Publicité en cours de chargement...

Sécurité.

dsih-43-dsi-un-metier-de-passion-un-metier-en-tension

DSIH 43 : DSI, UN MÉTIER DE PASSION UN MÉTIER EN TENSION

01 oct. 2024 - 02:00,

Rédaction

Les DSI sous pression, stoïques et motivés : Bienvenue dans le quotidien des DSI hospitaliers : des projets numériques à la chaîne, un cruel manque de moyens, la pression des cybermenaces… mais aussi un terrain d’innovation, et une thématique numérique qui devient stratégique. Les DSI ne connaissent pas l’ennui.

Illustration Comment les hôpitaux (de plus en plus ciblés ?) se protègent contre les cyberattaques

Comment les hôpitaux (de plus en plus ciblés ?) se protègent contre les cyberattaques

29 oct. 2024 - 10:21,

Actualité

- Mailis Paugam

Le 19 octobre dernier, le grossiste pharmaceutique breton Cerp a été victime d’une cyberattaque (1) neutralisant notamment un des systèmes d’information permettant de recevoir les commandes en ligne de médicaments. Cette attaque a été rapidement maîtrisée par les services de sécurité, mais elle est ...

Illustration Cybersécurité et transformation numérique : GPLExpert, un partenaire stratégique pour la mise en œuvre du Plan CaRE et du programme HOP'EN 2 dans les établissements de santé

Cybersécurité et transformation numérique : GPLExpert, un partenaire stratégique pour la mise en œuvre du Plan CaRE et du programme HOP'EN 2 dans les établissements de santé

29 oct. 2024 - 10:01,

Tribune

-
Thomas BRETON

Face à la montée des cyberattaques et aux défis de la transformation numérique, le Plan CaRE et le programme HOP'EN 2 offrent aux établissements de santé des financements et des solutions pour sécuriser leurs infrastructures et moderniser leurs systèmes d'information. GPLExpert, avec son expertise d...

Illustration Un projet de loi pour renforcer la cybersécurité déposé au Sénat

Un projet de loi pour renforcer la cybersécurité déposé au Sénat

29 oct. 2024 - 09:44,

Actualité

- Damien Dubois

Présenté lors du Conseil des ministres du 15 octobre, un projet de loi relatif à la résilience des infrastructures critiques et au renforcement de la cybersécurité a été déposé au Sénat par le ministre de l’Économie, des Finances et de l’Industrie, le ministre de l’Enseignement supérieur et de la Re...

Illustration A la une de DSIH n° 43 – novembre 2024

A la une de DSIH n° 43 – novembre 2024

22 oct. 2024 - 09:21,

Actualité

- DSIH

# Les DSI sous pression, stoïques et motivés : Bienvenue dans le quotidien des DSI hospitaliers : des projets numériques à la chaîne, un cruel manque de moyens, la pression des cybermenaces… mais aussi un terrain d’innovation, et une thématique numérique qui devient stratégique. Les DSI ne connaisse...

Illustration Blockchain et DeSci : les clés des hôpitaux du futur ?

Blockchain et DeSci : les clés des hôpitaux du futur ?

22 oct. 2024 - 08:27,

Actualité

- Mailis Paugam, DSIH

Dans un secteur où chaque seconde compte et où les failles de sécurité coûtent cher, la Decentralized Science (DeSci) promet de révolutionner l’échange des données de santé. Sécurisation instantanée, interopérabilité totale entre les établissements, fin des erreurs humaines…, ce sont les promesses d...

Illustration Continuité, Innovation et Engagement :  un nouveau chapitre pour l'Interopérabilité en France

Continuité, Innovation et Engagement : un nouveau chapitre pour l'Interopérabilité en France

22 oct. 2024 - 08:12,

Actualité

- DSIH

Infor, éditeur de Cloverleaf solution leader mondial de l'interopérabilité en santé avec 10 000 établissements dans le monde, renforce son engagement en France grâce à l’extension de son partenariat stratégique historique avec Health-Comm. Cette alliance vise à moderniser les systèmes d’information ...

