Publicité en cours de chargement...
Contenus à propos de Sécurité informatique.
Cybersécurité : place aux bonnes pratiques
03 avril 2018 - 11:06,
Actualité
- DSIH, Par Pierre DerrouchAvec le secteur bancaire, celui de la santé – en pleine transformation numérique – est particulièrement exposé aux cyberattaques. Des solutions se déploient pour sécuriser les systèmes d’information des hôpitaux et des cliniques.
GHT : stratégie de convergence SSI, partie III
27 mars 2018 - 11:03,
Tribune
- Cédric CartauDans un précédent article(1), nous traitions des stratégies de convergence SSI au sein d’un GHT s’appuyant sur le triptyque audit/appréciation des risques/suivi des actions et, en premier lieu, de l’audit en décrivant un outil très simple (PingCastle) qui permet d’évaluer le niveau de protection de ...

Zenis : le rançongiciel chiffrant qui s’attaque aux sauvegardes
27 mars 2018 - 10:58,
Tribune
- Charles Blanc-RolinNon le rançongiciel n’est pas mort, et il est encore capable de nous surprendre. Vous vous souvenez peut-être du cryptovirus (ou rançongiciel chiffrant) Cerber [1], qui, à l’automne 2016 « innovait » dans le domaine, en s’attaquant aux bases de données. Zenis, est un rançongiciel chiffrant qui pouss...

GE Healthcare « patche » 20 dispositifs médicaux
19 mars 2018 - 10:02,
Tribune
- Charles Blanc-RolinLe constructeur GE Healthcare annonce la mise à disposition d’importants correctifs de sécurité pour 20 dispositifs d’imagerie médicale sur 23 identifiés comme vulnérables, à la suite des travaux réalisés par le chercheur en sécurité Scott Erven. Cet expert en sécurité depuis près de 20 ans travaill...
Convergence des GHT, état des lieux
06 mars 2018 - 11:47,
Tribune
- Cédric CartauRelaté par Ticsanté(1), l’Asip Santé publie un état des lieux sur l’avancement de la convergence au sein des GHT.

Explosion du nombre et de la criticité des vulnérabilités
06 mars 2018 - 11:40,
Tribune
- Charles Blanc-RolinSelon les chiffres publiés sur le site CVE Details [1], le nombre de vulnérabilités enregistrées par MITRE [2] dans son célèbre référentiel CVE [3] en 2017 atteint un nombre record de 14 712 vulnérabilités face à 6 447 en 2016, soit une augmentation de près de 130 % !

Après les crypto ransomwares, place aux crypto miners
06 fév. 2018 - 10:30,
Tribune
- Charles Blanc-RolinLes rançongiciels chiffrant, sont déjà depuis plusieurs années dans le spectre des équipes SI et SSI. En effet, quel établissement de santé peut se vanter de ne pas avoir eu à faire, ne serait-ce qu’une fois à l’une de ces attaques lors des cinq dernières années. L’infection de 81 hôpitaux britanniq...
Notre confiance dans le « chiffrement » remise en question
30 jan. 2018 - 10:34,
Tribune
- Charles Blanc-RolinLa sécurité, dans le secteur du numérique, ou plutôt, le sentiment de sécurité que nous pouvons ressentir, repose avant tout sur la confiance que nous accordons aux différentes technologies que nous utilisons. Le matériel, tout d’abord, et les récentes vulnérabilités Meltdown et Spectre(1), nous pro...
Meltdown et Spectre à fond
16 jan. 2018 - 09:55,
Tribune
- Cédric CartauOn commence l’année à fond à fond à fond. Meltdown et Spectre ont alimenté la presse spécialisée toute la semaine – et ce n’est certainement pas terminé. Voir à ce sujet l’excellent podcast du Comptoir Sécu(1), qui propose une synthèse de très bon niveau, et que l’on peut le résumer de la sorte.

Quatre jours de sensibilisation pluriprofessionnelle à la sécurité informatique aux centres hospitaliers de Saintonge et de Saint-Jean-d’Angély (Charente-Maritime)
15 jan. 2018 - 10:39,
Communiqué
- Cabinet Vincent Trély ConsultantsDans le cadre professionnel, les technologies numériques et le partage des données ou des informations constituent une réalité. Leur bon usage et leur sécurisation sont primordiaux. Comme en 2016, les établissements hospitaliers de Saintonge(1) et de Saint-Jean-d’Angély(2) se sont mobilisés pour rép...
Y a du sport au village des RSSI
08 jan. 2018 - 12:10,
Tribune
- Cédric CartauLà tout de même, j’avoue que de mémoire de Cédric on n’avait pas connu un tel début d’année, un vrai feu d’artifice. Je vous laisse juge.

