Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Contenus à propos de Sécurité informatique.

R2-D2 chez les ploucs, mais que va-t-on devenir ?

03 avril 2017 - 11:12,

Tribune

- Cédric Cartau

Un article très intéressant du Courrier international (n° 1378 du 30 mars 2017) parle d’un domaine sur lequel on ne lit que peu de chose : l’irruption de l’ordinateur dans les jeux.

Les GHT, et après ?

28 mars 2017 - 10:53,

Tribune

- Cédric Cartau

La sécurité des SI est-elle soluble dans la loi de santé 2016 ou va-t-elle demeurer un corps étranger à la gouvernance SI des hôpitaux, comme c’est le cas depuis lurette ?

Le monde merveilleux de l’IT

15 mars 2017 - 01:00,

Tribune

- Cédric Cartau

Il y a des semaines comme cela où l’on respire un peu : mis à part les habituelles failles et autres attaques, pas beaucoup de news à se mettre sous la dent de souris. Alors on regarde un peu autour, et on tombe sur des trucs qui interrogent tout de même un peu.

C’est (encore) la faute de l’ordinateur

07 mars 2017 - 10:20,

Tribune

- Cédric Cartau

Sortie tout droit d’un film de Jacques Tati, la dernière décision du gouvernement[1] concernant le vote électronique : les Français de l’étranger en seront privés, au motif que la menace cyber n’a jamais été aussi élevée.  

Illustration Protégez vos données

Protégez vos données

06 mars 2017 - 10:38,

Actualité

- DSIH, Delphine Guilgot

Les incidents liés à la sécurité des systèmes d’information se multiplient. Selon une étude de PwC datant de 2016, le risque de cyberattaque a augmenté de 38 % dans le monde et de 51 % en France. L’éditeur Symantec place ainsi la France dans le top 10 des pays les plus touchés par le piratage inform...

Ça ne rigole pas à la CNIL… anglaise

06 mars 2017 - 10:30,

Tribune

- Cédric Cartau

Le magazine Zataz a récemment rendu compte[1] d’une fuite de données au sein de l’hôpital public de Londres. La CNIL anglaise (ICO) vient en effet d’infliger une amende de 200 000 livres sterling à une société informatique indienne (HCA) qui envoyait des comptes rendus médicaux dictés sous un format...

Illustration SHA1 et Cloudflare mis à mal : les RSSI auront encore pris 2 rides ce week-end

SHA1 et Cloudflare mis à mal : les RSSI auront encore pris 2 rides ce week-end

27 fév. 2017 - 16:00,

Tribune

- Charles Blanc-Rolin

Quand les outils sensés nous protéger sont vulnérables, ils ne deviennent pas inefficaces, mais carrément néfastes !

Illustration Le SOC Reveelium : la juste prescription médicamenteuse pour votre SIH !

Le SOC Reveelium : la juste prescription médicamenteuse pour votre SIH !

27 fév. 2017 - 11:53,

Actualité

- DSIH, Marie-Valentine Bellanger

Le 31 janvier 2017, la presse annonce qu’un ransomware a touché le système de santé publique du Royaume-Uni. Les données personnelles des patients étaient la cible de cette infection. Les résultats de l’investigation ont révélé qu’il s’agissait d’un malware encore jamais détecté.

La plaie du chiffrement

27 fév. 2017 - 11:23,

Tribune

- Cédric Cartau

Je dois dire que celle-là, je ne l’avais pas vue venir. Depuis la vague des cryptolockers, les établissements de santé ont tout de même pas mal musclé leur protection antivirale, notamment en déployant des modules de détection des macros infectées. Dans la même veine, nous avons tous plus ou moins r...

Le coût d’un ransomware

20 fév. 2017 - 10:03,

Tribune

- Cédric Cartau

Il n’est certes pas aisé d’évaluer combien rapporte la sécurité, mais il est simple de calculer ce qu’elle coûte. En tout cas en apparence. C’est l’exercice auquel je viens de me livrer, pour mon établissement, avec pour objectif principal de comparer le coût de la protection virale classique avec c...

