Sécurité

Les bugs vont bientôt rapporter des sous

22 octobre 2013 | DSIH | Actualités

Même les plus obtus des anti américains, anti impérialistes et anti capitalistes ne peuvent qu'admettre que, dans la catégorie des entreprises innovantes, Google reste un incontournable.

Je soigne mon SI

22 octobre 2013 | DSIH | Actualités

« Puis-je prendre votre température ? » La question ne surprend plus personne sauf quand elle vient d’un expert en… sécurité !

Sécurité des PC : aller dans le mur ou pas ?

08 octobre 2013 | DSIH | Actualités

Il n’est un secret pour personne que la fin de maintenance annoncée de Windows XP par Microsoft a été fixée, et ceci de longue date, au 8 avril 2014 .La plupart des entreprises ont entamé des démarches de migration de leurs parcs de PC pour se retrouver, avant la date fatidique, hors de danger. Qu’en est-il dans le monde de la santé ?  

« Sécurité en établissement de santé : tous concernés ! »

30 septembre 2013 | DSIH | Actualités

La démarche d’amélioration de la Sécurité des Systèmes d’information des établissements de santé se poursuit en région Centre ! Le 24 Septembre dernier, le GCS TéléSanté Centre a dispensé sa première formation à la Sécurité. Sa récente adhésion à l’APSSIS (Association pour la Promotion de la Sécurité des Systèmes d’Information en Santé) lui a permis de concrétiser un partenariat pour co-animer cette formation.

Sécurité des systèmes d’information : les vrais VIP

23 septembre 2013 | DSIH | Actualités

Sécuriser les serveurs et les salles informatiques, décrire des procédures dégradées organisationnelles en cas de panne informatique longue, tester ces procédures, mettre à jour régulièrement les analyses de risque : tout cela fait partie du quotidien des responsables sécurité des systèmes d’information, quel que soit le secteur.

Un patient du CH de Dax reçoit en dix séances une dose d'irradiation prescrite sur quinze

11 juillet 2013 | DSIH | Actualités

Le 24 mai dernier, un patient suivi au CH de Dax (Landes) a reçu la dose d'irradiation prescrite pour un traitement par radiothérapie externe en dix séances au lieu des quinze initialement planifiées, signale l'Autorité de sûreté nucléaire (ASN) dans un communiqué. Un incident classé au niveau 2 de l'échelle ASN-SFRO qui en compte 8. Précisément, "une erreur de saisie de la dose par séance dans le logiciel de planification de traitement a conduit à délivrer des fractions de 3 Gray (Gy) pendant dix séances au lieu des fractions de 2 Gy pendant quinze séances prévues par la prescription médicale".

Sécurité informatique en santé : le point de vue d’un RSSI hospitalier*

11 juillet 2013 | DSIH | Actualités

« Cet accident – grave, puisqu’il a entraîné la mort d’une patiente – soulève trois réflexions. Tout d’abord, la société moderne exprime une fois de plus son aversion pathologique à toute forme de risques et semble découvrir que toute activité humaine nouvelle présente un risque. La belle affaire : au Moyen-Age et au temps des infirmières à cornettes, il n’y avait aucune erreur de prescription médicamenteuse due à un logiciel, pas plus d’ailleurs qu’il n’y avait d’accident aérien ou d’explosion de réacteur nucléaire.

Sécurité informatique en santé
 : Appel à l’informaticovigilance

10 juillet 2013 | DSIH | Actualités

Faut-il toujours attendre les accidents pour réagir ? Nous avons ouvert, dans le magazine DSIH publié en mai dernier, le dossier des bugs logiciels et de l’émergence de l’informaticovigilance (pages 64 à 71). Nos interviews d’experts ont bien mis en lumière la prise de conscience que la sécurité du patient exige de se mobiliser. Pour autant, les avis divergent encore quelque peu sur les réponses à mettre en œuvre. La Une du Parisien de ce 10 juillet (« Mort sur ordonnance ») met les logiciels en accusation à la suite du décès d’une patiente à l’hôpital de Versailles. Ce drame poussera-t-il chacun des acteurs à prendre ses responsabilités ? 


« Le BYOD : un virus pour le schéma directeur SSI ! »

14 mai 2013 | DSIH | Actualités

La 12ème édition des Assises de la Sécurité[1] voyait Patrick Pailloux, Directeur Général de l'ANSSI, se déclarer fermement opposé au BYOD, affirmant qu’il « n’existe pas sur le marché de solution satisfaisante pour accompagner cette tendance en toute sécurité ». C’est sans doute vrai.  

