Contenus pour le tag : Gestion des risques.

cybersecurite-des-dispositifs-medicaux-connectes-un-enjeu-de-taille-pour-les-hopitaux

Cybersécurité des dispositifs médicaux connectés : un enjeu de taille pour les hôpitaux

30 sept. 2024 - 12:55,

Actualité

- Valentine Trély, DSIH

À l’échelle d’un CHU, on peut comptabiliser jusqu’à 20 000 dispositifs médicaux connectés (DMC). Utilisés via les lits médicalisés, pendant les opérations et les consultations, dans les services de soins critiques, les pharmacies, etc., ils captent, enregistrent et stockent les données, relèvent les...

WELIOM à vos côtés dans la mise en place d’un Plan de Reprise et de Continuité d’Activité (PCRA)

10 sept. 2024 - 08:57,

Communiqué

- Weliom

Pourquoi mettre en œuvre un PCRA ? Les établissements de santé disposent de procédures dégradées en cas d’indisponibilité des applications au cœur du processus de soins, mais rarement pour les applications administratives ou médico-techniques. Elles sont décrites pour faire face à des disponibilités...

APSSIS – AFIB : un référentiel de sécurité pour les dispositifs médicaux connectés

16 juil. 2024 - 10:46,

Actualité

- DSIH, Morgan Bourven

Les dispositifs médicaux (DM) connectés, parfois très anciens, font partie des éléments les moins maitrisés par les RSSI et pour lesquels le risque cyber est parfois élevé. L’AFIB, association professionnelle regroupant 500 ingénieurs biomédicaux, a donc créé un groupe de travail avec l’APSSIS pour ...

weliom-academy-lhumain-au-cur-des-projets-de-transformation-dans-la-sante

Weliom Academy : L’humain au cœur des projets de transformation dans la santé

14 juin 2024 - 16:56,

Tribune

- Weliom, Christine HEULIN

Weliom, cabinet de conseil, se positionne comme un partenaire stratégique de proximité pour les organisations de santé. Développée en 2024, notre nouvelle offre de formations, dispensée par la Weliom Academy, répond aux besoins croissants en compétences des établissements de santé confrontés à des e...

Mais au fait, c’est quoi exactement une crise ? Et surtout une crise cyber ?

04 juin 2024 - 10:43,

Tribune

- Cédric Cartau

Imaginez la scène…

Le référentiel de sécurité applicable au SNDS actualisé

14 mai 2024 - 10:28,

Actualité

- DSIH, Damien Dubois

Début mai, la nouvelle version du référentiel de sécurité applicable au Système national des données de santé a été publiée au Journal officiel en remplacement de celle de 2017.

Les 42 mesures et la 27001

26 mars 2024 - 10:06,

Tribune

- Cédric Cartau

Le guide des 42 mesures d’hygiène de sécurité de l’Anssi est un document que je tiens pour essentiel dans la démarche cyber.

inscrivez-vous-a-la-premiere-formation-rssi-sante-apssis-de-lannee-2024

Inscrivez-vous à la première formation RSSI Santé APSSIS de l’année 2024 !

05 mars 2024 - 10:07,

Communiqué

- Apssis

RSSI, RSSI adjoints, ingénieurs cyber, chefs de projets, mais aussi maîtrises d’ouvrages désireuses de comprendre la démarche cyber, cette formation de 2 jours est pensée pour vous !

Cyber : on y va tout droit

27 fév. 2024 - 10:06,

Tribune

- Cédric Cartau

    

orange-cyberdefense-ready-for-care

Orange Cyberdefense : Ready for CaRE !

26 fév. 2024 - 11:45,

Actualité

- DSIH

Selon l’Anssi, le secteur de la santé est le troisième domaine le plus cyberattaqué en France. Orange Cyberdefense, acteur majeur de la cybersécurité, a développé une approche complète et globale pour répondre à l’ensemble des problématiques auxquelles sont confrontés les établissements. De l’expert...

Le décryptage de CARE par WELIOM

05 déc. 2023 - 10:24,

Tribune

- Elodie Lafonta, Weliom

Une des priorités de la nouvelle Feuille de Route du Numérique en Santé concerne le renforcement massif de la cybersécurité. La puissance publique s’est rapidement coordonnée dans la mise en place d’un plan de renforcement cyber avec l’objectif d’atteindre un niveau de préparation et de résilience s...

Cyber résilience : comment Orange Cyberdefense accompagne les établissements de santé ?