Illustration Chantage aux données : êtes-vous protégé ?

Chantage aux données : êtes-vous protégé ?

13 fév. 2017 - 11:03,

Actualité

- DSIH, Delphine Guilgot

Voilà déjà quelques années que les entreprises subissent ces logiciels malveillants qui prennent les données en otage. Les ransomwares, comme on les appelle, touchent aujourd’hui près d’une entreprise sur deux[1] dans le monde et, en France, un tiers des organisations avoue en avoir été victime plus...

La vague de froid n’aura pas eu raison de tous les virus

23 jan. 2017 - 12:28,

Tribune

- Charles Blanc-Rolin

Si les virus peuvent-être ralentis par les températures hivernales que nous subissons, comme se plaisent à le dire nos grand-mères, dans le domaine des nouvelles technologies, la vague de froid n’aura eu aucun impact sur les « virus » informatiques.

Illustration Bonne résolution #2 : réviser ses préjugés

Bonne résolution #2 : réviser ses préjugés

16 jan. 2017 - 10:00,

Tribune

- Charles Blanc-Rolin

Après une première résolution s’adressant aux RSSI, je vous en propose une qui s’adresse à tous ! Sans vouloir jouer les paranos, il est grand temps de réviser nos préjugés en matière de sécurité au quotidien.

Ma lettre au Père Noël,

20 déc. 2016 - 09:04,

Tribune

- Cédric Cartau

       

Illustration Cryptovirus : entre antidotes et nouvelles menaces

Cryptovirus : entre antidotes et nouvelles menaces

12 déc. 2016 - 11:10,

Tribune

- Charles Blanc-Rolin

Les éditeurs de solutions antivirales, dans leur lutte permanente contre les nouvelles menaces, sont amenés à décortiquer quotidiennement les logiciels malveillants qui trainent sur la toile. Dans le cas des crytpovirus, ses analyses permettent parfois la découverte de clés de déchiffrement.  

Bug Bounty : le hacking bénéfique pour tous !

05 déc. 2016 - 09:42,

Tribune

- Charles Blanc-Rolin

      

Illustration Maîtriser la sécurité de son SI : l’exemple du CHU de Nantes

Maîtriser la sécurité de son SI : l’exemple du CHU de Nantes

29 nov. 2016 - 09:54,

Actualité

- DSIH, Propos recueillis par Valentine Bellanger

Les experts mondiaux annoncent une multiplication des cyberattaques pour l’année 2017 avec, en ligne de mire, le nouvel or noir : les données personnelles en général et celles de santé en particulier. Entretien avec Cédric Cartau, Ciso & DPO du CHU de Nantes et utilisateur de la solution IKare d’ITr...

Illustration Cerber : le ransomware qui passe à la vitesse supérieure !

Cerber : le ransomware qui passe à la vitesse supérieure !

14 nov. 2016 - 09:42,

Tribune

- Charles Blanc-Rolin

              

Illustration Faut-il interdire Dropbox à l’hôpital ?

Faut-il interdire Dropbox à l’hôpital ?

10 nov. 2016 - 10:11,

Tribune

- Charles Blanc-Rolin

             

Illustration Le SOC : la tour de contrôle

Le SOC : la tour de contrôle

07 nov. 2016 - 09:58,

Actualité

- DSIH, Propos recueillis par Valentine Bellanger

Le Security Operating Center (SOC) ou Centre de contrôle et de supervision vise à administrer et à superviser entièrement la sécurité du SI. ITrust propose une véritable tour de contrôle avec un SOC personnalisable aux multiples fonctionnalités et intégrant ses solutions innovantes. Entretien avec M...

