Contenus pour le tag : Gestion des risques.
Cybersécurité des dispositifs médicaux connectés : un enjeu de taille pour les hôpitaux
30 sept. 2024 - 12:55,
Actualité
- Valentine Trély, DSIHÀ l’échelle d’un CHU, on peut comptabiliser jusqu’à 20 000 dispositifs médicaux connectés (DMC). Utilisés via les lits médicalisés, pendant les opérations et les consultations, dans les services de soins critiques, les pharmacies, etc., ils captent, enregistrent et stockent les données, relèvent les...
APSSIS – AFIB : un référentiel de sécurité pour les dispositifs médicaux connectés
16 juil. 2024 - 10:46,
Actualité
- DSIH, Morgan BourvenLes dispositifs médicaux (DM) connectés, parfois très anciens, font partie des éléments les moins maitrisés par les RSSI et pour lesquels le risque cyber est parfois élevé. L’AFIB, association professionnelle regroupant 500 ingénieurs biomédicaux, a donc créé un groupe de travail avec l’APSSIS pour ...
Weliom Academy : L’humain au cœur des projets de transformation dans la santé
14 juin 2024 - 16:56,
Tribune
- Weliom, Christine HEULINWeliom, cabinet de conseil, se positionne comme un partenaire stratégique de proximité pour les organisations de santé. Développée en 2024, notre nouvelle offre de formations, dispensée par la Weliom Academy, répond aux besoins croissants en compétences des établissements de santé confrontés à des e...
Le référentiel de sécurité applicable au SNDS actualisé
14 mai 2024 - 10:28,
Actualité
- DSIH, Damien DuboisDébut mai, la nouvelle version du référentiel de sécurité applicable au Système national des données de santé a été publiée au Journal officiel en remplacement de celle de 2017.
Les 42 mesures et la 27001
26 mars 2024 - 10:06,
Tribune
- Cédric CartauLe guide des 42 mesures d’hygiène de sécurité de l’Anssi est un document que je tiens pour essentiel dans la démarche cyber.
Inscrivez-vous à la première formation RSSI Santé APSSIS de l’année 2024 !
05 mars 2024 - 10:07,
Communiqué
- ApssisRSSI, RSSI adjoints, ingénieurs cyber, chefs de projets, mais aussi maîtrises d’ouvrages désireuses de comprendre la démarche cyber, cette formation de 2 jours est pensée pour vous !
Cyber : on y va tout droit
27 fév. 2024 - 10:06,
Tribune
- Cédric Cartau
La cyber et ses ennemis
14 nov. 2023 - 09:41,
Tribune
- Cédric CartauRécemment, je suis tombé sur un article[1] qui disait, en substance, que les pires ennemis du RSSI étaient les dirigeants : DG, DAF, DRH, etc. Et que, dans le même temps, les RSSI (Ciso dans le monde anglo-saxon) se retrouveraient (toujours selon l’article) de plus en plus en ligne de mire des juges...
Quelles modalités de sécurité pour les traitements critiques dans le domaine de la santé ?
18 sept. 2023 - 12:37,
Tribune
- Alexandre FIEVEE, Derriennic AssociésParce que certains traitements présentent des risques « d’une ampleur particulièrement importante » (les traitements dits « critiques ») et qu’ils sont la cible « des attaquants qui disposent de fortes capacités ou de fortes motivations », la CNIL a rédigé un projet de recommandation relative aux mo...
#Webinaire DSIH | Jeudi 29/06 «Veille cybersécurité : comment se prémunir contre les menaces actuelles dans le secteur de la santé ?»
12 juin 2023 - 15:25,
Actualité
- DSIHPGSSI-S, Ségur du Numérique, ANSSI, HOP'EN, MaturiN-H, les réglementations évoluent depuis peu pour renforcer le cadre sécuritaire des systèmes d’information de santé.
De l’assurance cyber comme biais managérial
06 juin 2023 - 10:22,
Tribune
- Cédric CartauEn dehors de la question de savoir si la cyber est assurable ou pas (vaste débat), si elle va le rester, si le Cloud (qui consiste à mettre toutes ses gonades mâles dans le même panier) est fondamentalement antinomique avec l’assurabilité cyber (qui suppose une répartition des risques), bref, en deh...
Management cyber : le Check comme élément de différenciation
23 mai 2023 - 00:35,
Tribune
- Cédric CartauQuel est le point commun entre l’affaire Orpea, la fraude fiscale ou sociale et l’Éducation nationale avant 2012 ?
Yuno by XMCO, l’outil de veille cyber qui facilite le quotidien des DSI et RSSI
09 mai 2023 - 10:51,
Actualité
- DSIHYuno, la solution de veille en cybersécurité de l’éditeur XMCO, permet à ses utilisateurs de bénéficier d’un suivi personnalisé des vulné rabilités de leurs équipements. Stéphane Duchesne, RSSI du CHU de La Réunion, nous présente les avantages de la solution.
