Publicité en cours de chargement...
Contenus à propos de Sécurité informatique.

5ème édition du Congrès de l’APSSIS, Trend Micro accompagne les GHT dans la mise en place de leur sécurité informatique
03 avril 2017 - 14:40,
Communiqué
- Trend Micro
R2-D2 chez les ploucs, mais que va-t-on devenir ?
03 avril 2017 - 11:12,
Tribune
- Cédric CartauUn article très intéressant du Courrier international (n° 1378 du 30 mars 2017) parle d’un domaine sur lequel on ne lit que peu de chose : l’irruption de l’ordinateur dans les jeux.
Les GHT, et après ?
28 mars 2017 - 10:53,
Tribune
- Cédric CartauLa sécurité des SI est-elle soluble dans la loi de santé 2016 ou va-t-elle demeurer un corps étranger à la gouvernance SI des hôpitaux, comme c’est le cas depuis lurette ?
Le monde merveilleux de l’IT
15 mars 2017 - 01:00,
Tribune
- Cédric CartauIl y a des semaines comme cela où l’on respire un peu : mis à part les habituelles failles et autres attaques, pas beaucoup de news à se mettre sous la dent de souris. Alors on regarde un peu autour, et on tombe sur des trucs qui interrogent tout de même un peu.
C’est (encore) la faute de l’ordinateur
07 mars 2017 - 10:20,
Tribune
- Cédric CartauSortie tout droit d’un film de Jacques Tati, la dernière décision du gouvernement[1] concernant le vote électronique : les Français de l’étranger en seront privés, au motif que la menace cyber n’a jamais été aussi élevée.

Protégez vos données
06 mars 2017 - 10:38,
Actualité
- DSIH, Delphine GuilgotLes incidents liés à la sécurité des systèmes d’information se multiplient. Selon une étude de PwC datant de 2016, le risque de cyberattaque a augmenté de 38 % dans le monde et de 51 % en France. L’éditeur Symantec place ainsi la France dans le top 10 des pays les plus touchés par le piratage inform...
Ça ne rigole pas à la CNIL… anglaise
06 mars 2017 - 10:30,
Tribune
- Cédric CartauLe magazine Zataz a récemment rendu compte[1] d’une fuite de données au sein de l’hôpital public de Londres. La CNIL anglaise (ICO) vient en effet d’infliger une amende de 200 000 livres sterling à une société informatique indienne (HCA) qui envoyait des comptes rendus médicaux dictés sous un format...

SHA1 et Cloudflare mis à mal : les RSSI auront encore pris 2 rides ce week-end
27 fév. 2017 - 16:00,
Tribune
- Charles Blanc-RolinQuand les outils sensés nous protéger sont vulnérables, ils ne deviennent pas inefficaces, mais carrément néfastes !

Le SOC Reveelium : la juste prescription médicamenteuse pour votre SIH !
27 fév. 2017 - 11:53,
Actualité
- DSIH, Marie-Valentine BellangerLe 31 janvier 2017, la presse annonce qu’un ransomware a touché le système de santé publique du Royaume-Uni. Les données personnelles des patients étaient la cible de cette infection. Les résultats de l’investigation ont révélé qu’il s’agissait d’un malware encore jamais détecté.
La plaie du chiffrement
27 fév. 2017 - 11:23,
Tribune
- Cédric CartauJe dois dire que celle-là, je ne l’avais pas vue venir. Depuis la vague des cryptolockers, les établissements de santé ont tout de même pas mal musclé leur protection antivirale, notamment en déployant des modules de détection des macros infectées. Dans la même veine, nous avons tous plus ou moins r...
Le coût d’un ransomware
20 fév. 2017 - 10:03,
Tribune
- Cédric CartauIl n’est certes pas aisé d’évaluer combien rapporte la sécurité, mais il est simple de calculer ce qu’elle coûte. En tout cas en apparence. C’est l’exercice auquel je viens de me livrer, pour mon établissement, avec pour objectif principal de comparer le coût de la protection virale classique avec c...