Illustration À qui appartient le firewall de l’entreprise ? Une approche service d’un sujet faussement simple

À qui appartient le firewall de l’entreprise ? Une approche service d’un sujet faussement simple

22 oct. 2024 - 08:01,

Tribune

- Cédric Cartau

Étrange comme accroche : à qui appartient le firewall de l’entreprise ? Ben à l’entreprise, non ? Sur le plan juridique, le FW a été acquis par une entité juridique au terme d’une procédure d’achat, la propriété est donc rattachée à un Siret, fin du sujet. Non ?

Illustration Deux pharmaciens s’écharpent dans un litige « RGPD »

Deux pharmaciens s’écharpent dans un litige « RGPD »

18 oct. 2024 - 13:00,

Actualité

-
Alice Robert & Alexandre Fievée - Derriennic Associés

La conformité au RGPD requiert des investissements économiques et humains non négligeables. Aussi, quand un professionnel s’affranchit du respect de cette règlementation, il peut en retirer un avantage, par exemple, en proposant des prix plus bas ou des offres plus attractives. Un concurrent pourrai...

Illustration Dedalus et LynxCare : ensemble pour innover dans la recherche clinique et la collaboration autour des données de santé grâce à l'IA

Dedalus et LynxCare : ensemble pour innover dans la recherche clinique et la collaboration autour des données de santé grâce à l'IA

16 oct. 2024 - 20:23,

Communiqué

- Dedalus - LynxCare

Milan, Italie, 16 octobre 2024 –. Le groupe Dedalus (« Dedalus »), le leader européen des logiciels de santé, avec un vaste réseau d'hôpitaux desservant une population de plus de 540 millions de patients, et LynxCare, une société à croissance rapide dans les solutions de données de santé basées sur ...

Illustration Numeum et le Campus Cyber lancent la plateforme Cyber4Tomorrow.fr et signent un partenariat avec Cybermalveillance.gouv.fr pour une cybersécurité durable et inclusive

Numeum et le Campus Cyber lancent la plateforme Cyber4Tomorrow.fr et signent un partenariat avec Cybermalveillance.gouv.fr pour une cybersécurité durable et inclusive

15 oct. 2024 - 15:01,

Communiqué

- Numeum

Paris, le 15 octobre 2024 - À l’occasion du Cybermoi/s, Numeum et le Campus Cyber annoncent deux initiatives majeures : le lancement de la plateforme Cyber4Tomorrow.fr et la signature d’un partenariat avec Cybermalveillance.gouv.fr. L’ambition est commune : mobiliser l’écosystème cyber et les citoye...

Illustration L’IA pour analyser l’expérience patient via e-Satis

L’IA pour analyser l’expérience patient via e-Satis

15 oct. 2024 - 09:39,

Communiqué

- Haute Autorité de Santé

Le 14 octobre, la Haute Autorité de santé a annoncé la mise à disposition des établissements de santé du nouvel outil de restitution des résultats e-Satis intégrant l’intelligence artificielle pour faciliter l’analyse des commentaires des patients.

Illustration Continuité et innovation en interop’santé : un nouveau pilier émerge

Continuité et innovation en interop’santé : un nouveau pilier émerge

15 oct. 2024 - 09:25,

Communiqué

- Health Comm France

Face à l’enjeu croissant de l’interopérabilité pour améliorer les soins en France, Health-Comm France annonce officiellement sa création. Filiale à 100 % de la société Data Medicine Infinity (DMI – 80 M€ de CA) active depuis plus de 25 ans dans le secteur de la santé en Allemagne, en Autriche et en ...

Circuit des médicaments et des chimiothérapies : au plus près des patients grâce aux solutions nomades

14 oct. 2024 - 16:05,

Communiqué

- Computer Engineering

Renforcer l’identitovigilance, satisfaire aux obligations légales concernant la sérialisation ou la traçabilité des produits, disposer des données de soins en temps réel… Les outils nomades « mobi » de Computer Engineering aident les équipes soignantes dans leurs pratiques quotidiennes. Ils s’appuie...

Illustration Interopérabilité : Mipih SIB accompagne le déploiement du standard FHIR dans les établissements de santé avec une nouvelle offre

Interopérabilité : Mipih SIB accompagne le déploiement du standard FHIR dans les établissements de santé avec une nouvelle offre

14 oct. 2024 - 14:54,

Communiqué

- Mipih SIB

Mipih SIB, acteur public de référence dans le domaine du numérique en santé, annonce le lancement d'une nouvelle offre pour accompagner les établissements de santé dans la mise en œuvre de la norme FHIR (Fast Healthcare lnteroperability Resources). Standard très plébiscité, cette norme vise à facili...