Un guide cybersécurité pour le social et le médico-social
10 nov. 2022 - 08:31,
Actualité
- DSIHL'Agence du numérique en santé (ANS) a publié ce mercredi 9 novembre un guide à destination des établissements et services sociaux et médico-sociaux (ESSMS). Concret et synthétique, il vise à améliorer le niveau de sécurisation de ces acteurs très peu matures sur le sujet de la cybersécurité.
Sécurité du SI : implication managériale, sensibilisation et enjeux de la mutualisation
06 juin 2022 - 19:31,
Tribune
- Guillaume Deraedt, CAIHAvec l’évolution des technologies, l’omniprésence des NTIC à l’hôpital et dans la médecine de ville, le risque induit par le numérique a considérablement augmenté. Il s’est diffusé progressivement à l’ensemble des utilisations autour des soins, indépendamment du lieu et du rôle de l’acteur de santé.
Comme un entomologiste
17 mai 2022 - 08:52,
Tribune
- Cédric CartauQuand vous avez le blues, un coup de mou ou plus aucune foi en l’humanité, je vous conseille vivement de vous tourner vers ce monument de la culture occidentale : les épisodes de la série Scooby-Doo (que les vieux dans mon genre qui ont passé des heures devant Les Visiteurs du mercrediconnaissent so...
Sécurité des SI et bandes dessinées
12 avril 2022 - 11:03,
Tribune
- Cédric CartauDe temps en temps, je ressors un album de BD histoire de me changer les idées, entre un contrôle de flux https sortant sur le firewall externe et une revue des habilitations fonctionnelles. Et c’est le propre des grands ouvrages ou des grandes séries que d’avoir plusieurs niveaux de lecture selon qu...
En direct de l’APSSIS – le risque comparé aéro versus IT
07 avril 2022 - 23:10,
Actualité
- DSIHCe matin Cédric nous parle de sécurité aérienne comparée à la sécurité IT ou, comment passer du danger au risque. Rien de mieux qu'un pilote privé pour nous parler du parallèle entre l'IT et le monde aéronautique.
La rentabilité de la sécurité des SI : pipeau et clarinette
15 mars 2022 - 08:12,
Tribune
- Cédric CartauLa première fois que je suis tombé sur ce discours, j’avoue ne pas avoir vu venir l’esbroufe. Il s’agissait d’une discussion avec un consultant à qui j’avais demandé une prestation d’analyse et de conseil en amont de l’arrivée du RGPD, histoire de voir de quoi il retournait (on était en 2017) et ce ...
En direct de SANTEXPO 2021 : Gestion des risques : pourquoi Relyens investit massivement dans le numérique
08 nov. 2021 - 20:19,
Actualité
- DSIHRelyens, groupe mutualiste européen de référence en assurance et management des risques, vient d’annoncer un investissement important dans la start-up 360medics, un moteur de recherche dédié aux soignants. Ce partenariat s’inscrit dans la stratégie à long terme de Relyens d’accompagner la digitalisa...
Le RGPD pour prévenir les risques liés à la cybermalveillance
05 juil. 2021 - 12:47,
Actualité
- DSIHAu-delà de son aspect purement réglementaire, face à la recrudescence des cyberattaques, le RGPD représente un levier d’amélioration de la sécurité des données de santé pour les établissements sanitaires et médico-sociaux. Entretien avec Charlotte BAL, Consultante WELIOM
Transformation numérique et Système d’Information Hospitalier : Quels enjeux de disponibilité et de sécurité ? En webinaire sur dsih.fr
09 fév. 2021 - 11:31,
Actualité
- DSIHLes Jeudis du Numérique de DSIH, le 25 février 2021 de 11h00 à 12h00 sur www.dsih.fr. Un webinaire de 60 minutes animé par Xavier VALLIN, de DSIH Conseil.
Sécurité des SI : danger de la monotonie, l’enjeu du RSSI
09 fév. 2021 - 10:10,
Tribune
- Cédric CartauDans le dernier numéro du Courrier international (n° 1579 du 4 février), tout un dossier est consacré à la façon dont les administrations de plusieurs pays ont géré la crise Covid-19 depuis son origine. Le premier article du dossier, centré sur le Royaume-Uni, ne fait pas dans la dentelle et fait ca...
Limiter les risques liés aux ransomwares
18 jan. 2021 - 13:27,
Actualité
- DSIH, Damien DuboisLes attaques par ransomware se sont intensifiées pendant la pandémie de Covid-19. Veeam, éditeur de solutions de sauvegarde, et l’intégrateur CFI Groupe proposent un guide méthodologique pour protéger les entreprises de services de santé et atténuer les risques de cybermalveillance.
WELIOM et ALL4TEC partenaires pour la gestion des risques des structures de santé
13 oct. 2020 - 10:59,
Communiqué
- WELIOM et ALL4TECFort de la labélisation par l’ANSSI de sa solution ARM (Agile Risk Manager), outillant la méthode EBIOS Risk Manager portée par l’Agence, ALL4TEC signe un partenariat stratégique avec WELIOM, l’un des leaders de la transformation des organisations de santé. L’alliance de l’ingénierie logicielle, por...
Sham (groupe Relyens) renforce son positionnement sur le risque cyber avec une offre globale et dédiée aux établissements de santé et médico-sociaux
05 oct. 2020 - 13:05,
Communiqué
- ShamRisk Manager partenaire des acteurs en santé-social, Sham renforce aujourd’hui son approche globale de la gestion des risques numériques en santé, en associant une offre de prévention unique - s’appuyant sur des partenaires technologiques de premier plan CyberMDX et aDvens - à une nouvelle offre ass...
Le groupement hospitalier de territoire du Centre Bretagne fait appel à LockSelf pour sécuriser les échanges de fichiers avec ses parties prenantes
29 sept. 2020 - 10:56,
Actualité
- DSIHLe GHT du Centre Bretagne, composé des centres hospitaliers du Centre Bretagne et de Guémené-sur-Scorff ainsi que de la maison d’accueil spécialisée de Guémené-sur-Scorff, a fait le choix de LockTransfer, solution de chiffrement de l’éditeur français LockSelf, pour sécuriser le partage de données av...
Faut-il chiffrer les données de son DPI ? Volet 3 (fin)
29 sept. 2020 - 10:44,
Tribune
- Cédric CartauDans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique. Dans le deuxième volet, nous avons abordé les conséquences de la première loi ...
La nécessaire culture du risque
01 sept. 2020 - 09:12,
Tribune
- Cédric CartauL’affaire du Covid n’est pas encore terminée – nous sommes à la veille de la rentrée scolaire, et tout le monde se demande bien comment le mois de septembre va tourner, en bien ou en mal –, mais il y a au moins un élément indiscutable : il est possible d’analyser la situation sanitaire exceptionnell...
Comparatif des enjeux d’externalisation – partie 2
23 juin 2020 - 11:47,
Tribune
- Cédric CartauDans le volet précédent, nous avons examiné les raisons qui pourraient conduire à externaliser tel ou tel processus métier, bien entendu avec l’IT en tête. Déroulons maintenant les éléments qu’il faut instruire avant de s’engager dans un tel projet. Toute décision d’externalisation devrait être éval...
Informatique de santé, entropie et tueur en série
09 juin 2020 - 10:43,
Tribune
- Cédric CartauL’entropie, c’est la mesure du désordre. Une des lois fondamentales de la thermodynamique énonce que l’entropie d’un système fermé à une tendance inexorable à augmenter. C’est pourquoi au début de l’Univers, tout était beau et bien rangé dans une boule minuscule contenant toute la matière existante,...
Crise sanitaire : la cybersécurité dans les cordes !
02 juin 2020 - 11:21,
Communiqué
- Par Vincent TrélyLe 16 mars 2020, l’état d’urgence sanitaire déclenchait dans les établissements de santé plusieurs processus de déploiement massif de solutions numériques. Télétravail, télémédecine, téléconférences, partage d’informations, médicales ou non, création de « structures fonctionnelles Covid » et usages ...
Sécurisation du télétravail, deuxième effet COVID – volet usage
31 mars 2020 - 12:44,
Tribune
- Cédric CartauLe télétravail nécessite des outils et une infrastructure adaptée, comme le développe Charles dans son article. Mais les outils ne sont pas tout, il y a aussi et surtout la question des usages, ceux autorisés et ceux qui interrogent.
Confinement semaine 1 : étrange encéphalogramme de la SSI
24 mars 2020 - 10:00,
Tribune
- Cédric CartauLe moins que l’on puisse dire, c’est que la situation est des plus étranges.
Relyens noue cinq partenariats technologiques exclusifs pour renforcer la sécurisation des activités des acteurs de la Santé et des Territoires
11 mars 2020 - 16:11,
Communiqué
- RelyensRelyens, groupe mutualiste européen de référence en assurance et risk management auprès des acteurs de la santé et des acteurs territoriaux, renforce son approche globale des risques en proposant des solutions de prévention s’appuyant sur l’utilisation de la data et de l’intelligence artificielle. C...
Les bonnes résolutions pour 2020 en 10 commandements
07 jan. 2020 - 10:08,
Tribune
- Charles Blanc-RolinVous n’échapperez pas à la tradition, on ne commence pas une nouvelle année sans prendre de bonnes résolutions. Les fêtes de fin d’année sont passées et il temps de se remettre au travail. Je vous propose donc 10 commandements pour bien démarrer l’année 2020 !
Lancement du concours Risk Management Sham 2020
11 déc. 2019 - 13:18,
Communiqué
- ShamSham lance en France la 20ème édition de son Concours Risk Management pour soutenir des projets innovants en matière de prévention et de management des risques dans les établissements hospitaliers et médico-sociaux
Anthem medical data breach : retour sur l’une des plus grosse fuite de données de santé
14 mai 2019 - 10:16,
Tribune
- Charles Blanc-Rolin
En direct du 7ème congrès de l’Apssis : réflexions de Claranet sur certaines obligations HDS
04 avril 2019 - 17:17,
Tribune
- Le Mans, Cédric CartauLa conférence de Claranet s’intéresse à certaines questions induites par les obligations relatives à l’agrément ou à la certification HDS. Les interventions, de très bon niveau, sont données par des conférenciers qui connaissent clairement leur sujet, comme le prouvent leurs réponses aux questions d...
RGPD : un an après
13 nov. 2018 - 10:43,
Actualité
- DSIH,Lors du prochain Congrès national de la sécurité des SI de santé de l’Apssis, qui se tiendra au Mans du 2 au 4 avril 2019, Cédric Cartau*, vice-président de l’Apssis, délivrera une conférence intitulée « RGPD : un an après ». Cette intervention donnera suite à celle qui, cette année, lors du 6e Cong...
Chiffrer ses postes clients Windows avec BitLocker en connaissance de cause
06 nov. 2018 - 08:10,
Tribune
- Charles Blanc-RolinPour préserver la confidentialité et éviter toute violation de données à caractère personnel, à plus forte raison lorsqu’il s’agit de données aussi sensibles que les données de santé manipulées au quotidien par nos utilisateurs, le recours au chiffrement peut s’avérer nécessaire, comme le souligne à...
L’IA va-t-elle faire disparaître les pilotes de ligne ? Partie II
18 sept. 2018 - 05:26,
Tribune
- Cédric CartauDans le volet précédent, nous avons entamé l’analyse d’un article[1]du Dr Laurent Alexandre dans L’Expresssur la fin programmée du métier de pilote de ligne. En substance, il nous paraît fortement optimiste d’affirmer que vers 2030 le métier de pilote disparaîtra, battu par une IA plus performante. ...
L’échelle de Kardashev appliquée à l’informatique, partie II
29 mai 2018 - 02:00,
Tribune
- Cédric CartauDans un précédent article, nous avons disserté sur la comparaison entre l’échelle de Kardashev et l’incident IT.
Fraude au président, examen de conscience
22 mai 2018 - 11:25,
Tribune
- Cédric CartauOn ne l’a appris que le 19 mai : la clinique Chénieux de Limoges a été victime d’une fraude au président et se démène pour récupérer la bagatelle de 600 000 euros.
Protéger les données personnelles et responsabiliser les acteurs
02 mai 2018 - 11:16,
Actualité
- DSIH & Asip SantéLe règlement général européen sur la protection des données personnelles (RGPD), applicable dès le 25 mai, sera le nouveau garant du respect de la vie privée, notamment en ce qui concerne les données de santé.
En direct du 6ème Congrès National de l'APSSIS, intervention d’Advens sur le panorama de la sécurité dans le monde de la santé
05 avril 2018 - 19:14,
Tribune
- Cédric CartauPoursuivant sa stratégie de développement dans la santé, les intervenants d’ADVENS nous livrent des éléments macroscopiques intéressants. Petit florilège sans prétention.
Le secteur de la santé représenté lors de la première édition des Scadays
13 fév. 2018 - 10:32,
Tribune
- Charles Blanc-RolinOrganisée par le CyberCercle (1), sous l’impulsion de sa directrice, Bénédicte Pilliet, la première édition des Scadays s’est déroulée le 8 février dernier, dans un lieu d’exception, l’hôtel de ville de Lyon.
Y a du sport au village des RSSI
08 jan. 2018 - 12:10,
Tribune
- Cédric CartauLà tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.
L’appréciation des risques façon Armageddon
19 déc. 2017 - 08:29,
Tribune
- Cédric CartauPrenez deux RSSI, branchez-les sur la question de la méthode de l’appréciation des risques, et il y a de fortes chances que le lendemain à la même heure ils soient encore en train de s’écharper sur la question de savoir quelle est la meilleure. Petit historique.
VirtualiSurg, la réalité virtuelle au service de la formation chirurgicale
02 oct. 2017 - 17:41,
Communiqué
- VirtualiSurgLa formation professionnelle est l'une des applications les plus prometteuses de la réalité virtuelle. En complément des procédés actuels de formation en chirurgie comme le compagnonnage et l’apprentissage sur les modèles anatomiques ou animaux, VirtualiSurg propose de mettre la réalité virtuelle au...