Meltdown & Spectre : l’Armageddon numérique ?
05 jan. 2018 - 10:39,
Tribune
- Charles Blanc-RolinPaco Rabanne et Nostradamus ne l’avaient pas vu arriver celle là !
C’est le jour des bonnes résolutions
02 jan. 2018 - 11:20,
Tribune
- Cédric CartauTraditionnellement, le premier article de l’année est dédié à la fois au bilan de l’année passée et aux bonnes résolutions de l’année à venir.
L’appréciation des risques façon Armageddon
19 déc. 2017 - 08:29,
Tribune
- Cédric CartauPrenez deux RSSI, branchez-les sur la question de la méthode de l’appréciation des risques, et il y a de fortes chances que le lendemain à la même heure ils soient encore en train de s’écharper sur la question de savoir quelle est la meilleure. Petit historique.
Taguer les postes à risques
11 déc. 2017 - 15:52,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLe RGPD est partout. En véritable star, il a sa page Wikipédia et son compte Twitter. Applicable à compter du 25 mai 2018 dans les 28 pays de l’Union européenne, il alimente les discussions et fait couler beaucoup d’encre. Il a ses fervents défenseurs et ses détracteurs. DPO, Privacy by Design, sanc...

Vulnérabilités Intel : des millions de machines vulnérables !
22 nov. 2017 - 09:17,
Tribune
- Charles Blanc-Rolin

Le SOC : un dispositif redoutable pour lutter contre les cybermenaces
13 nov. 2017 - 15:27,
Actualité
- DSIH, Marie-Valentine BellangerLa London Bridge Plastic Surgery, clinique de chirurgie esthétique londonienne réputée, a prévenu la police et s’est excusée auprès de ses patients pour le vol de clichés et de données personnelles dont elle a été victime le 17 octobre dernier. Donc tout va bien, et on espère que la demande de ranço...

DDOS : faut-il craindre du grabuge sur le réseau Internet prochainement ?
06 nov. 2017 - 11:03,
Tribune
- Charles Blanc-Rolin
Nouveau coup dur pour les hôpitaux anglais
31 oct. 2017 - 10:30,
Tribune
- Charles Blanc-RolinLes systèmes d’informations de santé britanniques reviennent sur le devant de la scène pour le meilleur du pire.

Les dossiers médicaux de 150 000 patients américains en accès libre sur le cloud d’Amazon
12 oct. 2017 - 10:59,
Tribune
- Charles Blanc-RolinLes fuites de données liées à un mauvais paramétrage d’espaces de stockage cloud d’Amazon s’enchaînent. Et oui, pas toujours besoins de « méchants hackers » pour que les données s’évaporent dans la nature. Une simple négligence d’un administrateur suffit.

Le Centre Hospitalier de Mâcon érige un rempart sécuritaire avec Trend Micro et répond aux directives de la GDPR
03 oct. 2017 - 12:51,
Communiqué
- Trend MicroEtablissement support du GHT de Bourgogne méridionale, le CHU de Mâcon subissait régulièrement des attaques de crypto-ransomware. "Leur impact était limité grâce à nos sauvegardes, mais ces malware ont entraîné des arrêts de production durant plusieurs heures - la pharmacie notamment - générant des ...
Produits Microsoft, CCleaner : pourquoi est-il urgent de patcher ?
19 sept. 2017 - 07:02,
Tribune
- Charles Blanc-RolinComme tous les premiers mardi du mois, Microsoft a publié le 12 septembre dernier son désormais célèbre « Patch Tuesday ». Être à l’heure pour passer les mises à jour de sécurité n’a pas toujours été notre spécialité dans le secteur de la santé, mais on fait des progrès.
Une pédiatre de l’AP-HM condamnée pour traitement illicite de données
18 sept. 2017 - 12:00,
Tribune
- Cédric CartauLe magazine ticsanté relate cela dans ses colonnes(1), et le jugement est particulièrement intéressant.
Kaspersky non grata aux USA, de l’appréciation des risques
12 sept. 2017 - 11:13,
Tribune
- Par Cédric CartauDans ma précédente prose(1), je me suis livré à l’analyse du durcissement du ton des autorités US vis-à-vis de l’éditeur d’antivirus russe Kaspersky. Certains commentaires postés sur LinkedIn m’ont fait remarquer à juste titre – et je les en remercie – qu’il existait des éditeurs européens, par exem...