MSSanté, la messagerie sécurisée réservée aux professionnels de santé

06 mai 2013 | DSIH | Actualités

Les professionnels de santé vont pouvoir désormais s'échanger les données médicales de leurs patients en toute confidentialité et sécurité, grâce au système de messageries sécurisées MSSanté. Ils peuvent d'ores et déjà utiliser la version beta pour l'évaluer.

Sécurité des données personnelles : on va changer de monde !

01 avril 2013 | DSIH | Actualités

Les récents épisodes de diffusion de données de santé sur le web ont fait couler beaucoup d'encre. DSIH est allé à la rencontre de Bruno Rasle, un spécialiste du secteur, puisqu'il est Délégué Général de l'Association Française des Correspondants à la Protection des Données à caractère Personnel (AFCDP). 

Le CH de St-Quentin sécurise les opérations de télémaintenance

26 février 2013 | DSIH | Actualités

Une soixantaine de prestataires extérieurs se connectent au système d’information du CH de St-Quentin (Aisne) pour accéder aux applications métiers, informatiques et aux solutions biomédicales afin de procéder à des opérations d’assistance ou de télémaintenance. L’accès est jusque-là sécurisé par un système VPN avec un firewall classique. La DSI a souhaité se donner les moyens de contrôler les connexions de ses prestataires, d’affiner les autorisations des utilisateurs à privilèges et de tracer les actions effectuées sur ses équipements.

Cyberattaques : les établissements sensibles soumis à plus de transparence

11 février 2013 | DSIH | Actualités

Une proposition de loi européenne, diffusée le 7 février, envisage d’imposer une obligation de notification d’attaque informatique aux infrastructures critiques ou vitales. Ce texte concerne environ 42 000 établissement dans les 27 pays de l’Europe, incluant hôpitaux, aéroports, banques, sociétés de transport et fournisseurs d’énergie. Qu’elles soient publiques ou privées, ces structures seraient tenues d’informer leurs autorités nationales des failles et attaques informatiques majeures dont elles font l’objet et de révéler les infractions liées à la sécurité. 

Une enquête qui fait froid dans le dos…

05 février 2013 | DSIH | Actualités

Actusoins publie une enquête sur la présence d’informations médicales nominatives sur le WEB, accessibles par de simples requêtes GOOGLE.

« Notre messagerie sécurisée est interopérable avec l’ensemble des solutions du marché »

29 janvier 2013 | DSIH | Actualités

Editeur de messagerie sécurisée pour la santé depuis 10 ans, Enovacom sécurise les mails de nombreux établissements de santé. Interopérable avec tous les systèmes existants, CPSure Proxy est simple à utiliser et à administrer. Retour sur l’évolution de la solution avec Laurent Frigara, Directeur Général d’Enovacom Groupe.  

« Agir pour bâtir une sécurité durable des SI de Santé » Le Congrès du Mans 2012 en ligne !

21 janvier 2013 | DSIH | Actualités

20 heures de conférences et de débats : présentations et vidéos sur le site de l’APSSIS La Seconde édition du Congrès National de la Sécurité des SI de Santé s’est tenue au Mans, du 4 au 6 décembre 2012, accueillant près de 150 professionnels. 19 Conférences, 2 Tables Rondes et des échanges vifs et fructueux ont rythmé 24 heures de réflexion sur les 3 thématiques : « Après la crise économique, une crise technologique ? », « Quels modèles technologiques de sécurisation ? » et « Organisation et riposte du système de Santé français ». L’Assemblée Générale de l’Association du mardi 4 décembre a entériné les statuts de l’APSSIS, la création du Conseil d’Administration ainsi que la mise en place de 3 Commissions de réflexion : sécurité et télémédecine, gestion et avenir des données de santé, benchmarking international SSI Santé. 

La politique générale de sécurité des SIS prend (enfin) forme

07 décembre 2012 | DSIH | Actualités

Remise en chantier, il y a plus d’un an, l’élaboration d’une politique générale de sécurité pour les systèmes d’information de santé va pouvoir se concrétiser avec les premières publications. La page web « PGSSI » du site de l’ASIP Santé était en effet restée vierge (image ci-contre) depuis l’annonce, par le secrétariat général des ministères des Affaires sociales, de la formalisation de cette politique attendue de longue date.