On est peut-être en fin de race – de RSSI s’entend. Partie II

02 nov. 2016 - 11:04,

Tribune

- Cédric Cartau

Il y a ensuite l’inutilité démontrée de la sensibilisation utilisateurs. Certains de mes confrères – et je les respecte – affirment à qui veut l’entendre que c’est un des axes majeurs de la SSI, sauf que je n’y crois plus.

La cyber attaque de l’année a eu lieu ce dernier week-end

27 oct. 2016 - 13:41,

Tribune

- Vincent Trély

Probablement la plus large, la mieux préparée et la plus efficace de l’année 2016, l’attaque numérique qui a paralysé plusieurs milliers de serveurs et de sites de grandes compagnies américaines a démarré vendredi 21 octobre.

On est peut-être en fin de race – de RSSI s’entend. Partie I

24 oct. 2016 - 21:59,

Tribune

- Cédric Cartau

OK, je l’avoue, j’ai une légère tendance au pessimisme. Mais là, vous avouerez que cela commence à faire beaucoup : non seulement les incidents se multiplient, non seulement aucun des RSSI présents aux Assises, et avec qui j’ai pu causer un peu entre deux one-to-one, ne voit le bout du tunnel, mais ...

Cryptolockers : état des lieux et plans de protection

18 oct. 2016 - 10:51,

Actualité

- Cédric Cartau

Je suis positivement inquiet sur l’évolution de la menace que représentent les cryptolockers, pas tant par le fait qu’il n’existe aucun moyen fiable de s’en protéger à 100 % (ce qui était le cas des « zero days » et qui n’est pas nouveau), mais surtout parce qu’il semblerait que nous n’en soyons qu’...

Synthèse sur les mots de passe. Partie III

17 oct. 2016 - 11:07,

Tribune

- Cédric Cartau

Il n’était pas prévu de faire une V3, mais – preuve s’il en était besoin qu’en matière de SSI l’humilité est la règle – Francis Bergey, un ingénieur sécurité de mes amis, me signale plusieurs points discutables dans les deux premiers volets, et notamment dans la conclusion. Dans un souci d’exhaustiv...

Modernisation des SIH : un bilan mitigé

04 oct. 2016 - 11:24,

Actualité

- DSIH, Bernard B

La Cour des comptes dresse un état des lieux sur les systèmes d’information hospitaliers (SIH) en France laissant apparaître des avancées inégales dans la modernisation de l’informatique hospitalière. Trois nouvelles priorités nationales devraient être instaurées pour rectifier le tir.

Synthèse sur les mots de passe. Partie I

03 oct. 2016 - 11:05,

Tribune

- Cédric Cartau

Récemment, je suis tombé sur l’une des émissions de mon podcast favori (Le Comptoir Sécu) consacrée aux mots de passe[1]. Le sujet paraît battu et rebattu, mais l’invité (Hydraze, un passcracker manifestement chevronné et surtout très pédagogue) m’en a clairement remontré. Respect et humilité. Je va...

La santé va-t-elle polluer ?

26 sept. 2016 - 16:18,

Tribune

- Cédric Cartau

Les attaques en déni de service (Ddos), qui visent à saturer un site web ou un domaine en l’inondant de requêtes bas niveau, ne sont pas une nouveauté. Mais comme le relaie le journal Le Monde dans un article récent[1], ce qui vient d’arriver à Brian Krebs, un chercheur connu dans le domaine de la s...

Who’s hiding behind Internet land attacks ?

20 sept. 2016 - 10:26,

Tribune

- Cédric Cartau

Bruce Schneier n’est pas n’importe qui : il est considéré comme l’un des gourous de la planète IT, et en connaît un rayon sur Internet et son fonctionnement. Alors, quand Bruce Schneier parle, on l’écoute.  

SIH du CHU de Nîmes : renforcement de la sécurisation à l’ordre du jour

23 août 2016 - 12:53,

Actualité

- DSIH, Bernard B

Selon une enquête de la chambre régionale de la Cour des comptes, la sécurisation et la confidentialité du SIH du CHU de Nîmes présentent des faiblesses. L’établissement hospitalier met en place des mesures opérationnelles.