#Cyber@Hack 2017 : J - 9
11 sept. 2017 - 19:31,
Actualité
- DSIH, Marie-Valentine BellangerQuatrième édition très attendue du Cyber@Hack le 21 septembre prochain. Au programme : de l’innovation, de l’échange et de la découverte. Entretien avec Marion Godefroy, Marketing and Communication Manager chez Itrust.
Kaspersky non grata aux USA
05 sept. 2017 - 10:43,
Tribune
- Cédric CartauDans un récent article(1) de Silicon.fr, on apprend que plusieurs agences (NSA, CIA, etc.) ont demandé aux entreprises – publiques et privées – de cesser d’utiliser l’antivirus Kaspersky (russe), au motif que l’éditeur est soupçonné d’accointances avec le KGB. Dans un premier temps, il s’agit d’arrê...

Vague de rançongiciels sur la France : les hôpitaux déjouent l’attaque (pour cette fois)
29 août 2017 - 13:52,
Tribune
- Charles Blanc-RolinJe ne vous ai pas menti, les vacances sont toujours un excellent moment pour lancer une attaque.

Retour des rançongiciels pendant les vacances, sortez couverts !
16 août 2017 - 13:34,
Tribune
- Charles Blanc-RolinOn ne cesse de le répéter, mais les vacances, comme les week-ends et les jours fériés sont des moments privilégiés pour lancer de nouvelles attaques ! Moins de personnel en général, moins de monde à la DSI, donc moins de surveillance et moins de techniciens sur place pour jouer les pompiers en cas d...
Lutte antivirale, vers la guerre éternelle ?
10 juil. 2017 - 13:54,
Tribune
- Cédric CartauCourrier International publie cette semaine un très intéressant dossier sur la lutte antivirale à l’échelon planétaire, faisant suite aux deux alertes majeures Wannacry et Petya. Rappelons que le principe de l’hebdomadaire n’est pas de défendre un point de vue mais de présenter un panel relativement...
Compromission d’une DMZ, la théorie des missionnaires
04 juil. 2017 - 11:04,
Tribune
- Cédric CartauDans un article (1) du 18 juin dernier, le magazine 01net détaille le mode opératoire de l’attaque contre TV5 Monde. Et je vous en conseille fortement la lecture, car cela donne à réfléchir, pour ceux qui ne se sont jamais frottés à ce sujet. Cet article m’interpelle d’autant plus que l’un des confr...

Un nouveau ransomworm dans la lignée de WannaCry
29 juin 2017 - 10:37,
Tribune
- Christophe Auberger,Nous étudions une nouvelle variante de ransomware, nommée Petya, qui se propage actuellement dans le monde. Cette menace cible de nombreux secteurs d’activité et organisations, et notamment les infrastructures critiques dans les domaines de l’énergie, de la banque et des transports.
Alerte virale en cours, le truc qui énerve
29 juin 2017 - 10:31,
Tribune
- Cédric CartauUne alerte virale est en cours – une de plus – et l’ensemble des RSSI hospitaliers (et des autres secteurs bien entendu) sont en alerte, échangent régulièrement sur l’état d’avancement, les points de vigilance (1), les patches et vulnérabilité, etc.

Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry
28 juin 2017 - 10:30,
Tribune
- Charles Blanc-RolinSi le département du cantal est en alerte à cause des orages, c’est une bonne partie des RSSI et DSI de la planète qui retiennent leur souffle à l’heure qu’il est.
Cyberattaques : organiser la résistance !
26 juin 2017 - 14:51,
Actualité
- DSIH, Par Marie-Valentine BellangerLes prédictions se réalisent. 2017 est une année noire. Du simple vol de base de données à la demande de rançon organisée, toutes les structures sont des cibles potentielles pour les pirates. Les virus, chevaux de Troie et autres vers font régulièrement la une des journaux. L’un des derniers en date...