Alarmisme ? Non, pragmatisme !

07 décembre 2012 | DSIH | Actualités

Le Congrès National de la Sécurité des Systèmes d'Information de Santé du Mans, édition 2012, a vu se succéder Experts, DSI, RSSI, Médecins, Industriels, Institutionnels au pupitre durant un marathon de 24 heures de conférences et d'échanges brillamment animés par Dominique LEHALLE, Journaliste eSanté.

CPSure Directory : mieux qu'un annuaire, un référentiel Interopérable

27 novembre 2012 | DSIH | Actualités

Enovacom se place comme un acteur incontournable pour les solutions de sécurité. Sébastien Wetter, Ingénieur Produit nous présente CPSure Directory, une solution de gestion des identités qu'il décrit comme un référentiel fédérateur pour les établissements de santé.

Inscriptions closes pour le second Congrès National de la Sécurité des SI de Santé du Mans !

19 novembre 2012 | DSIH | Actualités

150 professionnels se relaieront sur 4 jours, autour de 24 heures de travail intense consacrées à la Sécurité de notre système de santé. Les conférences et les tables rondes feront intervenir plus de 30 Experts. L’exigence de qualité, tant sur le contenu que sur l’organisation, sera respectée. Les débats, animés par Dominique LEHALLE, Journaliste spécialisée eSanté, se tiendront sur 3 jours, à la Cité Plantagenêt du Mans.

Le Conseil d’Éthique et de Déontologie délibère sur les messageries de santé

07 novembre 2012 | DSIH | Actualités

Alors qu’elle prévoit de lancer un service de Messagerie Sécurisée de Santé en 2013, l'ASIP Santé a demandé au   Conseil d’Éthique et de Déontologie (CED) de plancher  sur les messageries contenant des données personnelles de santé.

Des patients, cardiaques et diabétiques, menacés par des malwares ciblant les appareils médicaux

23 octobre 2012 | DSIH | Actualités

Les attaques contre les hôpitaux sont inévitables si la sécurité n’est pas renforcée L’éditeur de solutions antivirus Bitdefender® indique que le risque d’attaques contre des appareils médicaux tels que les défibrillateurs, les pacemakers, les pompes à insuline et autres équipements commandés par des logiciels est en hausse en raison de l’évolution « cybercriminelle » des techniques de piratage. 

LIBRE OPINION: Le RSSI : Et si ... un binôme ?

04 septembre 2012 | DSIH | Actualités

Par Claude Hagege:   -J'ai souvent dit, j'ai souvent écrit que la fonction de Responsable Sécurité du SI devait être mutualisée. Ce sujet m'intéresse. J'ai inventorié les compétences requises. J'ai même rédigé à l'attention du directeur général sa lettre de mission.Et pourtant, il subsiste dans mon esprit une ambiguïté qui tient à la confusion des rôles. En effet, mon opinion est qu'il y a collision. 

Avalanche de récompenses pour ESET pendant l'été 2012.

29 août 2012 | DSIH | Actualités

 Les laboratoires de tests "Virus Bulletin", "AV Comparatives", "AV-Tests" et "PassMark Software" confirment l'avance technologique d'ESET.Les Pavillons-sous-Bois, le 24 août 2012 - ESET, leader en matière de protection proactive qui célèbre cette année les 25 ans de sa technologie, annonce que ses solutions viennent à nouveau d'être distinguées avec ampleur par différents laboratoires de tests. 

Sécurité des dossiers médicaux: point de vue du GCS Télésanté centre.

28 juin 2012 | DSIH | Actualités

"Si l’informatisation présente de nombreux avantages (rapidité d'accès à l’information, aide à la prise de décision, renforcement des traces…), elle fait aussi émerger de nouveaux risques qui doivent nécessairement être pris en compte et anticipés."

« Agir pour bâtir une sécurité durable des SI de Santé »

28 juin 2012 | DSIH | Actualités

Congrès National de la Sécurité des Systèmes d’Information de Santé: Le Mans du 4 au 6 décembre 2012  19 Conférences et 2 Tables Rondes proposeront cette année 24 heures de réflexion sur les 3 thématiques : « Après la crise économique, une crise technologique ? », « Quels modèles technologiques de sécurisation ? » et « Organisation et riposte du système de Santé français ».