27 nov. 2023 - 16:11,

Actualité

- DSIH

Orange Cyberdefense, acteur majeur dans la fourniture de services de cybersécurité, a récemment renforcé son approche dédiée à la santé. Anticiper les attaques, gérer la crise, rétablir le SI : ses experts accompagnent les établissements sur l’ensemble du cycle de la menace. Marc Tolub, référent nat...

La cyber et ses ennemis

14 nov. 2023 - 09:41,

Tribune

- Cédric Cartau

Récemment, je suis tombé sur un article[1] qui disait, en substance, que les pires ennemis du RSSI étaient les dirigeants : DG, DAF, DRH, etc. Et que, dans le même temps, les RSSI (Ciso dans le monde anglo-saxon) se retrouveraient (toujours selon l’article) de plus en plus en ligne de mire des juges...

Quelles modalités de sécurité pour les traitements critiques dans le domaine de la santé ?

18 sept. 2023 - 12:37,

Tribune

- Alexandre FIEVEE, Derriennic Associés

Parce que certains traitements présentent des risques « d’une ampleur particulièrement importante » (les traitements dits « critiques ») et qu’ils sont la cible « des attaquants qui disposent de fortes capacités ou de fortes motivations », la CNIL a rédigé un projet de recommandation relative aux mo...

en-direct-de-lapssis-cyberattaque-le-retour-dexperience-et-les-conseils-du-ght-de-dordogne

En direct de l’APSSIS - Cyberattaque : le retour d’expérience et les conseils du GHT de Dordogne

13 juin 2023 - 21:12,

Actualité

- DSIH

Vincent Genot, RSSI du GHT de Dordogne, a présenté lors du 11e Congrès National de la SSI Santé, organisé du 13 au 15 juin au Mans par l’APSSIS, un retour d’expérience relatif à une cyberattaque subie par le centre hospitalier de Bergerac. Débrancher les routeurs, tenir une liste de contacts, priori...

webinaire-dsih-jeudi-2906-veille-cybersecurite-comment-se-premunir-contre-les-menaces-actuelles-dans-le-secteur-de-la-sante

#Webinaire DSIH | Jeudi 29/06 «Veille cybersécurité : comment se prémunir contre les menaces actuelles dans le secteur de la santé ?»

12 juin 2023 - 15:25,

Actualité

- DSIH

PGSSI-S, Ségur du Numérique, ANSSI, HOP'EN, MaturiN-H, les réglementations évoluent depuis peu pour renforcer le cadre sécuritaire des systèmes d’information de santé.

De l’assurance cyber comme biais managérial

06 juin 2023 - 10:22,

Tribune

- Cédric Cartau

En dehors de la question de savoir si la cyber est assurable ou pas (vaste débat), si elle va le rester, si le Cloud (qui consiste à mettre toutes ses gonades mâles dans le même panier) est fondamentalement antinomique avec l’assurabilité cyber (qui suppose une répartition des risques), bref, en deh...

en-direct-de-santexpo-une-offre-de-cybersecurite-publique-commune-mipih-et-sib

En direct de Santexpo : une offre de cybersécurité publique commune Mipih et SIB

24 mai 2023 - 14:33,

Actualité

- DSIH

A l’occasion de Santexpo 2023, le Mipih et le SIB ont annoncé la poursuite de la mutualisation de leurs expertises avec le développement d’une offre commune de cybersécurité.

Management cyber : le Check comme élément de différenciation

23 mai 2023 - 00:35,

Tribune

- Cédric Cartau

Quel est le point commun entre l’affaire Orpea, la fraude fiscale ou sociale et l’Éducation nationale avant 2012 ?

Yuno by XMCO, l’outil de veille cyber qui facilite le quotidien des DSI et RSSI

09 mai 2023 - 10:51,

Actualité

- DSIH

Yuno, la solution de veille en cybersécurité de l’éditeur XMCO, permet à ses utilisateurs de bénéficier d’un suivi personnalisé des vulné rabilités de leurs équipements. Stéphane Duchesne, RSSI du CHU de La Réunion, nous présente les avantages de la solution.

Cellule de crise SSI : qui mobiliser ?

20 mars 2023 - 10:22,

Tribune

- Kevin Delmotte, Consultant WELIOM

La tempête n’est toujours pas passée… C’est ce que nous apprend le récent panorama de la cybermenace 2022 de l’ANSSI [1] : le nombre de cyber-attaques touchant les établissements de santé reste au plus haut niveau. Alors que faire face à cette situation ? La réponse : se préparer aux intempéries à v...