Michel Gagneux : « Nous sommes maintenant très présents sur le front hospitalier. »
06 juin 2017 - 11:49,
Actualité
- DSIH, @lehalleL’Asip Santé a profité de sa participation à la Paris Healthcare Week (PHW) 2017 pour mettre en avant ses actions d’accompagnement à destination des établissements de santé. Son directeur, Michel Gagneux, a répondu à nos questions et précisé les orientations de l’agence en ce qui concerne la cybersé...
Lettre ouverte d’un RSSI excédé à certains fabricants de systèmes embarqués non protégés
06 juin 2017 - 10:45,
Tribune
- Cédric Cartau

8600 vulnérabilités dans des pacemakers : record à battre !
30 mai 2017 - 10:51,
Tribune
- Charles Blanc-RolinNous l’avons vu encore une fois avec WannaCry, les dispositifs médicaux ne sont pas exemptés d’infections par les centaines de nouveaux logiciels malveillants faisant leur apparition chaque minute.
ITrust sur le Cyber@hack du 21 septembre 2017
23 mai 2017 - 11:08,
Actualité
- DSIH, Marie-Valentine BellangerAprès une actualité cyber chargée, avec les dégâts causés par WannaCry et ses congénères déjà actifs dont Adylkuzz, la quatrième édition du Cyber@hack se tiendra, le 21 septembre 2017, entre Toulouse et Issy-les-Moulineaux. Cette manifestation s’inscrit dans une démarche de réflexion et d’échanges, ...
WannaCry me a river
22 mai 2017 - 14:05,
Tribune
- Cédric CartauNous venons certainement de passer le point dur – enfin, le premier – de Wannacry, et si je suis resté silencieux, moi qui ai l’habitude de la ramener sur tout et n’importe quoi, c’est parce qu’en gros pendant l’orage tout a été dit ou presque sur le sujet.

Une semaine après les premières grosses attaques, quelles conséquences ? Quelles leçons en tirer ? Que faut-il craindre maintenant ?
22 mai 2017 - 13:04,
Tribune
- Charles Blanc-Rolin

Propagation mondiale du rançongiciel WCRY : des nouvelles du front
15 mai 2017 - 11:15,
Tribune
- Charles Blanc-Rolin

Rançongiciel : propagation massive et mondiale : l’ANSSI sonne l’alerte !
13 mai 2017 - 02:00,
Tribune
- Charles Blanc-RolinLe secteur IT mondial s’apprête à vivre une importante crise. Un nouveau rançongiciel chiffrant (ou cryptovirus) se propage de manière préoccupante sur l’ensemble de la planète depuis ce vendredi 12 mai.
Quand la sécurité atteint ses limites (dès le départ…)
09 mai 2017 - 10:55,
Tribune
- Charles Blanc-RolinIl ne faut pas se leurrer, la sécurité d’une solution est bien souvent limitée par l’imagination de ses concepteurs. Chaque vulnérabilité est due, soit à une erreur de conception, une mauvaise idée ou une chose à laquelle les concepteurs n’avaient pas pensé (une mauvaise analyse de risque si vous vo...

Attaques cyber : les tendances du moment
25 avril 2017 - 10:50,
Tribune
- Charles Blanc-RolinLa sécurité numérique, c’est comme la mode, il faut suivre les tendances, sinon on est vite ringard !
Dis papa, c’était comment le monde avant les malwares ?
18 avril 2017 - 11:08,
Tribune
- Cédric CartauJ’espère juste ne jamais avoir à répondre à cette question venant de ma fille ou de mes éventuels petits-enfants ou neveux, mais c’est tout sauf gagné.
En direct de l’APSSIS, changement d’époque dans la protection antivirale
05 avril 2017 - 17:46,
Tribune
- Cédric CartauTable ronde très appréciée de TREND coordonnées par Loïc Guézo, évangéliste chez TREND, avec le témoignage d’un CHU sur sa protection antivirale. Le sujet est complexe et le lecteur pourra se reporter à un précédent article et notamment celui-ci[1].

5ème édition du Congrès de l’APSSIS, Trend Micro accompagne les GHT dans la mise en place de leur sécurité informatique
03 avril 2017 - 14:40,
Communiqué
- Trend Micro
R2-D2 chez les ploucs, mais que va-t-on devenir ?
03 avril 2017 - 11:12,
Tribune
- Cédric CartauUn article très intéressant du Courrier international (n° 1378 du 30 mars 2017) parle d’un domaine sur lequel on ne lit que peu de chose : l’irruption de l’ordinateur dans les jeux.