Chantage aux données : êtes-vous protégé ?
13 fév. 2017 - 11:03,
Actualité
- DSIH, Delphine GuilgotVoilà déjà quelques années que les entreprises subissent ces logiciels malveillants qui prennent les données en otage. Les ransomwares, comme on les appelle, touchent aujourd’hui près d’une entreprise sur deux[1] dans le monde et, en France, un tiers des organisations avoue en avoir été victime plus...
La vague de froid n’aura pas eu raison de tous les virus
23 jan. 2017 - 12:28,
Tribune
- Charles Blanc-RolinSi les virus peuvent-être ralentis par les températures hivernales que nous subissons, comme se plaisent à le dire nos grand-mères, dans le domaine des nouvelles technologies, la vague de froid n’aura eu aucun impact sur les « virus » informatiques.

Bonne résolution #2 : réviser ses préjugés
16 jan. 2017 - 10:00,
Tribune
- Charles Blanc-RolinAprès une première résolution s’adressant aux RSSI, je vous en propose une qui s’adresse à tous ! Sans vouloir jouer les paranos, il est grand temps de réviser nos préjugés en matière de sécurité au quotidien.

Cryptovirus : entre antidotes et nouvelles menaces
12 déc. 2016 - 11:10,
Tribune
- Charles Blanc-RolinLes éditeurs de solutions antivirales, dans leur lutte permanente contre les nouvelles menaces, sont amenés à décortiquer quotidiennement les logiciels malveillants qui trainent sur la toile. Dans le cas des crytpovirus, ses analyses permettent parfois la découverte de clés de déchiffrement.

Maîtriser la sécurité de son SI : l’exemple du CHU de Nantes
29 nov. 2016 - 09:54,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLes experts mondiaux annoncent une multiplication des cyberattaques pour l’année 2017 avec, en ligne de mire, le nouvel or noir : les données personnelles en général et celles de santé en particulier. Entretien avec Cédric Cartau, Ciso & DPO du CHU de Nantes et utilisateur de la solution IKare d’ITr...

Cerber : le ransomware qui passe à la vitesse supérieure !
14 nov. 2016 - 09:42,
Tribune
- Charles Blanc-Rolin

Le SOC : la tour de contrôle
07 nov. 2016 - 09:58,
Actualité
- DSIH, Propos recueillis par Valentine BellangerLe Security Operating Center (SOC) ou Centre de contrôle et de supervision vise à administrer et à superviser entièrement la sécurité du SI. ITrust propose une véritable tour de contrôle avec un SOC personnalisable aux multiples fonctionnalités et intégrant ses solutions innovantes. Entretien avec M...
On est peut-être en fin de race – de RSSI s’entend. Partie II
02 nov. 2016 - 11:04,
Tribune
- Cédric CartauIl y a ensuite l’inutilité démontrée de la sensibilisation utilisateurs. Certains de mes confrères – et je les respecte – affirment à qui veut l’entendre que c’est un des axes majeurs de la SSI, sauf que je n’y crois plus.
La cyber attaque de l’année a eu lieu ce dernier week-end
27 oct. 2016 - 13:41,
Tribune
- Vincent TrélyProbablement la plus large, la mieux préparée et la plus efficace de l’année 2016, l’attaque numérique qui a paralysé plusieurs milliers de serveurs et de sites de grandes compagnies américaines a démarré vendredi 21 octobre.
On est peut-être en fin de race – de RSSI s’entend. Partie I
24 oct. 2016 - 21:59,
Tribune
- Cédric CartauOK, je l’avoue, j’ai une légère tendance au pessimisme. Mais là, vous avouerez que cela commence à faire beaucoup : non seulement les incidents se multiplient, non seulement aucun des RSSI présents aux Assises, et avec qui j’ai pu causer un peu entre deux one-to-one, ne voit le bout du tunnel, mais ...
Cryptolockers : état des lieux et plans de protection
18 oct. 2016 - 10:51,
Actualité
- Cédric CartauJe suis positivement inquiet sur l’évolution de la menace que représentent les cryptolockers, pas tant par le fait qu’il n’existe aucun moyen fiable de s’en protéger à 100 % (ce qui était le cas des « zero days » et qui n’est pas nouveau), mais surtout parce qu’il semblerait que nous n’en soyons qu’...
Synthèse sur les mots de passe. Partie III
17 oct. 2016 - 11:07,
Tribune
- Cédric CartauIl n’était pas prévu de faire une V3, mais – preuve s’il en était besoin qu’en matière de SSI l’humilité est la règle – Francis Bergey, un ingénieur sécurité de mes amis, me signale plusieurs points discutables dans les deux premiers volets, et notamment dans la conclusion. Dans un souci d’exhaustiv...
Modernisation des SIH : un bilan mitigé
04 oct. 2016 - 11:24,
Actualité
- DSIH, Bernard BLa Cour des comptes dresse un état des lieux sur les systèmes d’information hospitaliers (SIH) en France laissant apparaître des avancées inégales dans la modernisation de l’informatique hospitalière. Trois nouvelles priorités nationales devraient être instaurées pour rectifier le tir.
Synthèse sur les mots de passe. Partie I
03 oct. 2016 - 11:05,
Tribune
- Cédric CartauRécemment, je suis tombé sur l’une des émissions de mon podcast favori (Le Comptoir Sécu) consacrée aux mots de passe[1]. Le sujet paraît battu et rebattu, mais l’invité (Hydraze, un passcracker manifestement chevronné et surtout très pédagogue) m’en a clairement remontré. Respect et humilité. Je va...
La santé va-t-elle polluer ?
26 sept. 2016 - 16:18,
Tribune
- Cédric CartauLes attaques en déni de service (Ddos), qui visent à saturer un site web ou un domaine en l’inondant de requêtes bas niveau, ne sont pas une nouveauté. Mais comme le relaie le journal Le Monde dans un article récent[1], ce qui vient d’arriver à Brian Krebs, un chercheur connu dans le domaine de la s...
Who’s hiding behind Internet land attacks ?
20 sept. 2016 - 10:26,
Tribune
- Cédric CartauBruce Schneier n’est pas n’importe qui : il est considéré comme l’un des gourous de la planète IT, et en connaît un rayon sur Internet et son fonctionnement. Alors, quand Bruce Schneier parle, on l’écoute.
SIH du CHU de Nîmes : renforcement de la sécurisation à l’ordre du jour
23 août 2016 - 12:53,
Actualité
- DSIH, Bernard BSelon une enquête de la chambre régionale de la Cour des comptes, la sécurisation et la confidentialité du SIH du CHU de Nîmes présentent des faiblesses. L’établissement hospitalier met en place des mesures opérationnelles.