Gestion de crise : l’interconnexion des outils de l’Etat est renforcée

20 fév. 2023 - 19:23,

Communiqué

- ANS

Pour assurer la chaîne complète de prise en compte des patients en cas de crises d’ampleur, qu’elles soient locales, régionales ou nationales, le Portail SI-Samu (outil collaboratif des professionnels de l’urgence et de prise en charge médicale des patients lors d’évènements majeurs), SI-VIC (soluti...

2022 : bilan de l’année

03 jan. 2023 - 10:37,

Tribune

- Cédric Cartau

L’année s’est achevée : 2022 restera comme l’année d’après (Covid) et surtout l’année « pendant » (l’explosion des attaques en crypto, tout le monde en aura pris sa part et pas seulement les hôpitaux). Petit bilan.

un-guide-cybersecurite-pour-le-social-et-le-medico-social

Un guide cybersécurité pour le social et le médico-social

10 nov. 2022 - 08:31,

Actualité

- DSIH

L'Agence du numérique en santé (ANS) a publié ce mercredi 9 novembre un guide à destination des établissements et services sociaux et médico-sociaux (ESSMS). Concret et synthétique, il vise à améliorer le niveau de sécurisation de ces acteurs très peu matures sur le sujet de la cybersécurité.

la-reussite-des-attaques-par-rancongiciels-repose-t-elle-toujours-sur-un-debordement-de-memoire-tampon

La réussite des attaques par rançongiciels repose-t-elle toujours sur un débordement de mémoire tampon ?

18 oct. 2022 - 11:23,

Tribune

- Charles Blanc-Rolin

Si les attaquants réussissent encore à compromettre nos SI, c’est certainement car nous ne sommes pas bien préparés à leurs attaques. Et pourtant, les victimes ne manquent pas, les retours d’expériences non plus, tout comme les guides de bonnes pratiques, alors pourquoi nous faisons-nous toujours av...

securite-du-si-implication-manageriale-sensibilisation-et-enjeux-de-la-mutualisation

Sécurité du SI : implication managériale, sensibilisation et enjeux de la mutualisation

06 juin 2022 - 19:31,

Tribune

- Guillaume Deraedt, CAIH

Avec l’évolution des technologies, l’omniprésence des NTIC à l’hôpital et dans la médecine de ville, le risque induit par le numérique a considérablement augmenté. Il s’est diffusé progressivement à l’ensemble des utilisations autour des soins, indépendamment du lieu et du rôle de l’acteur de santé.

Comme un entomologiste

17 mai 2022 - 08:52,

Tribune

- Cédric Cartau

Quand vous avez le blues, un coup de mou ou plus aucune foi en l’humanité, je vous conseille vivement de vous tourner vers ce monument de la culture occidentale : les épisodes de la série Scooby-Doo (que les vieux dans mon genre qui ont passé des heures devant Les Visiteurs du mercrediconnaissent so...

Sécurité des SI et bandes dessinées

12 avril 2022 - 11:03,

Tribune

- Cédric Cartau

De temps en temps, je ressors un album de BD histoire de me changer les idées, entre un contrôle de flux https sortant sur le firewall externe et une revue des habilitations fonctionnelles. Et c’est le propre des grands ouvrages ou des grandes séries que d’avoir plusieurs niveaux de lecture selon qu...

En direct de l’APSSIS – le risque comparé aéro versus IT

07 avril 2022 - 23:10,

Actualité

- DSIH

Ce matin Cédric nous parle de sécurité aérienne comparée à la sécurité IT ou, comment passer du danger au risque. Rien de mieux qu'un pilote privé pour nous parler du parallèle entre l'IT et le monde aéronautique.

congres-apssis-2022-dossier-patient-informatise-le-centre-hospitalier-laborit-chl-a-developpe-un-mode-degrade-tout-seul

Congrès Apssis 2022 - Dossier patient informatisé : le Centre hospitalier Laborit (CHL) a développé un mode dégradé tout seul

07 avril 2022 - 16:11,

Actualité

- DSIH

Le Centre hospitalier Laborit (CHL), à Poitiers, a initié il y a une dizaine d’années une démarche de procédures dégradées, notamment autour du dossier patient informatisé. Une démarche de longue haleine aujourd’hui bien utile, mise en avant lors du 10e congrès de l’Association pour la sécurité des ...