Illustration Directive NIS 2 : Comment les établissements de santé peuvent-ils s’y préparer ?

Directive NIS 2 : Comment les établissements de santé peuvent-ils s’y préparer ?

14 oct. 2024 - 14:52,

Actualité

-
Kévin Delmotte

La Directive NIS 2, initialement prévue pour une une transposition dans le droit Français en octobre 2024, a été repoussée à une date aujourd'hui indéterminée. Cette directive qui vise à harmoniser les pratiques de cybersécurité à l’échelle européenne en imposant des mesures strictes de gestion des ...

Illustration Retour sur les 4es Rencontres SSI Santé de l’Apssis  et les priorités 2025 du FSSI

Retour sur les 4es Rencontres SSI Santé de l’Apssis et les priorités 2025 du FSSI

08 oct. 2024 - 09:51,

Actualité

- Damien Dubois, DSIH

Les 4es Rencontres SSI Santé de l’Apssis se sont déroulées le jeudi 26 septembre à Paris. Environ 120 professionnels de la cybersécurité et du numérique en santé ont échangé sur les enjeux d’actualité, notamment les priorités 2025 du FSSI des ministères sociaux.

Illustration Vous pensez que la formation en cyber c’est simple ?

Vous pensez que la formation en cyber c’est simple ?

08 oct. 2024 - 09:23,

Tribune

- Cédric Cartau

Lors des Rencontres de la sécurité des systèmes d’information de santé de l’Apssis, le 26 septembre dernier, Patrice Bigeard, FSSI des ministères sociaux, a partagé ses trois priorités pour 2025, dont la formation qu’il a caractérisée par ces mots : « La formation technique, en particulier dans le d...

Illustration Axians lance Poseï, la solution d’interopérabilité pour des échanges de données de santé fluides et sécurisés

Axians lance Poseï, la solution d’interopérabilité pour des échanges de données de santé fluides et sécurisés

08 oct. 2024 - 08:39,

Communiqué

- Axians

Dans un contexte où les établissements de santé font face à un besoin croissant de protection des données et de sécurisation des échanges de celles-ci, Axians Digital Healthcare, entreprise d’Axians et de VINCI Energies, dévoile Poseï, sa plateforme d’interopérabilité. Innovation conçue pour facilit...

Illustration Cybersécurité des dispositifs médicaux connectés : un enjeu de taille pour les hôpitaux

Cybersécurité des dispositifs médicaux connectés : un enjeu de taille pour les hôpitaux

30 sept. 2024 - 12:55,

Actualité

- Valentine Trély, DSIH

À l’échelle d’un CHU, on peut comptabiliser jusqu’à 20 000 dispositifs médicaux connectés (DMC). Utilisés via les lits médicalisés, pendant les opérations et les consultations, dans les services de soins critiques, les pharmacies, etc., ils captent, enregistrent et stockent les données, relèvent les...

Illustration Convergence des annuaires d’établissements : une révolution pour les groupements d’établissements grâce à Weliom et Tibco

Convergence des annuaires d’établissements : une révolution pour les groupements d’établissements grâce à Weliom et Tibco

30 sept. 2024 - 12:24,

Actualité

- Séverine MIRAMON & Jean Pascal MINNI

Weliom, en partenariat avec Tibco, propose une offre unique de convergence des annuaires d’établissements (AD) pour les groupements d’établissements de santé. Cette méthodologie originale, alliant technique et organisationnel, permet aux groupements de bénéficier d’une gestion centralisée et de simp...

Illustration Étude French PArADIsE : 4 CHU et le HDH collaborent afin d’améliorer la prise en charge de la dyspnée aiguë grâce à l’IA

Étude French PArADIsE : 4 CHU et le HDH collaborent afin d’améliorer la prise en charge de la dyspnée aiguë grâce à l’IA

24 sept. 2024 - 12:09,

Communiqué

- Health Data Hub

Le Centre Hospitalier Régional Universitaire (CHRU) de Nancy coordonne l’étude clinique observationnelle multicentrique “French PArADIsE”, en partenariat avec le Health Data Hub (HDH) et les centres hospitaliers universitaires de Lyon, Dijon et Besançon. Cette étude vise à améliorer le diagnostic de...

