Contenus pour le tag : Gestion des risques.
Cybersécurité des dispositifs médicaux connectés : un enjeu de taille pour les hôpitaux
30 sept. 2024 - 12:55,
Actualité
- Valentine Trély, DSIHÀ l’échelle d’un CHU, on peut comptabiliser jusqu’à 20 000 dispositifs médicaux connectés (DMC). Utilisés via les lits médicalisés, pendant les opérations et les consultations, dans les services de soins critiques, les pharmacies, etc., ils captent, enregistrent et stockent les données, relèvent les...
WELIOM à vos côtés dans la mise en place d’un Plan de Reprise et de Continuité d’Activité (PCRA)
10 sept. 2024 - 08:57,
Communiqué
- WeliomPourquoi mettre en œuvre un PCRA ? Les établissements de santé disposent de procédures dégradées en cas d’indisponibilité des applications au cœur du processus de soins, mais rarement pour les applications administratives ou médico-techniques. Elles sont décrites pour faire face à des disponibilités...
APSSIS – AFIB : un référentiel de sécurité pour les dispositifs médicaux connectés
16 juil. 2024 - 10:46,
Actualité
- DSIH, Morgan BourvenLes dispositifs médicaux (DM) connectés, parfois très anciens, font partie des éléments les moins maitrisés par les RSSI et pour lesquels le risque cyber est parfois élevé. L’AFIB, association professionnelle regroupant 500 ingénieurs biomédicaux, a donc créé un groupe de travail avec l’APSSIS pour ...
Weliom Academy : L’humain au cœur des projets de transformation dans la santé
14 juin 2024 - 16:56,
Tribune
- Weliom, Christine HEULINWeliom, cabinet de conseil, se positionne comme un partenaire stratégique de proximité pour les organisations de santé. Développée en 2024, notre nouvelle offre de formations, dispensée par la Weliom Academy, répond aux besoins croissants en compétences des établissements de santé confrontés à des e...
Mais au fait, c’est quoi exactement une crise ? Et surtout une crise cyber ?
04 juin 2024 - 10:43,
Tribune
- Cédric CartauImaginez la scène…
Le référentiel de sécurité applicable au SNDS actualisé
14 mai 2024 - 10:28,
Actualité
- DSIH, Damien DuboisDébut mai, la nouvelle version du référentiel de sécurité applicable au Système national des données de santé a été publiée au Journal officiel en remplacement de celle de 2017.
Les 42 mesures et la 27001
26 mars 2024 - 10:06,
Tribune
- Cédric CartauLe guide des 42 mesures d’hygiène de sécurité de l’Anssi est un document que je tiens pour essentiel dans la démarche cyber.
Inscrivez-vous à la première formation RSSI Santé APSSIS de l’année 2024 !
05 mars 2024 - 10:07,
Communiqué
- ApssisRSSI, RSSI adjoints, ingénieurs cyber, chefs de projets, mais aussi maîtrises d’ouvrages désireuses de comprendre la démarche cyber, cette formation de 2 jours est pensée pour vous !
Cyber : on y va tout droit
27 fév. 2024 - 10:06,
Tribune
- Cédric Cartau
Orange Cyberdefense : Ready for CaRE !
26 fév. 2024 - 11:45,
Actualité
- DSIHSelon l’Anssi, le secteur de la santé est le troisième domaine le plus cyberattaqué en France. Orange Cyberdefense, acteur majeur de la cybersécurité, a développé une approche complète et globale pour répondre à l’ensemble des problématiques auxquelles sont confrontés les établissements. De l’expert...
Le décryptage de CARE par WELIOM
05 déc. 2023 - 10:24,
Tribune
- Elodie Lafonta, WeliomUne des priorités de la nouvelle Feuille de Route du Numérique en Santé concerne le renforcement massif de la cybersécurité. La puissance publique s’est rapidement coordonnée dans la mise en place d’un plan de renforcement cyber avec l’objectif d’atteindre un niveau de préparation et de résilience s...
Cyber résilience : comment Orange Cyberdefense accompagne les établissements de santé ?
