risque que les institutions de santé soient la cible de cyberattaques dans les prochaines années a drastiquement augmenté. Plus précisément, les équipes SecOps doivent se préparer à une multiplication d'attaques par ransomware visant à extorquer de l'arge...

La bienveillance serait-elle en train de quitter le navire chez les défenseurs ?
06 sept. 2022 - 11:45,
Tribune
- Charles Blanc-RolinLa sécurité numérique, sécurité des systèmes d’information, SSI, cybersécurité ou tout autre nom que l’on voudra bien lui donner est un domaine dans lequel la modestie devrait être une priorité. On a compromis, on compromet et on compromettra mon SI n’est ni une chanson de Francis Cabrel, ni un extr...

Certification périodique : une plateforme numérique pour les professionnels de santé
06 sept. 2022 - 11:32,
Actualité
- DSIHLe 1er septembre 2022, le ministère de la Santé et de la Prévention a annoncé confier à l’ANS la conception d’une plateforme numérique à destination des professionnels de santé dans le cadre de la mise en place de leur certification périodique.
Sécurité des SI : le syndrome Gorbatchev
06 sept. 2022 - 11:19,
Tribune
- Cédric CartauMikhaïl Gorbatchev, l’artisan de la perestroïka, nous a quittés il y a quelques jours et nous rappelle que l’Union soviétique s’est effondrée en 1989 après une série de soubresauts qui a notamment démarré par la chute du mur de Berlin.

Cegedim Santé et Val Solutions optimisent le suivi médical grâce à la téléconsultation nouvelle génération
02 sept. 2022 - 18:26,
Communiqué
- Cegedim SantéLes nouveaux besoins des professionnels de la santé au travail, mis notamment en lumière par la crise du COVID-19, et accélérés par la réforme de la santé au travail (Loi du 2 août 2021), ont conduit Cegedim Santé, éditeur de solutions et services dédiés aux professionnels de santé, et Val Solutions...
Sécurité des SI de santé : une rentrée chaude bouillante
30 août 2022 - 11:00,
Tribune
- Cédric CartauMême pas eu le temps de ranger les tongs et de sortir le sable d’entre les doigts de pied que cela démarre à fond avec l’attaque cyber de l’hôpital de Corbeil-Essonnes (CHSF). À l’heure où ces lignes sont écrites, très peu d’informations ont fuité, notamment sur le mode d’attaque (le vecteur), le mo...

20 millions pour créer la carte Vitale biométrique
17 août 2022 - 13:11,
Actualité
- DSIHAfin de réduire la fraude sociale, les sénateurs ont voté le 4 août dernier un crédit de 20 millions d’euros pour la création de la carte Vitale biométrique.

Quand le niveau technique monte, les attaquants se recentrent sur les utilisateurs !
16 août 2022 - 11:59,
Tribune
- Charles Blanc-RolinLorsqu’il s’agit d’atteindre leurs objectifs : s’introduire dans les systèmes d’informations de leurs victimes, exfiltrer les données et les chiffrer avant de partir, les acteurs du rançongiciels ne se posent pas vraiment de questions, si techniquement ce n’est pas facile de rentrer, autant demander...

La sensibilisation à la sécurité numérique : toujours aussi nécessaire en 2022 ?
09 août 2022 - 11:33,
Tribune
- Charles Blanc-RolinDans un rapport publié récemment [1], l’équipe de réponse aux incidents Unit 42 revient sur un peu plus de 600 incidents traités depuis les 12 derniers mois. Voici quelques chiffres extraits de ce rapport :