Phishing au "Webmail générique"
05 juil. 2016 - 11:19,
Tribune
- Charles Blanc-RolinDe plus en plus d'établissements sont victimes de piratages de leur messagerie. En effet, depuis plusieurs semaines déjà, je vois passer une quantité importante de messages de phishing [1] en provenance de messageries d'utilisateurs d'autres établissements de santé (mais aussi de multinationales, de...
Encore un article sur la protection antivirale ?
04 juil. 2016 - 10:28,
Tribune
- Cédric CartauÔ lecteur, si tu as cliqué sur ce lien par curiosité, tu te demandes ce que l’on peut bien encore écrire sur ce sujet battu et rebattu. Il se trouve que nous n’allons pas – ou peu – évoquer des aspects techniques, mais plutôt le niveau de maturité sur cette question. Une échelle Gartner, assez sembl...
In the middle of malwares !
06 juin 2016 - 19:19,
Actualité
- DSIH, MVBL’horizon est plutôt noir. Certains chiffres sont édifiants. Des millions de malwares (entre 170 recensés et plus de 500 estimés) dans le monde. Une étude de Ponemon Institute de 2015 révèle qu’une organisation reçoit 17 000 alertes de type malware par semaine, dont 19 % considérées comme dangereuse...
Mot de passe : technique et bon sens indissociables
06 juin 2016 - 19:16,
Tribune
- Charles Blanc RolinMême s’il existe aujourd’hui de nombreuses solutions d’authentification forte ou double authentification (que nous ne détaillerons pas dans cet article), carte à puce, périphérique USB, OTP [1]… ainsi que des solutions de SSO [2] pour nous simplifier la vie, le mot de passe, reste malgré tout incont...
La messagerie : le premier maillon faible
23 mai 2016 - 11:15,
Tribune
- Charles Blanc RolinLa messagerie électronique, ce système d’échange d’informations aujourd’hui totalement entré dans les mœurs, a été créée en 1971 par le regretté Ray Tomlinson, qui nous a quittés au mois de mars dernier.
Vers une époque agile ?
19 avril 2016 - 10:22,
Tribune
- Cédric CartauDes antivirus, nous en avons déployé à foison : PC, serveurs, tout ce qui est candidat est passé par les fourches caudines de la DSI. Certes il reste quelques matériels hétéroclites, mais dans l’ensemble tout le parc est couvert. Idem pour les pare-feu, les proxy, et l’intégralité de ce que la planè...
Assurer les risques numériques : le partenariat innovant ITrust-Hiscox
12 avril 2016 - 10:33,
Actualité
- DSIH, MVBFin 2015, Itrust (leader français de solutions innovantes en cybersécurité) et Hiscox (assureur spécialiste) s’associent et signent un partenariat stratégique. Objectif : proposer aux assurés Hiscox de contrôler leur niveau de sécurité informatique et les aider dans la résolution des incidents de sé...
Souplesse et confort d’utilisation des logiciels métiers grâce à l’annuaire Identity Manager
11 avril 2016 - 11:58,
Communiqué
- EnovacomFrédéric Bourcier est le Directeur des systèmes d'Information et de l'Organisation (DSIO) du Groupe Hospitalier Diaconesses Croix Saint-Simon à Paris, un ESPIC de 350 lits MCO multi-sites. Il revient sur l'adoption d'Identity Manager, la solution Enovacom d'industrialisation des comptes et des habil...