27 nov. 2023 - 16:11,
Actualité
- DSIHOrange Cyberdefense, acteur majeur dans la fourniture de services de cybersécurité, a récemment renforcé son approche dédiée à la santé. Anticiper les attaques, gérer la crise, rétablir le SI : ses experts accompagnent les établissements sur l’ensemble du cycle de la menace. Marc Tolub, référent nat...
La cyber et ses ennemis
14 nov. 2023 - 09:41,
Tribune
- Cédric CartauRécemment, je suis tombé sur un article[1] qui disait, en substance, que les pires ennemis du RSSI étaient les dirigeants : DG, DAF, DRH, etc. Et que, dans le même temps, les RSSI (Ciso dans le monde anglo-saxon) se retrouveraient (toujours selon l’article) de plus en plus en ligne de mire des juges...
Quelles modalités de sécurité pour les traitements critiques dans le domaine de la santé ?
18 sept. 2023 - 12:37,
Tribune
- Alexandre FIEVEE, Derriennic AssociésParce que certains traitements présentent des risques « d’une ampleur particulièrement importante » (les traitements dits « critiques ») et qu’ils sont la cible « des attaquants qui disposent de fortes capacités ou de fortes motivations », la CNIL a rédigé un projet de recommandation relative aux mo...
En direct de l’APSSIS - Cyberattaque : le retour d’expérience et les conseils du GHT de Dordogne
13 juin 2023 - 21:12,
Actualité
- DSIHVincent Genot, RSSI du GHT de Dordogne, a présenté lors du 11e Congrès National de la SSI Santé, organisé du 13 au 15 juin au Mans par l’APSSIS, un retour d’expérience relatif à une cyberattaque subie par le centre hospitalier de Bergerac. Débrancher les routeurs, tenir une liste de contacts, priori...
#Webinaire DSIH | Jeudi 29/06 «Veille cybersécurité : comment se prémunir contre les menaces actuelles dans le secteur de la santé ?»
12 juin 2023 - 15:25,
Actualité
- DSIHPGSSI-S, Ségur du Numérique, ANSSI, HOP'EN, MaturiN-H, les réglementations évoluent depuis peu pour renforcer le cadre sécuritaire des systèmes d’information de santé.
De l’assurance cyber comme biais managérial
06 juin 2023 - 10:22,
Tribune
- Cédric CartauEn dehors de la question de savoir si la cyber est assurable ou pas (vaste débat), si elle va le rester, si le Cloud (qui consiste à mettre toutes ses gonades mâles dans le même panier) est fondamentalement antinomique avec l’assurabilité cyber (qui suppose une répartition des risques), bref, en deh...
En direct de Santexpo : une offre de cybersécurité publique commune Mipih et SIB
24 mai 2023 - 14:33,
Actualité
- DSIHA l’occasion de Santexpo 2023, le Mipih et le SIB ont annoncé la poursuite de la mutualisation de leurs expertises avec le développement d’une offre commune de cybersécurité.
Management cyber : le Check comme élément de différenciation
23 mai 2023 - 00:35,
Tribune
- Cédric CartauQuel est le point commun entre l’affaire Orpea, la fraude fiscale ou sociale et l’Éducation nationale avant 2012 ?
Yuno by XMCO, l’outil de veille cyber qui facilite le quotidien des DSI et RSSI
09 mai 2023 - 10:51,
Actualité
- DSIHYuno, la solution de veille en cybersécurité de l’éditeur XMCO, permet à ses utilisateurs de bénéficier d’un suivi personnalisé des vulné rabilités de leurs équipements. Stéphane Duchesne, RSSI du CHU de La Réunion, nous présente les avantages de la solution.
Cellule de crise SSI : qui mobiliser ?
20 mars 2023 - 10:22,
Tribune
- Kevin Delmotte, Consultant WELIOMLa tempête n’est toujours pas passée… C’est ce que nous apprend le récent panorama de la cybermenace 2022 de l’ANSSI [1] : le nombre de cyber-attaques touchant les établissements de santé reste au plus haut niveau. Alors que faire face à cette situation ? La réponse : se préparer aux intempéries à v...