Illustration Phishing au "Webmail générique"

Phishing au "Webmail générique"

05 juil. 2016 - 11:19,

Tribune

- Charles Blanc-Rolin

De plus en plus d'établissements sont victimes de piratages de leur messagerie. En effet, depuis plusieurs semaines déjà, je vois passer une quantité importante de messages de phishing [1] en provenance de messageries d'utilisateurs d'autres établissements de santé (mais aussi de multinationales, de...

Encore un article sur la protection antivirale ?

04 juil. 2016 - 10:28,

Tribune

- Cédric Cartau

Ô lecteur, si tu as cliqué sur ce lien par curiosité, tu te demandes ce que l’on peut bien encore écrire sur ce sujet battu et rebattu. Il se trouve que nous n’allons pas – ou peu – évoquer des aspects techniques, mais plutôt le niveau de maturité sur cette question. Une échelle Gartner, assez sembl...

In the middle of malwares !

06 juin 2016 - 19:19,

Actualité

- DSIH, MVB

L’horizon est plutôt noir. Certains chiffres sont édifiants. Des millions de malwares (entre 170 recensés et plus de 500 estimés) dans le monde. Une étude de Ponemon Institute de 2015 révèle qu’une organisation reçoit 17 000 alertes de type malware par semaine, dont 19 % considérées comme dangereuse...

Mot de passe : technique et bon sens indissociables

06 juin 2016 - 19:16,

Tribune

- Charles Blanc Rolin

Même s’il existe aujourd’hui de nombreuses solutions d’authentification forte ou double authentification (que nous ne détaillerons pas dans cet article), carte à puce, périphérique USB, OTP [1]… ainsi que des solutions de SSO [2] pour nous simplifier la vie, le mot de passe, reste malgré tout incont...

La messagerie : le premier maillon faible

23 mai 2016 - 11:15,

Tribune

- Charles Blanc Rolin

La messagerie électronique, ce système d’échange d’informations aujourd’hui totalement entré dans les mœurs, a été créée en 1971 par le regretté Ray Tomlinson, qui nous a quittés au mois de mars dernier.

Vers une époque agile ?

19 avril 2016 - 10:22,

Tribune

- Cédric Cartau

Des antivirus, nous en avons déployé à foison : PC, serveurs, tout ce qui est candidat est passé par les fourches caudines de la DSI. Certes il reste quelques matériels hétéroclites, mais dans l’ensemble tout le parc est couvert. Idem pour les pare-feu, les proxy, et l’intégralité de ce que la planè...

Assurer les risques numériques : le partenariat innovant ITrust-Hiscox

12 avril 2016 - 10:33,

Actualité

- DSIH, MVB

Fin 2015, Itrust (leader français de solutions innovantes en cybersécurité) et Hiscox (assureur spécialiste) s’associent et signent un partenariat stratégique. Objectif : proposer aux assurés Hiscox de contrôler leur niveau de sécurité informatique et les aider dans la résolution des incidents de sé...

Souplesse et confort d’utilisation des logiciels métiers grâce à l’annuaire Identity Manager

11 avril 2016 - 11:58,

Communiqué

- Enovacom

Frédéric Bourcier est le Directeur des systèmes d'Information et de l'Organisation (DSIO) du Groupe Hospitalier Diaconesses Croix Saint-Simon à Paris, un ESPIC de 350 lits MCO multi-sites. Il revient sur l'adoption d'Identity Manager, la solution Enovacom d'industrialisation des comptes et des habil...