Réaction à l’information publiée par l’Est Eclair du 20 juin 2012, relayée par TIC santé concernant le piratage de données médicales

22 juin 2012 | DSIH | Actualités

Dans un entretien accordé à DSIH, Le Président de l’APSSIS (Association pour la Promotion de la Sécurité des SI de Santé), qui tiendra son second Congrès National au Mans du 4 au 6 décembre (www.apssis.com) réagit à la diffusion de 375 dossiers médicaux sur Internet.

HSC obtient le label de la CNIL pour sa formation CIL

20 juin 2012 | DSIH | Actualités

HSC vient d'obtenir le label de la Commission nationale de l'informatique et des libertés (CNIL) pour sa formation "Correspondant  informatique et libertés" (CIL). Ce label a été délivré par la CNIL, réunie en séance plénière, le 14 juin 2012, pour une durée de trois années. Il s'agit de la première fois que la CNIL attribue des labels, comme l'article 11 de la loi du 6 janvier 1978 le lui permet.  

Le Groupement d’achats hospitalier Uni‐HA sélectionne XIRING, filiale d’Ingenico

16 juin 2012 | DSIH | Actualités

XIRING ‐ Ingenico Healthcare/e‐ID apportera des solutions de sécurisation des accès aux SI des hôpitaux membres . Paris, le 14 juin 2012 – Ingenico (Euronext : FR0000125346 ‐ ING), leader mondial des solutions de paiement, annonce que sa filiale XIRING, partie intégrante de son activité Ingenico Healthcare/e‐ID, a été choisie au terme d’un appel d’offre public par l’Union des hôpitaux pour les achats (Uni‐HA)

La sécurité du système d’information des établissements de santé

14 juin 2012 | DSIH | Actualités

Informatisation du dossier patient, facturation au fil de l’eau, réduction des risques liés à la prescription médicamenteuse… Le système d’information tient une place stratégique au sein des établissements de santé. Il est aussi au cœur d’enjeux nationaux majeurs tels que la communication ville-hôpital, la téléradiologie ou le dossier médical personnel.

L'éditeur de logiciels américain, Binomial International, conquiert la France

07 juin 2012 | DSIH | Actualités

Binomial International, leader mondial des éditeurs de logiciels pour plans de continuité s'installe en France !La société américaine Binomial International, leader mondial des éditeurs de logiciels pour plans de continuité de services depuis trente ans, s'ouvre au marché francophone en installant une filiale en France. Binomial, basée à New-York, a été fondée en 1980 par MM. Jeffrey Williams et Mike Bell.

Générale de Santé choisit Proofpoint Enterprise Protection en mode SaaS pour la protection de ses messageries électroniques contre les menaces

10 mai 2012 | DSIH | Actualités

Paris – Proofpoint, prestataire pionnier de services liés à la sécurité annonce que la Générale de Santé a installé Proofpoint Enterprise Protection™ pour réduire le TCO, déployer une solution mutualisée aux 110 établissements du Groupe, tout en bénéficiant d’un système de gestion de la sécurité performant, simple et évolutif.

Le second Congrès National de la Sécurité des Systèmes d’Information de Santé (le CNSSIS 2.0), aura lieu au Mans, les 3, 4, 5 et 6 décembre

26 avril 2012 | DSIH | Actualités

Les débats, animés par Dominique LEHALLE, Journaliste spécialisée e-santé, se tiendront sur 3 jours, à la Cité Plantagenêt du Mans.19 conférences, 2 tables rondes, 6 moments d’échanges privilégiés et 2 dîners thématiques offriront aux Congressistes 2012 un circuit riche et dense.

Confidentialité des données de santé : foison ou jachère ?

18 avril 2012 | DSIH | Actualités

Philippe Stoppa de FairWarning fait un état des lieux de l’application du cadre réglementaire en France en matière de confidentialité des données de santé à caractère personnel.D’un coté le citoyen, patient à ses heures, souhaite que ses données médicales se trouvent bien en lieu sûr et le suivent partout si nécessaire pour optimiser les soins prodigués, de l’autre le médecin qui a besoin d’accéder immédiatement aux informations de son patient et se préoccupe surtout de la fiabilité et de celles-ci.

ILEX partenaire des Journées du MiPih 2012

15 mars 2012 | DSIH | Actualités

Les prochaines Journées du MiPih, qui se tiendront du 21 au 23 mars à Cannes, porteront sur les enjeux éthiques et sociaux de l'hôpital numérique. A cette occasion, le Centre Hospitalier d'Argenteuil présentera son projet d'annuaire d'établissement, réalisé avec le MiPih et la solution Meibo People Pack d'ILEX. Un projet à mi-chemin entre l'informatique et les ressources humaines. ILEX présentera par ailleurs les nouveautés de la version 5.0 de sa solution IAM Sign&go Santé, sur la base de cas d’usages et de démonstrations.

Advens et Stonesoft France signent un partenariat axé sur le service

06 mars 2012 | DSIH | Actualités

Le 1er contrat « AET Readiness Test » signé en France : un service unique pour tester les infrastructures face aux techniques d’évasion. Stonesoft, l’éditeur éuropéen de solutions de sécurité réseau, et Advens, société spécialisée dans le management de la sécurité de l'information, ont signé une alliance portant sur la technologie Stonesoft de détection de techniques d’évasions avancées (AET). Grâce à ce partenariat, Advens renforce son offre de services  à destination de ses clients présents dans différents secteurs tels que la finance, l’industrie la santé et la distribution. L'objectif  de Stonesoft  est de continuer et renforcer la lutte contre les pratiques de cybercriminalité avancées. 

FairWarning organise un webinar consacré aux nouveaux enjeux liés au respect de la confidentialité des données personnelles de santé des patients

29 février 2012 | DSIH | Actualités

Paris, le 27 février 2012 – FairWarning, Inc., le leader des solutions de protection des données de santé à caractère personnel par la traçabilité des accès aux applications cliniques et médicales, annonce l’organisation d’un webinar le lundi 12 mars durant lequel s’exprimera Vincent Regnault, responsable des systèmes d’information et correspondant Informatique et Libertés du Centre Hospitalier de Fécamp. Il abordera principalement les avantages qui découlent de la mise en place de solutions logicielles FairWarning®, garantes du respect de la vie privée des patients.

Stonesoft qualifié par l’ANSSI

16 janvier 2012 | DSIH | Actualités

L’éditeur finlandais étend  son marché aux grandes administrations françaises et établissements publics.Le 16 Janvier 2012 : Stonesoft, éditeur innovant de solutions de sécurité réseau et de haute disponibilité, est ravi d’annoncer que sa solution Firewall a obtenu la certification de sécurité de premier niveau (CSPN) et s’est vu attribuer la qualification niveau élémentaire.

Congrès National de la Sécurité des Systèmes d’Information de Santé 2012

09 janvier 2012 | DSIH | Actualités

L’APSSIS annonce les dates de son second Congrès National de la Sécurité des Systèmes d’Information de Santé (le CNSSIS 2.0), au Mans, les 3, 4, 5 et 6 décembre 2012. La soirée du 3 décembre et la matinée du 4 sont réservées aux adhérents (dîner conférence et Assemblée Générale). Les débats, animés par Dominique LEHALLE, Journaliste spécialisée e-santé, se tiendront sur 3 jours, à la Cité Plantagenêt du Mans.

La sécurité informatique en entreprise, une préoccupation mineure pour les employés selon la dernière étude d’Avira

17 novembre 2011 | DSIH | Actualités

35 % des personnes interrogées se soucient peu de la sécurité informatique de leur entreprise et 25 % ne s’en préoccupent pas du tout, estimant que c’est le rôle de l’administrateur système

La vigilance et l’éducation de tout le personnel sont essentielles pour la sécurité des systèmes d'information des établissements de santé

26 septembre 2011 | DSIH | Actualités

Comme toute entreprise stockant des données sensibles, les hôpitaux et les cliniques peuvent être les cibles des pirates. La multiplication des terminaux et des modes de connexion rendent plus délicate le travail des responsables informatiques. Les explications avec Eric Grospeiller, Fonctionnaire de sécurité des systèmes d’information.

Confidentialité des données de santé : enjeu majeur ou « problème secondaire » ?

26 septembre 2011 | DSIH | Actualités

Sécuriser, c’est important. Soigner, c’est vital. Tous les Médecins vous le diront ! Sans rentrer dans la psychose ambiante, il faut impérativement assurer un haut niveau de sécurité aux données de santé, tout le monde en convient. On parle très souvent de la confidentialité des données. La fluidité des transmissions et la fiabilité des informations médicales sont des enjeux de sécurité tout aussi stratégiques !