La rentabilité de la sécurité des SI : pipeau et clarinette

15 mars 2022 - 08:12,

Tribune

- Cédric Cartau

La première fois que je suis tombé sur ce discours, j’avoue ne pas avoir vu venir l’esbroufe. Il s’agissait d’une discussion avec un consultant à qui j’avais demandé une prestation d’analyse et de conseil en amont de l’arrivée du RGPD, histoire de voir de quoi il retournait (on était en 2017) et ce ...

en-direct-de-santexpo-2021-gestion-des-risques-pourquoi-relyens-investit-massivement-dans-le-numerique

En direct de SANTEXPO 2021 : Gestion des risques : pourquoi Relyens investit massivement dans le numérique

08 nov. 2021 - 20:19,

Actualité

- DSIH

Relyens, groupe mutualiste européen de référence en assurance et management des risques, vient d’annoncer un investissement important dans la start-up 360medics, un moteur de recherche dédié aux soignants. Ce partenariat s’inscrit dans la stratégie à long terme de Relyens d’accompagner la digitalisa...

Ransomwares : faut-il interdire le paiement des rançons ?

26 oct. 2021 - 11:01,

Tribune

- Cédric Cartau

Il est de ces débats où ce n’est pas tant la question posée elle-même qui est intéressante, mais la somme des points de vue – et donc des réponses – que l’on peut y apporter. Qui a lu l’excellent ouvrage d’Amin Maalouf (Les Croisades vues par les Arabes) sait que les points de vue sont surtout révél...

le-rgpd-pour-prevenir-les-risques-lies-a-la-cybermalveillance

Le RGPD pour prévenir les risques liés à la cybermalveillance

05 juil. 2021 - 12:47,

Actualité

- DSIH

Au-delà de son aspect purement réglementaire, face à la recrudescence des cyberattaques, le RGPD représente un levier d’amélioration de la sécurité des données de santé pour les établissements sanitaires et médico-sociaux. Entretien avec Charlotte BAL, Consultante WELIOM

Former les utilisateurs à la sécurité des SI : et si on faisait fausse route ?

26 avril 2021 - 17:33,

Tribune

- Cédric Cartau

Durant sa formation, un élève pilote d’aéronef apprend deux types de compétence : le pilotage à proprement parler, et la gestion des emmerdements qui, comme chacun sait, volent toujours en escadrille (sans mauvais jeu de mots). Il existe des statistiques précises sur le sujet, et aucun domaine n’a a...

lassurance-cyber-ne-dispense-pas-delever-son-niveau-en-matiere-de-securite-bien-au-contraire

L’assurance cyber ne dispense pas d’élever son niveau en matière de sécurité, bien au contraire !

13 avril 2021 - 11:02,

Tribune

- Charles Blanc-Rolin

Si vous pensez faire des économies sur votre budget sécurité en souscrivant une police d’assurance cyber, et en vous disant « m’en fout ! j’suis assuré », je crois que vous faites fausse route.

Le PCA/PRA : une actualité navale

13 avril 2021 - 10:51,

Tribune

- Cédric Cartau

Il y a pas mal d’idées fausses concernant ce que l’on nomme dans le jargon des RSSI un PCA/PRA : plan de continuité ou de reprise d’activité.

cloud-derriere-le-nuage-merveilleux-se-cachent-les-ordinateurs-de-quelquun-dautre

Cloud : derrière le nuage merveilleux se cachent les ordinateurs de quelqu’un d’autre

16 mars 2021 - 10:09,

Tribune

- Charles Blanc-Rolin

L’incendie dont a été victime le datacenter strasbourgeois d’OVH jeudi dernier n’en finit pas de faire couler de l’encre, ou des pixels, et pour cause, il risque bien de nous faire redescendre pour un bon moment, de notre petit nuage ! Pour reprendre le célèbre slogan de la FSF [1] : « There is no c...

transformation-numerique-et-systeme-dinformation-hospitalier-quels-enjeux-de-disponibilite-et-de-securite-en-webinaire-sur-dsihfr

Transformation numérique et Système d’Information Hospitalier : Quels enjeux de disponibilité et de sécurité  ? En webinaire sur dsih.fr

09 fév. 2021 - 11:31,

Actualité

- DSIH

Les Jeudis du Numérique de DSIH, le 25 février 2021 de 11h00 à 12h00 sur www.dsih.fr. Un webinaire de 60 minutes animé par Xavier VALLIN, de DSIH Conseil.