Illustration En direct de l’Apssis – L’allégorie de la passoire,  par Sodifrance

En direct de l’Apssis – L’allégorie de la passoire, par Sodifrance

04 avril 2016 - 20:12,

Actualité

- DSIH, Cédric Cartau

                                                                                                              

Illustration Chantage au chiffrement

Chantage au chiffrement

21 mars 2016 - 18:30,

Actualité

- DSIH, MVB

Les cryptolockers font partie de la catégorie des ransomwares. Très à la mode, la méthode est simple : chiffrer les données. En l’échange d’une rançon (exigeant généralement un règlement en bitcoins et donc anonyme), le pirate se propose de vous transmettre une clé de déchiffrement vous permettant d...

Cryptolockers et métaphysique de la communication utilisateur

07 mars 2016 - 09:50,

Tribune

- Cédric Cartau

Depuis janvier 2015 – plus d’un an –, des vagues de cryptolockers s’abattent régulièrement sur nos SI, hospitaliers ou cliniques, de santé ou non.

Illustration Le congrès 2016 de l’APSSIS à « guichet fermé »

Le congrès 2016 de l’APSSIS à « guichet fermé »

17 fév. 2016 - 18:39,

Actualité

- DSIH, SL

La quatrième édition du Congrès National de la Sécurité des Systèmes d’Information de Santé, qui se tiendra au Mans les 4, 5 et 6 avril 2016, accueillera 140 professionnels de la SSI Santé. Les inscriptions seront closes le 20 février, le nombre de places maximum étant atteint.

Une Charte pour sécuriser les connexions informatiques des automates de laboratoire

17 fév. 2016 - 12:44,

Communiqué

- SFIL

Les fournisseurs de systèmes de diagnostic in vitro adhérents du SIDIV (Syndicat de l’Industrie du Diagnostic In Vitro) et les fournisseurs de Systèmes d’Informations de laboratoires adhérents de la SFIL (Société Française d’Informatique de Laboratoire) sont heureux de vous annoncer la publication d...

L’hébergement agréé de données de santé, de la loi à la mise en pratique

15 fév. 2016 - 19:11,

Actualité

- DSIH, DL

Dans une « lecture critique » de la loi de modernisation du système de santé (1), l’association qui regroupe les hébergeurs agréés de données de santé (AFHADS) attire l’attention sur les risques de dérive ou de contournement des textes votés alors que des « décisions cruciales sont reportées à des a...

Le Big Data comme antidote

02 fév. 2016 - 09:20,

Actualité

- DSIH, MVB

Cyberespionnage, cyberchantage,  intrusions, vols : les dirigeants d’entreprises ou d’organisations publiques prennent conscience de la réalité et de la dangerosité des menaces. Mais comment se protéger? Avec le Big Data et le recours à des technologies analytiques de plus en plus pointues !

Le couteau suisse de la sécurité au quotidien

28 déc. 2015 - 10:39,

Tribune

- Cédric Cartau

A force de parler de sécurité du SI, il semble que nous n'avons jamais tenté le moindre recensement des outils les plus utiles au quotidien, aussi bien pour le RSSI que pour l'usager lambda du SI (sans que ce terme soit péjoratif). Pour le dernier filet de la l'année, petit florilège sans prétention...

Ma lettre au Père Noël pour 2015

14 déc. 2015 - 09:59,

Tribune

- Cédric Cartau

                                                                                                                                                                                                

Illustration IKare labellisé et son éditeur ITrust acteur de pointe du marché de la sécurité !

IKare labellisé et son éditeur ITrust acteur de pointe du marché de la sécurité !

07 déc. 2015 - 11:21,

Actualité

- DSIH, MVB

Le 16 octobre 2015 à la maison de la Chimie à Paris, la Gouvernance du Label France Cybersecurity a remis le label à 18 nouveaux produits. Porté par l’ANSSI, celui-ci offre la garantie que les produits, solutions et services labellisés sont innovants et surtout entièrement Made in France, de la conc...

Semaine presque normale d'un RSSI

07 déc. 2015 - 11:11,

Tribune

- Cédric Cartau

                                                                                                                  

Page 7 sur 9

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.