En direct de l’Apssis – L’allégorie de la passoire, par Sodifrance
04 avril 2016 - 20:12,
Actualité
- DSIH, Cédric Cartau

Chantage au chiffrement
21 mars 2016 - 18:30,
Actualité
- DSIH, MVBLes cryptolockers font partie de la catégorie des ransomwares. Très à la mode, la méthode est simple : chiffrer les données. En l’échange d’une rançon (exigeant généralement un règlement en bitcoins et donc anonyme), le pirate se propose de vous transmettre une clé de déchiffrement vous permettant d...
Cryptolockers et métaphysique de la communication utilisateur
07 mars 2016 - 09:50,
Tribune
- Cédric CartauDepuis janvier 2015 – plus d’un an –, des vagues de cryptolockers s’abattent régulièrement sur nos SI, hospitaliers ou cliniques, de santé ou non.

Le congrès 2016 de l’APSSIS à « guichet fermé »
17 fév. 2016 - 18:39,
Actualité
- DSIH, SLLa quatrième édition du Congrès National de la Sécurité des Systèmes d’Information de Santé, qui se tiendra au Mans les 4, 5 et 6 avril 2016, accueillera 140 professionnels de la SSI Santé. Les inscriptions seront closes le 20 février, le nombre de places maximum étant atteint.
Une Charte pour sécuriser les connexions informatiques des automates de laboratoire
17 fév. 2016 - 12:44,
Communiqué
- SFILLes fournisseurs de systèmes de diagnostic in vitro adhérents du SIDIV (Syndicat de l’Industrie du Diagnostic In Vitro) et les fournisseurs de Systèmes d’Informations de laboratoires adhérents de la SFIL (Société Française d’Informatique de Laboratoire) sont heureux de vous annoncer la publication d...
L’hébergement agréé de données de santé, de la loi à la mise en pratique
15 fév. 2016 - 19:11,
Actualité
- DSIH, DLDans une « lecture critique » de la loi de modernisation du système de santé (1), l’association qui regroupe les hébergeurs agréés de données de santé (AFHADS) attire l’attention sur les risques de dérive ou de contournement des textes votés alors que des « décisions cruciales sont reportées à des a...
Le Big Data comme antidote
02 fév. 2016 - 09:20,
Actualité
- DSIH, MVBCyberespionnage, cyberchantage, intrusions, vols : les dirigeants d’entreprises ou d’organisations publiques prennent conscience de la réalité et de la dangerosité des menaces. Mais comment se protéger? Avec le Big Data et le recours à des technologies analytiques de plus en plus pointues !
Le couteau suisse de la sécurité au quotidien
28 déc. 2015 - 10:39,
Tribune
- Cédric CartauA force de parler de sécurité du SI, il semble que nous n'avons jamais tenté le moindre recensement des outils les plus utiles au quotidien, aussi bien pour le RSSI que pour l'usager lambda du SI (sans que ce terme soit péjoratif). Pour le dernier filet de la l'année, petit florilège sans prétention...

IKare labellisé et son éditeur ITrust acteur de pointe du marché de la sécurité !
07 déc. 2015 - 11:21,
Actualité
- DSIH, MVBLe 16 octobre 2015 à la maison de la Chimie à Paris, la Gouvernance du Label France Cybersecurity a remis le label à 18 nouveaux produits. Porté par l’ANSSI, celui-ci offre la garantie que les produits, solutions et services labellisés sont innovants et surtout entièrement Made in France, de la conc...