Illustration eDOL, l’entrepôt de données de santé du CHU de Montpellier, autorisé par la Cnil

eDOL, l’entrepôt de données de santé du CHU de Montpellier, autorisé par la Cnil

24 sept. 2024 - 09:39,

Actualité

- DSIH, Damien Dubois

Le 16 septembre 2024, le CHU de Montpellier a annoncé avoir obtenu au milieu de l’été l’aval de la Cnil pour la mise en œuvre de son entrepôt de données de santé eDOL.

Illustration Sanction de la CNIL à l’encontre de CEGEDIM

Sanction de la CNIL à l’encontre de CEGEDIM

16 sept. 2024 - 20:58,

Tribune

- Cédric Cartau

Difficile de l’avoir raté, l’éditeur CEGEDIM s’est pris une sanction de la CNIL avec une amende de 800k€ à la clé. Le sujet mérite discussion, car plusieurs points sont sujet à débat, en précisant tout de même que votre serviteur n’a connaissance que des éléments publics.

Illustration Télésurveillance et dispositifs médicaux : la connectivité au cœur

Télésurveillance et dispositifs médicaux : la connectivité au cœur

16 sept. 2024 - 10:37,

Actualité

- Propos recueillis par Delphine Guilgot

Il y a 3 ans, Philips renforçait son leadership dans le domaine des solutions de gestion des soins pour l'hôpital grâce à l'acquisition de Capsule Technologies. Experte de la connectivité médicale et de l’intégration de dispositifs médicaux et de données, l’ancienne start-up française démontre, s’il...

Illustration Vulnérabilité Yubikey : qu’en est-il de la « fin du monde annoncée » ?

Vulnérabilité Yubikey : qu’en est-il de la « fin du monde annoncée » ?

11 sept. 2024 - 10:14,

Tribune

-
Charles Blanc-Rolin

La semaine passée, le fabricant de clés d’authentification Yubico publiait un bulletin de sécurité [1] indiquant une vulnérabilité permettant le « clonage » d’une clé, affectant tous les modèles de clé Yubikey de génération 5 (et précédentes), à l’exception des clés ayant un firmware en version 5.7 ...

WELIOM à vos côtés dans la mise en place d’un Plan de Reprise et de Continuité d’Activité (PCRA)

10 sept. 2024 - 08:57,

Communiqué

- Weliom

Pourquoi mettre en œuvre un PCRA ? Les établissements de santé disposent de procédures dégradées en cas d’indisponibilité des applications au cœur du processus de soins, mais rarement pour les applications administratives ou médico-techniques. Elles sont décrites pour faire face à des disponibilités...

Illustration Feu vert pour l’entrepôt de données de santé de SOS Médecins

Feu vert pour l’entrepôt de données de santé de SOS Médecins

10 sept. 2024 - 08:45,

Actualité

- DSIH, Damien Dubois

Le 2 septembre dernier, SOS Médecins France a annoncé avoir obtenu l’autorisation de la Cnil de constituer son entrepôt de données de santé. Il s’agit d’une première pour la médecine de ville.

Google et CrowdStrike, ou les prémisses de la fin d’un monde

10 sept. 2024 - 08:33,

Tribune

- Cédric Cartau

Récemment, votre serviteur a dû appeler sa banque pour procéder à une opération très anodine : l’extension de son découvert autorisé. Précisons tout de suite que je suis client dans la même banque depuis plus d’un quart de siècle sans aucun incident bancaire. Ne voilà-t-il pas que mon chargé de comp...

Illustration SnakeKeylogger pourrait tenter de venir cracher son venin dans nos SI

SnakeKeylogger pourrait tenter de venir cracher son venin dans nos SI

03 sept. 2024 - 09:16,

Actualité

- Charles Blanc-Rolin

SnakeKeylogger, également connu sous le nom de 404KeyLogger et dont la première activité pourrait remonter à août 2019, semble revenir en force sur la scène des logiciels malveillants ces dernières semaines.