Sécurité des SI : danger de la monotonie, l’enjeu du RSSI

09 fév. 2021 - 10:10,

Tribune

- Cédric Cartau

Dans le dernier numéro du Courrier international (n° 1579 du 4 février), tout un dossier est consacré à la façon dont les administrations de plusieurs pays ont géré la crise Covid-19 depuis son origine. Le premier article du dossier, centré sur le Royaume-Uni, ne fait pas dans la dentelle et fait ca...

limiter-les-risques-lies-aux-ransomwares

Limiter les risques liés aux ransomwares

18 jan. 2021 - 13:27,

Actualité

- DSIH, Damien Dubois

Les attaques par ransomware se sont intensifiées pendant la pandémie de Covid-19. Veeam, éditeur de solutions de sauvegarde, et l’intégrateur CFI Groupe proposent un guide méthodologique pour protéger les entreprises de services de santé et atténuer les risques de cybermalveillance.

lafcdp-partage-les-defis-de-dpo-pendant-le-confinement

L’AFCDP partage les défis de DPO pendant le confinement

12 jan. 2021 - 11:43,

Communiqué

- AFCDP

À l’écoute de ses adhérents, l’AFCDP a souhaité partager trois retours d’expérience de DPO qui ont relevé des défis différents liés au premier confinement de la crise COVID. Ci-dessous, le témoignage de Moufid Hajjar, Délégué à la protection des données au CHU de Bordeaux.

2020, bilan d’une année

29 déc. 2020 - 11:16,

Tribune

- Cédric Cartau

C’est l’heure du bilan d’une annus horribilis, à tout point de vue.

la-migration-de-mapui-vers-e-dispostock

La migration de MaPUI vers e-Dispostock

10 nov. 2020 - 10:19,

Actualité

- DSIH, Damien Dubois

Dans le cadre de la crise sanitaire, les tensions d’approvisionnement nécessitent un suivi hebdomadaire des stocks des pharmacies hospitalières. L’Atih a développé e-Dispostock, un nouvel outil de suivi en remplacement de MaPUI.

De la maturité des organisations à l’aune du critère de priorisation – Volet 2

10 nov. 2020 - 10:04,

Tribune

- Cédric Cartau

Poursuivons l’inventaire des modes de priorisation entamé au volet précédent (1)

weliom-et-all4tec-partenaires-pour-la-gestion-des-risques-des-structures-de-sante

WELIOM et ALL4TEC partenaires pour la gestion des risques des structures de santé

13 oct. 2020 - 10:59,

Communiqué

- WELIOM et ALL4TEC

Fort de la labélisation par l’ANSSI de sa solution ARM (Agile Risk Manager), outillant la méthode EBIOS Risk Manager portée par l’Agence, ALL4TEC signe un partenariat stratégique avec WELIOM, l’un des leaders de la transformation des organisations de santé. L’alliance de l’ingénierie logicielle, por...

sham-groupe-relyens-renforce-son-positionnement-sur-le-risque-cyber-avec-une-offre-globale-et-dediee-aux-etablissements-de-sante-et-medico-sociaux

Sham (groupe Relyens) renforce son positionnement sur le risque cyber avec une offre globale et dédiée aux établissements de santé et médico-sociaux

05 oct. 2020 - 13:05,

Communiqué

- Sham

Risk Manager partenaire des acteurs en santé-social, Sham renforce aujourd’hui son approche globale de la gestion des risques numériques en santé, en associant une offre de prévention unique - s’appuyant sur des partenaires technologiques de premier plan CyberMDX et aDvens - à une nouvelle offre ass...

le-groupement-hospitalier-de-territoire-du-centre-bretagne-fait-appel-a-lockself-pour-securiser-les-echanges-de-fichiers-avec-ses-parties-prenantes

Le groupement hospitalier de territoire du Centre Bretagne fait appel à LockSelf pour sécuriser les échanges de fichiers avec ses parties prenantes

29 sept. 2020 - 10:56,

Actualité

- DSIH

Le GHT du Centre Bretagne, composé des centres hospitaliers du Centre Bretagne et de Guémené-sur-Scorff ainsi que de la maison d’accueil spécialisée de Guémené-sur-Scorff, a fait le choix de LockTransfer, solution de chiffrement de l’éditeur français LockSelf, pour sécuriser le partage de données av...

Faut-il chiffrer les données de son DPI ? Volet 3 (fin)

29 sept. 2020 - 10:44,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons examiné la question du chiffrement des données du DPI en reposant les fondamentaux : la différence entre le moyen et le besoin, et surtout la notion de chiffrement et de couche technique. Dans le deuxième volet, nous avons abordé les conséquences de la première loi ...

covid-19-la-parole-a-frederic-serein-directeur-general-de-nehs-digital

Covid-19, la parole à Frédéric Serein, directeur général de NEHS Digital

22 sept. 2020 - 10:22,

Actualité

- DSIH

L’épisode le plus critique de l’épidémie de Covid-19 passé, les entreprises ont repris progressivement leurs activités à la sortie du printemps. DSIH a voulu savoir comment les éditeurs de solutions numériques de santé avaient géré cette période sans précédent et quelle était leur vision de l’après-...

Page 1 sur 3 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie