Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Contenus à propos de Sécurité informatique.

En direct de l’APSSIS – le risque comparé aéro versus IT

07 avril 2022 - 23:10,

Actualité

- DSIH

Ce matin Cédric nous parle de sécurité aérienne comparée à la sécurité IT ou, comment passer du danger au risque. Rien de mieux qu'un pilote privé pour nous parler du parallèle entre l'IT et le monde aéronautique.

Illustration Le Quiz annuel

Le Quiz annuel

04 avril 2022 - 23:17,

Tribune

- Cédric Cartau

Ça y est, c’est le printemps, il est largement temps de se changer les idées avec un petit quiz pas du tout orienté ni poil à gratter – pas mon genre. Une seule bonne réponse par question, on compte les points à la fin.

Les cyberwares ou le syndrome de Tatie Danielle

29 mars 2022 - 09:43,

Tribune

- Cédric Cartau

C’est drôle de penser qu’il fut un temps où j’avais un PC et pas d’antivirus installé dessus. Authentique.

Illustration Conflit Russie-Ukraine : la guerre est aussi cyber

Conflit Russie-Ukraine : la guerre est aussi cyber

08 mars 2022 - 10:01,

Tribune

- Charles Blanc-Rolin

Depuis le lancement de l’opération militaire russe contre l’Ukraine le 24 février dernier, nous pouvons observer que le champ de bataille s’étend également à l’espace cyber.

Illustration La méthode EBIOS RM adaptée aux enjeux de la Santé

La méthode EBIOS RM adaptée aux enjeux de la Santé

21 fév. 2022 - 11:28,

Communiqué

- WELIOM

La règle n°1 de la directive NIS applicable aux OSE précise : « L'opérateur de services essentiels effectue et tient à jour, dans le cadre de l'homologation de sécurité prévue à la règle 3, une analyse de risque de ses systèmes d'information essentiels (SIE) ». Dans le but d’accompagner ses clients ...

Illustration L’actualité cyber repart sur les chapeaux de roues en 2022 !

L’actualité cyber repart sur les chapeaux de roues en 2022 !

01 fév. 2022 - 09:46,

Tribune

- Charles Blanc-Rolin

Ce n’est pas cette année encore que nous allons être au chômage ! Après un patch tuesday Microsoft tumultueux en début de mois qui aura bien occupé les adminsys [1], l’actualité va encore nous secouer !

Illustration Intégrité, sécurité et confidentialité - les trois fondamentaux  d’une bonne gestion des données de santé

Intégrité, sécurité et confidentialité - les trois fondamentaux d’une bonne gestion des données de santé

24 jan. 2022 - 13:30,

Tribune

- Carl D'Halluin, CTO, Datadobi

Stéthoscopes, aiguilles, tensiomètres… autant d’instruments médicaux sur lesquels s’appuient les soignants pour évaluer, diagnostiquer et traiter leurs patients. Si l’importance de ces appareils est incontestable, les données non structurées du SIH ont aussi un rôle crucial à jouer dans l’aide à la ...

Illustration En 2022, Microsoft fait tourner en bourrique les « adminsys » !

En 2022, Microsoft fait tourner en bourrique les « adminsys » !

18 jan. 2022 - 10:00,

Tribune

- Charles Blanc-Rolin

  

2021 – Bilan d’une année

11 jan. 2022 - 10:32,

Tribune

- Cédric Cartau

2021 se termine, le Covid est toujours là, et il est temps de faire un bilan, sans prétention comme d’habitude.

Illustration Avec un tel calendrier de l’avent, aucun RSSI n’aura envie d’ouvrir les cadeaux au pied du sapin cette année…

Avec un tel calendrier de l’avent, aucun RSSI n’aura envie d’ouvrir les cadeaux au pied du sapin cette année…

21 déc. 2021 - 11:13,

Tribune

- Charles Blanc-Rolin

Après une nouvelle année assez éprouvante en termes de vulnérabilités, d’attaques subies et contenues, si vous pensiez vous relâcher en cette période de fêtes de fin d’année, je crains que vous ne soyez déçu…

Illustration Sécurité informatique en libéral

Sécurité informatique en libéral

07 déc. 2021 - 09:43,

Actualité

- DSIH

Le 29 novembre, l’ANS a mis en ligne un guide de bonnes pratiques à destination des professionnels de santé en exercice libéral pour sécuriser leur environnement informatique.

Illustration [TEMOIGNAGE] Le CHU de Bordeaux transforme son SI grâce à l’infrastructure hyperconvergée Dell Technologies/VMware

[TEMOIGNAGE] Le CHU de Bordeaux transforme son SI grâce à l’infrastructure hyperconvergée Dell Technologies/VMware

22 nov. 2021 - 16:40,

Communiqué

- Computacenter

De nos jours, les services informatiques des établissements de santé font face à un vrai défi : répondre au vieillissement de leurs infrastructures et à la saturation de leurs capacités de stockage tout en veillant à une disponibilité sans faille de leurs applications critiques et à la sécurité des ...

Un peu de culture dans ce monde de cyberbrutes

02 nov. 2021 - 09:23,

Tribune

- Cédric Cartau

C’est bien connu, les vacances, c’est fait pour déguster des huîtres, faire du sport et se balader, mais surtout écluser sa pile de livres ou d’émissions culturelles. Petite sélection.

Illustration Pour le renouvellement des outils informatiques

Pour le renouvellement des outils informatiques

11 oct. 2021 - 12:29,

Actualité

- DSIH

Le programme Pro-PS du GIE Sesam-Vitale vise à accompagner et à accélérer la mise à jour des postes informatiques des professionnels de santé. Début octobre, le GIE a diffusé un kit de communication aux conseillers informatiques Service.

Illustration Le secteur de la santé est-il ciblé par les attaquants ?

Le secteur de la santé est-il ciblé par les attaquants ?

05 oct. 2021 - 09:48,

Tribune

- Charles Blanc-Rolin

Si de nombreuses attaques semblent être opportunistes, phishing en masse, machines vulnérables et / ou mal configurées exposées sur Internet, mauvais clic, il arrive malgré tout de voir des attaques ciblant spécifiquement le secteur de la santé.

Illustration Mots de passe, encore et à jamais

Mots de passe, encore et à jamais

04 oct. 2021 - 17:07,

Tribune

- Cédric Cartau

Dans une étude étonnante[1], l’agence britannique National Cyber Security Centre (NCSC) affirme que le mot de passe « Chat-tarte-feuille » est bien plus sûr que « xOsMw$34 ».    

Cybersécurité : pour Laurent Alexandre, le DSI est le « métier central dans l’hôpital de demain »

24 sept. 2021 - 17:34,

Actualité

- DSIH

L’APSSIS (Association pour la sécurité des systèmes d’information de santé) a organisé ce jeudi 23 septembre à Paris ses premières « Rencontres SSI Santé », un après-midi de conférences sur ce thème. Les échanges se sont achevés avec une conférence du chirurgien-urologue et neurobiologiste Laurent A...

Réagir face à la fraude au pass sanitaire

31 août 2021 - 12:03,

Actualité

- DSIH

Les fraudes au pass sanitaire se multiplient. L’ANS et l’Assurance maladie accompagnent les professionnels de santé pour s’en prémunir et leur permettre de continuer à vacciner en toute sécurité.

Illustration Les serveurs VMware : une cible de choix pour les attaquants

Les serveurs VMware : une cible de choix pour les attaquants

31 août 2021 - 11:58,

Tribune

- Charles Blanc-Rolin

   

Un malware canin a mangé tous mes devoirs

31 août 2021 - 11:48,

Tribune

- Cédric Cartau

Tout est art, tout peut l’être. Si vous en doutez, relisez la biographie de Marcel Duchamp ou d’Yves Klein. Et si les malwares, tentatives d’arnaque en tout genre sur le Web, nous pourrissent l’existence, on ne peut manquer d’apprécier l’esthétique de la chose, dans certains cas.

Quelques réflexions avant l’été

13 juil. 2021 - 00:07,

Tribune

- Cédric Cartau

Pour ce dernier billet avant la serviette et les tongs, deux réflexions/interrogations de votre serviteur avec sa bonne-mauvaise humeur habituelle.

APSSIS 2021 : les enjeux de sécurité au cœur du développement de l'appli carte Vitale

26 juin 2021 - 02:00,

Actualité

- DSIH

L'application carte Vitale, actuellement en phase d'expérimentation et qui devrait être généralisée fin 2022, pourra servir de moyen d'accès sécurisé à l'espace numérique Mon Espace Santé, qui sera créé automatiquement pour l'ensemble des citoyens au premier trimestre 2022. Ses enjeux de sécurité so...

En direct de l’APSSIS – conférence AFIB

23 juin 2021 - 16:22,

Tribune

- Cédric Cartau

Nouveau temps fort du congrès, l’intervention de Valérie Moreno (CHU Bordeaux) et Sandrine Roussel (CHU Besançon) sur la sécurité numérique des équipements biomédicaux.

Illustration En direct de l’APSSIS – architecture zéro trust pour une approche segmentation réseau

En direct de l’APSSIS – architecture zéro trust pour une approche segmentation réseau

23 juin 2021 - 14:05,

Tribune

- Cédric Cartau

Très intéressant décryptage par le binôme ALCATEL / Philippe Loudenot des concepts de macro et micro-segmentation.

Illustration En direct de l’APSSIS – conférence institutionnelle

En direct de l’APSSIS – conférence institutionnelle

22 juin 2021 - 19:18,

Tribune

- Cédric Cartau

Dominique Pon (DNS) rappelle et re-décrit en détail la feuille de route du socle régalien de l’offre numérique en santé... Beaucoup de rappels importants dans le discours de M. Pon, et qui termine sur l’idée que les indicateurs SSI pourraient devenir à terme coercitifs.

DSI de GHT : le mythe des économies de la convergence

15 juin 2021 - 00:21,

Tribune

- Cédric Cartau

Vu l’état général des moyens financiers et humains des DSI d’établissements de santé (1,7 % du budget de l’établissement, moyenne nationale, contre 3,5 % pour atteindre le niveau 6 de Himss qui est l’ambition affichée de tous les plans HNUM depuis 15 ans), à un moment donné on ne peut plus tourner a...

Illustration Le mardi noir des RSSI

Le mardi noir des RSSI

14 mai 2021 - 11:28,

Tribune

- Charles Blanc-Rolin

Traditionnellement, comme chaque deuxième mardi du mois, Microsoft publie son célèbre « patch tuesday » venant corriger en nombre les vulnérabilités affectant ces divers produits, dont les systèmes Windows. Ce n’était déjà pas facile de faire l’analyse de cette ribambelle de vulnérabilités pour savo...

Les systèmes Scada, cauchemar du RSSI hospitalier – Volet 2

11 mai 2021 - 10:34,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons dressé un état des lieux des systèmes Scada : définition, histoire, origine des vulnérabilités. Poursuivons.

Illustration Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »

Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »

26 avril 2021 - 23:18,

Actualité

- DSIH

Tous les professionnels de santé utilisent des objets connectés, dans leur vie quotidienne comme dans leur vie professionnelle. Qu’ils s’agissent d’outils de communication dans le cadre de la mobilité ou de dispositifs médicaux, fixes mais reliés à l’extérieur, ces objets connectés n’assurent généra...

Illustration Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »

Webinaire DSIH « Cybersécurité et Internet des objets (IOT) : quelles protections concrètes pour les acteurs de santé ? »

20 avril 2021 - 11:59,

Actualité

- DSIH

Les cyberattaques récentes contre les structures de santé ont mis en évidence des failles de sécurité potentielles dans les systèmes d’information. On a bien sûr évoqué les ransomwares insérés dans des courriels. On parle plus rarement des attaques via les objets connectés, qui se sont pourtant mult...

Illustration L’assurance cyber ne dispense pas d’élever son niveau en matière de sécurité, bien au contraire !

L’assurance cyber ne dispense pas d’élever son niveau en matière de sécurité, bien au contraire !

13 avril 2021 - 11:02,

Tribune

- Charles Blanc-Rolin

Si vous pensez faire des économies sur votre budget sécurité en souscrivant une police d’assurance cyber, et en vous disant « m’en fout ! j’suis assuré », je crois que vous faites fausse route.

Le PCA/PRA : une actualité navale

13 avril 2021 - 10:51,

Tribune

- Cédric Cartau

Il y a pas mal d’idées fausses concernant ce que l’on nomme dans le jargon des RSSI un PCA/PRA : plan de continuité ou de reprise d’activité.

Stratégie de réponse aux ransomwares : élever un peu le débat

30 mars 2021 - 11:41,

Tribune

- Cédric Cartau

Dans un billet récent, un point intéressant a été soulevé et consisterait à considérer la sécurité cyber comme relevant de la mission régalienne, au même titre que la sécurité de l’espace aérien, des routes, etc. Poursuivons un peu dans la même veine.

Illustration Retour sur la récente fuite de données concernant 500 000 patients français

Retour sur la récente fuite de données concernant 500 000 patients français

02 mars 2021 - 09:58,

Tribune

- Charles Blanc-Rolin

Vous n’êtes sûrement pas passez à côté, depuis une semaine, on ne parle que de ça ! Les données de près de 500 000 patients français sont dans la nature !

Cybersécurité : la nouvelle stratégie du gouvernement

02 mars 2021 - 09:30,

Actualité

- DSIH, Damien Dubois

Fin février, par suite d’une visite à Villefranche-sur-Saône, le ministère des Solidarités et de la Santé a annoncé une série de mesures pour renforcer la stratégie du gouvernement contre la cybercriminalité. Les établissements de santé sont ainsi tenus de consacrer entre 5 % et 10 % de leur budget ...

Illustration Les RSSI santé sous pression : et si ce n’était pas toujours la faute des utilisateurs ?

Les RSSI santé sous pression : et si ce n’était pas toujours la faute des utilisateurs ?

23 fév. 2021 - 10:56,

Tribune

- Charles Blanc-Rolin

On peut dire que cette année 2021 commence très fort ! Trois établissements paralysés par le rançongiciel Ryuk en moins de deux mois [1], une base de données de 50 000 identifiants appartenant à des membres d’établissements de santé français [2], et une couverture médiatique importante des incidents...

Attaques crypto : l’année 2021 commence à fond

15 fév. 2021 - 18:23,

Tribune

- Cédric Cartau

La nature humaine étant ce qu’elle est, il se trouve toujours des personnages sans morale pour aller tirer sur leur prochain ou sur l’ambulance, en particulier pendant ou malgré – c’est selon – une situation tendue, voire de crise. C’est ce que le monde de la santé vit, depuis 2020, avec une multipl...

Cybersécurité : des hôpitaux à la merci des hackers ?

12 fév. 2021 - 14:42,

Tribune

- Par David Brillant, Forcepoint

Les infrastructures informatiques des hôpitaux sont constamment mises à l’épreuves. La numérisation des dossiers médicaux qui avait permis d’améliorer le suivi des patients et le partage d’information entre les praticiens représente une véritable aubaine pour les hackers désireux de tirer profit des...

Illustration Microsoft Defender : la CVE-2021-1647 n’est plus réservée aux attaquant étatiques

Microsoft Defender : la CVE-2021-1647 n’est plus réservée aux attaquant étatiques

26 jan. 2021 - 09:51,

Tribune

- Charles Blanc-Rolin

Corrigée le 12 janvier dernier dans le patch tuesday de Microsoft, la vulnérabilité CVE-2021-1647 affectant le moteur antivirus « Microsoft Malware Protection Engine » embarqué par défaut dans Windows, de la version 7 à la dernière version 20H2 de Windows 10 (et versions équivalentes côté serveurs) ...

Illustration 2021 risque d’être encore l’année du rançongiciel chiffrant et exfiltrant

2021 risque d’être encore l’année du rançongiciel chiffrant et exfiltrant

08 jan. 2021 - 11:42,

Tribune

- Charles Blanc-Rolin

Cela ne me réjoui pas, mais j’ai bien peur que l’année 2021 soit une fois de plus l’année du rançongiciel chiffrant et exfiltrant.

C’est le jour des bonnes résolutions

04 jan. 2021 - 01:00,

Tribune

- Cédric Cartau

Traditionnellement, le premier article de janvier est dédié à la fois au bilan des 12 mois écoulés, et aux bonnes résolutions de l’année à venir.

Illustration Un établissement de santé finlandais attaqué : des patients rançonnés

Un établissement de santé finlandais attaqué : des patients rançonnés

29 déc. 2020 - 11:57,

Tribune

- Charles Blanc-Rolin

L’histoire est ressortie dans la presse récemment [1] : un groupe de 25 cliniques privées spécialisé dans le domaine de la psychiatrie a été victime d’une intrusion dans son système d’information et a reçu une demande de rançon à la fin du mois d’octobre [2].

2020, bilan d’une année

29 déc. 2020 - 11:16,

Tribune

- Cédric Cartau

C’est l’heure du bilan d’une annus horribilis, à tout point de vue.

Illustration Une méga-cyberattaque contre les US : de la cyber comme fossoyeur de nos civilisations

Une méga-cyberattaque contre les US : de la cyber comme fossoyeur de nos civilisations

22 déc. 2020 - 11:50,

Tribune

- Cédric Cartau

Une cyberattaque de cette ampleur n’arrive pas tous les jours. C’est pourtant ce qui vient de se produire – et apparemment elle est toujours en cours, au moins partiellement – contre les US.

Ma lettre au père Noël

22 déc. 2020 - 11:40,

Tribune

- Cédric Cartau

Cher père Noël, comme tous les ans je t’écris car j’ai été encore hypersage, bien plus que d’habitude. Non, ce n’est pas l’âge, c’est juste la crise sanitaire.

Dedalus victime d’une attaque cyber

08 déc. 2020 - 09:35,

Tribune

- Cédric Cartau

Le mercredi 2 décembre dernier, le groupe Dedalus faisait l’objet d’une attaque informatique dont, du reste, on ne connaît pas grand-chose. Rien que de très banal en termes d’actualité cyber : ce n’est pas la première entreprise à se faire attaquer et ce ne sera malheureusement pas la dernière. Pers...

Dedalus victime d'une cyberattaque à Mérignac : l’équipe sécurité a stoppé l'acte malveillant

07 déc. 2020 - 11:15,

Communiqué

- Dedalus

Le groupe Dedalus a fait l’objet d’une cyberattaque le 2 décembre 2020 sur les infrastructures d’un de ses sites, situé à Mérignac (Gironde). Les équipes sécurité de Dedalus l’ont détectée et y ont mis fin.

Illustration Zerologon : retour sur l’application du correctif de Microsoft

Zerologon : retour sur l’application du correctif de Microsoft

01 déc. 2020 - 09:55,

Tribune

- Charles Blanc-Rolin

Vous avez été plusieurs à m’interpeller concernant le correctif publié en août par Microsoft pour la vulnérabilité CVE-2020-1472 (Zerologon) concernant le protocole d’authentification Netlogon. Pour rappel, plusieurs POCs disponibles publiquement permettent d’exploiter la vulnérabilité [1] et certai...

Cadrer les opérations des admins sur les systèmes

30 nov. 2020 - 16:17,

Tribune

- Cédric Cartau

Les administrateurs systèmes (adminsys) disposent – par définition – de droits techniques étendus et, de ce fait, peuvent tout voir, tout surveiller, tout modifier : c’est même la raison pour laquelle on les paye. Dans l’immense majorité des cas, il n’en résulte aucune espèce de problème, mais cela ...

Illustration Chrome, Windows, iOS, sortez la boite de pansements !

Chrome, Windows, iOS, sortez la boite de pansements !

18 nov. 2020 - 15:00,

Tribune

- Charles Blanc-Rolin

Il est assez rare de voir autant de vulnérabilités zero day corrigées en aussi peu de temps. Google publie des correctifs de sécurité pour Chrome, autant qu’un curé pourrait en bénir, si bien qu’il devient de plus en plus rare qu’il passe plus d’une semaine entre deux patches…

Page 3 sur 9

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.