Illustration La cyber de retour de vacances – à fond, à fond, à fond !

La cyber de retour de vacances – à fond, à fond, à fond !

03 sept. 2024 - 09:01,

Actualité

- Cédric Cartau

Il s’en est passé des choses douces et moins roses durant la période des coups de soleil et des glaces à la vanille. Petite revue.

IA : confier la gestion des systèmes à haut risque aux autorités européennes

03 sept. 2024 - 08:45,

Actualité

- Damien Dubois

Lors de la réunion plénière de juillet, le Comité européen de la protection des données a adopté une déclaration dans le cadre de l’IA Act en demandant que les autorités de protection des données soient chargées des systèmes à haut risque.

Illustration Du nouveau pour la vague 2 du Ségur au cœur de l’été

Du nouveau pour la vague 2 du Ségur au cœur de l’été

26 août 2024 - 14:59,

Actualité

- DSIH, Damien Dubois

Début août, l’Agence du numérique en santé a annoncé la mise en place d’un dispositif d’accompagnement pour préparer l’arrivée de la vague 2 dans les hôpitaux. Dans le même temps, la mise en conformité des LPS/DUI se poursuivait dans le cadre de l’Espace de confiance MSSanté, et le dispositif de réf...

Illustration Technologies digitales : sécession et (r)évolution ?

Technologies digitales : sécession et (r)évolution ?

26 août 2024 - 11:57,

Actualité

- Par Vincent TRELY, Cyber & IA, Président de l’APSSIS

Nous sommes 8 milliards d’être humains, constitués en millions de groupes et de sous-groupes (géographiques, géopolitiques, idéologiques, culturels, sociaux et il en existe 1000 autres que je ne peux citer ici), reliés entre eux avec une facilité jamais atteinte, faisant de leurs catalogues d’idéaux...

Démarrage des candidatures pour Hop’en 2

30 juil. 2024 - 15:32,

Actualité

- DSIH

Le ministère du Travail, de la Santé et des Solidarités a annoncé, le 25 juillet, le lancement de la première phase du programme Hop’en 2 pour les établissements de santé et l’ouverture des candidatures au financement.

Panne majeure CrowdStrike : petite digression sur le bug incriminé

30 juil. 2024 - 15:29,

Actualité

- Cédric Cartau

On en est à compter les points de qui a fait quoi, qui a codé quoi et qui a planté qui, mais depuis la panne majeure CrowdStrike on voit sur les réseaux le bout de code incriminé, supposé avoir provoqué tout ce ramdam. En gros, une erreur de manipulation de pointeur, un grand classique du bug[1]. Et...

CVE-2023-27532 : une vulnérabilité sous-estimée revient frapper les serveurs de sauvegarde Veeam

30 juil. 2024 - 15:22,

Actualité

- Charles Blanc-Rolin

En ce 26 juillet, alors que le « bug » implémenté dans l’EDR Falcon Sensor de Crowdstrike ayant affecté massivement les systèmes Windows de ses clients la semaine passée n’en finit pas de défrayer la chronique, la vulnérabilité CVE-2023-27532 affectant les version 11 et 12 de Veeam Backup & Replicat...

Panne majeure CrowdStrike : analyse à tiède

23 juil. 2024 - 11:52,

Tribune

- Cédric Cartau

Que l’action apparemment courante d’un seul individu (semblerait-il) d’une seule entreprise cyber mette le feu dans autant d’entreprises utilisatrices, nul n’avait vu cela de mémoire de RSSI, et c’est pourquoi la « panne » CrowdStrike est remarquable. Autant de dégâts en un seul clic ! Quoi qu’il en...

En direct du feu : panne majeure Crowdstrike

19 juil. 2024 - 16:41,

Actualité

- Cédric Cartau

Est-on dans une nième édition du « fat fingers » (le gars avec des gros doigts qui appuie sur la mauvaise touche dans l’urgence et balance un ordre bash ou sql qui pête tout) ou une limite du système des plaques de Reason (toutes les sécurités successives ont échoué devant un dysfonctionnement jamai...

VIDAL et BERGER LEVRAULT renforcent leurs synergies permettant à l’éditeur de gagner en agilité tout en répondant aux exigences réglementaires

16 juil. 2024 - 10:56,

Communiqué

- VIDAL Group

Le Groupe Berger-Levrault, acteur majeur dans l’édition de logiciels, renforce son partenariat de longue date avec VIDAL, leader des solutions d’aide à la décision thérapeutique. VIDAL a obtenu en juin 2023 le marquage CE pour son dispositif médical, VIDAL Sécurisation, classé IIb selon le règlement...

APSSIS – AFIB : un référentiel de sécurité pour les dispositifs médicaux connectés

16 juil. 2024 - 10:46,

Actualité

- DSIH, Morgan Bourven

Les dispositifs médicaux (DM) connectés, parfois très anciens, font partie des éléments les moins maitrisés par les RSSI et pour lesquels le risque cyber est parfois élevé. L’AFIB, association professionnelle regroupant 500 ingénieurs biomédicaux, a donc créé un groupe de travail avec l’APSSIS pour ...

La cyber face à la théorie du point de bascule

16 juil. 2024 - 10:44,

Tribune

- Cédric Cartau

« Combien faut-il de personnes pour déclencher une révolution ? »

La cyber : revue d’actualité un tantinet énervée

09 juil. 2024 - 09:33,

Tribune

- Cédric Cartau

Entre la poire et le fromage, je clique au hasard sur les liens de mon navigateur, et j’en ramène quelques news, dont certaines ont le don de me faire monter en pression – je parle de cyber, OK ?

IA générative et sécurité : retour sur des recommandations de l’ANSSI

08 juil. 2024 - 11:35,

Tribune

- Alice Robert et Alexandre Fievee

Innover et optimiser dans le secteur de la santé, grâce à l’IA générative : oui, mais avec sécurité ! L’ANSSI a récemment émis des recommandations visant à « sensibiliser les administrations et les entreprises aux risques liés à l’IA générative, ainsi qu’à promouvoir les bonnes pratiques à mettre en...

Illustration Les GIP ont-ils vu venir la loi SREN ?

Les GIP ont-ils vu venir la loi SREN ?

05 juil. 2024 - 17:19,

Tribune

- Me Laurence Huin et Me Raphaël Cavan.

La stratégie du gouvernement français en matière de souveraineté numérique de la France, détaillée initialement dans la Doctrine cloud de mai 2023, se renforce avec l'adoption le 10 avril dernier de la loi visant à sécuriser et réguler l'espace numérique (SREN).

Rubrik nommé partenaire de l’année par Microsoft pour le secteur de la santé et des sciences de la vie

02 juil. 2024 - 16:16,

Communiqué

- Rubrik

Rubrik, le spécialiste de la sécurité des données Zéro Trust, annonce avoir été nommé Partenaire Microsoft de l'année 2024 pour le domaine des soins de santé et des sciences de la vie. L'entreprise a été distinguée parmi les meilleurs partenaires de Microsoft au niveau mondial pour avoir fait preuve...

Illustration La cybersécurité en établissement de santé : plan d’attaque contre les attaques

La cybersécurité en établissement de santé : plan d’attaque contre les attaques

02 juil. 2024 - 11:29,

Actualité

- DSIH, Damien Dubois

Le 19 juin, l’Agence nationale d’appui à la performance des établissements de santé et médico-sociaux a mis en ligne un plan d’attaque contre les cyberattaques qui détaille notamment les mesures d’hygiène informatique pour limiter les dommages.

La cyber face au paradigme de la clôture de Chesterton

02 juil. 2024 - 11:24,

Tribune

- Cédric Cartau

Il est un lieu ou prévaut l’arbitraire, la pseudo-vérité assénée d’un coup sec sans plus de justification : la panière à linge.

Quelles démarches CNIL pour quelle modification du traitement de données de santé

24 juin 2024 - 13:20,

Tribune

- Alice Robert et Alexandre Fievee

Nul n’ignore que certains traitements de données de santé doivent faire l’objet, avant leur mise en œuvre, d’une formalité CNIL. Mais saviez-vous qu’une modification d’un traitement, ayant fait l’objet d’une telle formalité, peut justifier une nouvelle formalité ? C’est ce que vient de nous préciser...

Page 4 sur 55

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.