Gestion de crise : l’interconnexion des outils de l’Etat est renforcée
20 fév. 2023 - 19:23,
Communiqué
- ANSPour assurer la chaîne complète de prise en compte des patients en cas de crises d’ampleur, qu’elles soient locales, régionales ou nationales, le Portail SI-Samu (outil collaboratif des professionnels de l’urgence et de prise en charge médicale des patients lors d’évènements majeurs), SI-VIC (soluti...
2022 : bilan de l’année
03 jan. 2023 - 10:37,
Tribune
- Cédric CartauL’année s’est achevée : 2022 restera comme l’année d’après (Covid) et surtout l’année « pendant » (l’explosion des attaques en crypto, tout le monde en aura pris sa part et pas seulement les hôpitaux). Petit bilan.
Un guide cybersécurité pour le social et le médico-social
10 nov. 2022 - 08:31,
Actualité
- DSIHL'Agence du numérique en santé (ANS) a publié ce mercredi 9 novembre un guide à destination des établissements et services sociaux et médico-sociaux (ESSMS). Concret et synthétique, il vise à améliorer le niveau de sécurisation de ces acteurs très peu matures sur le sujet de la cybersécurité.
La réussite des attaques par rançongiciels repose-t-elle toujours sur un débordement de mémoire tampon ?
18 oct. 2022 - 11:23,
Tribune
- Charles Blanc-RolinSi les attaquants réussissent encore à compromettre nos SI, c’est certainement car nous ne sommes pas bien préparés à leurs attaques. Et pourtant, les victimes ne manquent pas, les retours d’expériences non plus, tout comme les guides de bonnes pratiques, alors pourquoi nous faisons-nous toujours av...
Sécurité du SI : implication managériale, sensibilisation et enjeux de la mutualisation
06 juin 2022 - 19:31,
Tribune
- Guillaume Deraedt, CAIHAvec l’évolution des technologies, l’omniprésence des NTIC à l’hôpital et dans la médecine de ville, le risque induit par le numérique a considérablement augmenté. Il s’est diffusé progressivement à l’ensemble des utilisations autour des soins, indépendamment du lieu et du rôle de l’acteur de santé.
Comme un entomologiste
17 mai 2022 - 08:52,
Tribune
- Cédric CartauQuand vous avez le blues, un coup de mou ou plus aucune foi en l’humanité, je vous conseille vivement de vous tourner vers ce monument de la culture occidentale : les épisodes de la série Scooby-Doo (que les vieux dans mon genre qui ont passé des heures devant Les Visiteurs du mercrediconnaissent so...
Sécurité des SI et bandes dessinées
12 avril 2022 - 11:03,
Tribune
- Cédric CartauDe temps en temps, je ressors un album de BD histoire de me changer les idées, entre un contrôle de flux https sortant sur le firewall externe et une revue des habilitations fonctionnelles. Et c’est le propre des grands ouvrages ou des grandes séries que d’avoir plusieurs niveaux de lecture selon qu...
En direct de l’APSSIS – le risque comparé aéro versus IT
07 avril 2022 - 23:10,
Actualité
- DSIHCe matin Cédric nous parle de sécurité aérienne comparée à la sécurité IT ou, comment passer du danger au risque. Rien de mieux qu'un pilote privé pour nous parler du parallèle entre l'IT et le monde aéronautique.
Congrès Apssis 2022 - Dossier patient informatisé : le Centre hospitalier Laborit (CHL) a développé un mode dégradé tout seul
07 avril 2022 - 16:11,
Actualité
- DSIHLe Centre hospitalier Laborit (CHL), à Poitiers, a initié il y a une dizaine d’années une démarche de procédures dégradées, notamment autour du dossier patient informatisé. Une démarche de longue haleine aujourd’hui bien utile, mise en avant lors du 10e congrès de l’Association pour la sécurité des ...
La rentabilité de la sécurité des SI : pipeau et clarinette
15 mars 2022 - 08:12,
Tribune
- Cédric CartauLa première fois que je suis tombé sur ce discours, j’avoue ne pas avoir vu venir l’esbroufe. Il s’agissait d’une discussion avec un consultant à qui j’avais demandé une prestation d’analyse et de conseil en amont de l’arrivée du RGPD, histoire de voir de quoi il retournait (on était en 2017) et ce ...
En direct de SANTEXPO 2021 : Gestion des risques : pourquoi Relyens investit massivement dans le numérique
08 nov. 2021 - 20:19,
Actualité
- DSIHRelyens, groupe mutualiste européen de référence en assurance et management des risques, vient d’annoncer un investissement important dans la start-up 360medics, un moteur de recherche dédié aux soignants. Ce partenariat s’inscrit dans la stratégie à long terme de Relyens d’accompagner la digitalisa...
Ransomwares : faut-il interdire le paiement des rançons ?
26 oct. 2021 - 11:01,
Tribune
- Cédric CartauIl est de ces débats où ce n’est pas tant la question posée elle-même qui est intéressante, mais la somme des points de vue – et donc des réponses – que l’on peut y apporter. Qui a lu l’excellent ouvrage d’Amin Maalouf (Les Croisades vues par les Arabes) sait que les points de vue sont surtout révél...
Le RGPD pour prévenir les risques liés à la cybermalveillance
05 juil. 2021 - 12:47,
Actualité
- DSIHAu-delà de son aspect purement réglementaire, face à la recrudescence des cyberattaques, le RGPD représente un levier d’amélioration de la sécurité des données de santé pour les établissements sanitaires et médico-sociaux. Entretien avec Charlotte BAL, Consultante WELIOM
Former les utilisateurs à la sécurité des SI : et si on faisait fausse route ?
26 avril 2021 - 17:33,
Tribune
- Cédric CartauDurant sa formation, un élève pilote d’aéronef apprend deux types de compétence : le pilotage à proprement parler, et la gestion des emmerdements qui, comme chacun sait, volent toujours en escadrille (sans mauvais jeu de mots). Il existe des statistiques précises sur le sujet, et aucun domaine n’a a...
L’assurance cyber ne dispense pas d’élever son niveau en matière de sécurité, bien au contraire !
13 avril 2021 - 11:02,
Tribune
- Charles Blanc-RolinSi vous pensez faire des économies sur votre budget sécurité en souscrivant une police d’assurance cyber, et en vous disant « m’en fout ! j’suis assuré », je crois que vous faites fausse route.
Le PCA/PRA : une actualité navale
13 avril 2021 - 10:51,
Tribune
- Cédric CartauIl y a pas mal d’idées fausses concernant ce que l’on nomme dans le jargon des RSSI un PCA/PRA : plan de continuité ou de reprise d’activité.
Cloud : derrière le nuage merveilleux se cachent les ordinateurs de quelqu’un d’autre
16 mars 2021 - 10:09,
Tribune
- Charles Blanc-RolinL’incendie dont a été victime le datacenter strasbourgeois d’OVH jeudi dernier n’en finit pas de faire couler de l’encre, ou des pixels, et pour cause, il risque bien de nous faire redescendre pour un bon moment, de notre petit nuage ! Pour reprendre le célèbre slogan de la FSF [1] : « There is no c...
Transformation numérique et Système d’Information Hospitalier : Quels enjeux de disponibilité et de sécurité ? En webinaire sur dsih.fr
09 fév. 2021 - 11:31,
Actualité
- DSIHLes Jeudis du Numérique de DSIH, le 25 février 2021 de 11h00 à 12h00 sur www.dsih.fr. Un webinaire de 60 minutes animé par Xavier VALLIN, de DSIH Conseil.
Sécurité des SI : danger de la monotonie, l’enjeu du RSSI
09 fév. 2021 - 10:10,
Tribune
- Cédric CartauDans le dernier numéro du Courrier international (n° 1579 du 4 février), tout un dossier est consacré à la façon dont les administrations de plusieurs pays ont géré la crise Covid-19 depuis son origine. Le premier article du dossier, centré sur le Royaume-Uni, ne fait pas dans la dentelle et fait ca...
Limiter les risques liés aux ransomwares
18 jan. 2021 - 13:27,
Actualité
- DSIH, Damien DuboisLes attaques par ransomware se sont intensifiées pendant la pandémie de Covid-19. Veeam, éditeur de solutions de sauvegarde, et l’intégrateur CFI Groupe proposent un guide méthodologique pour protéger les entreprises de services de santé et atténuer les risques de cybermalveillance.
L’AFCDP partage les défis de DPO pendant le confinement
12 jan. 2021 - 11:43,
Communiqué
- AFCDPÀ l’écoute de ses adhérents, l’AFCDP a souhaité partager trois retours d’expérience de DPO qui ont relevé des défis différents liés au premier confinement de la crise COVID. Ci-dessous, le témoignage de Moufid Hajjar, Délégué à la protection des données au CHU de Bordeaux.
2020, bilan d’une année
29 déc. 2020 - 11:16,
Tribune
- Cédric CartauC’est l’heure du bilan d’une annus horribilis, à tout point de vue.
La migration de MaPUI vers e-Dispostock
10 nov. 2020 - 10:19,
Actualité
- DSIH, Damien DuboisDans le cadre de la crise sanitaire, les tensions d’approvisionnement nécessitent un suivi hebdomadaire des stocks des pharmacies hospitalières. L’Atih a développé e-Dispostock, un nouvel outil de suivi en remplacement de MaPUI.
De la maturité des organisations à l’aune du critère de priorisation – Volet 2
10 nov. 2020 - 10:04,
Tribune
- Cédric CartauPoursuivons l’inventaire des modes de priorisation entamé au volet précédent (1)
WELIOM et ALL4TEC partenaires pour la gestion des risques des structures de santé
13 oct. 2020 - 10:59,
Communiqué
- WELIOM et ALL4TECFort de la labélisation par l’ANSSI de sa solution ARM (Agile Risk Manager), outillant la méthode EBIOS Risk Manager portée par l’Agence, ALL4TEC signe un partenariat stratégique avec WELIOM, l’un des leaders de la transformation des organisations de santé. L’alliance de l’ingénierie logicielle, por...
Sham (groupe Relyens) renforce son positionnement sur le risque cyber avec une offre globale et dédiée aux établissements de santé et médico-sociaux
05 oct. 2020 - 13:05,
Communiqué
- ShamRisk Manager partenaire des acteurs en santé-social, Sham renforce aujourd’hui son approche globale de la gestion des risques numériques en santé, en associant une offre de prévention unique - s’appuyant sur des partenaires technologiques de premier plan CyberMDX et aDvens - à une nouvelle offre ass...
Le groupement hospitalier de territoire du Centre Bretagne fait appel à LockSelf pour sécuriser les échanges de fichiers avec ses parties prenantes
29 sept. 2020 - 10:56,
Actualité
- DSIHLe GHT du Centre Bretagne, composé des centres hospitaliers du Centre Bretagne et de Guémené-sur-Scorff ainsi que de la maison d’accueil spécialisée de Guémené-sur-Scorff, a fait le choix de LockTransfer, solution de chiffrement de l’éditeur français LockSelf, pour sécuriser le partage de données av...
Faut-il chiffrer les données de son DPI ? Volet 3 (fin)
29 sept. 2020 - 10:44,
Tribune
- Cédric CartauDans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique. Dans le deuxième volet, nous avons abordé les conséquences de la première loi ...
Covid-19, la parole à Frédéric Serein, directeur général de NEHS Digital
22 sept. 2020 - 10:22,
Actualité
- DSIHL’épisode le plus critique de l’épidémie de Covid-19 passé, les entreprises ont repris progressivement leurs activités à la sortie du printemps. DSIH a voulu savoir comment les éditeurs de solutions numériques de santé avaient géré cette période sans précédent et quelle était leur vision de l’après-...