Contenus pour le tag : sécurité informatique.

Démarrage des candidatures pour Hop’en 2

30 juil. 2024 - 15:32,

Actualité

- DSIH

Le ministère du Travail, de la Santé et des Solidarités a annoncé, le 25 juillet, le lancement de la première phase du programme Hop’en 2 pour les établissements de santé et l’ouverture des candidatures au financement.

Panne majeure CrowdStrike : petite digression sur le bug incriminé

30 juil. 2024 - 15:29,

Actualité

- Cédric Cartau

On en est à compter les points de qui a fait quoi, qui a codé quoi et qui a planté qui, mais depuis la panne majeure CrowdStrike on voit sur les réseaux le bout de code incriminé, supposé avoir provoqué tout ce ramdam. En gros, une erreur de manipulation de pointeur, un grand classique du bug[1]. Et...

CVE-2023-27532 : une vulnérabilité sous-estimée revient frapper les serveurs de sauvegarde Veeam

30 juil. 2024 - 15:22,

Actualité

- Charles Blanc-Rolin

En ce 26 juillet, alors que le « bug » implémenté dans l’EDR Falcon Sensor de Crowdstrike ayant affecté massivement les systèmes Windows de ses clients la semaine passée n’en finit pas de défrayer la chronique, la vulnérabilité CVE-2023-27532 affectant les version 11 et 12 de Veeam Backup & Replicat...

En direct du feu : panne majeure Crowdstrike

19 juil. 2024 - 16:41,

Actualité

- Cédric Cartau

Est-on dans une nième édition du « fat fingers » (le gars avec des gros doigts qui appuie sur la mauvaise touche dans l’urgence et balance un ordre bash ou sql qui pête tout) ou une limite du système des plaques de Reason (toutes les sécurités successives ont échoué devant un dysfonctionnement jamai...

en-direct-de-lapssis-2024-table-ronde-institutionnelle

En direct de l’APSSIS 2024 – table ronde institutionnelle

18 juin 2024 - 18:56,

Actualité

- Cédric Cartau

Comme chaque année un regard en direct sur les conférences en cours, et comme chaque année le congrès de l’APSSIS s’ouvre par la table ronde institutionnelle.

La cyber : analyse militaro-financière

07 mai 2024 - 11:07,

Tribune

- Cédric Cartau

Dans un article[1] récent de La Tribune, les auteurs développent l’idée selon laquelle la stabilité financière mondiale va être bientôt mise à mal par le risque cyber. Si l’on prend en compte le cumul des pertes financières du secteur bancaire mondial depuis 2020 à la suite des attaques cyber, les c...

Revue d’actualité cyber un tantinet décalée

02 avril 2024 - 11:36,

Tribune

- Cédric Cartau

Il s’en passe des choses en ce moment : est-ce le printemps ou la fin d’un hiver pourri ? Toujours est-il que l’on ne sait plus où donner de la tête.

Les 42 mesures et la 27001

26 mars 2024 - 10:06,

Tribune

- Cédric Cartau

Le guide des 42 mesures d’hygiène de sécurité de l’Anssi est un document que je tiens pour essentiel dans la démarche cyber.

inscrivez-vous-a-la-premiere-formation-rssi-sante-apssis-de-lannee-2024

Inscrivez-vous à la première formation RSSI Santé APSSIS de l’année 2024 !

05 mars 2024 - 10:07,

Communiqué

- Apssis

RSSI, RSSI adjoints, ingénieurs cyber, chefs de projets, mais aussi maîtrises d’ouvrages désireuses de comprendre la démarche cyber, cette formation de 2 jours est pensée pour vous !

orange-cyberdefense-ready-for-care

Orange Cyberdefense : Ready for CaRE !

26 fév. 2024 - 11:45,

Actualité

- DSIH

Selon l’Anssi, le secteur de la santé est le troisième domaine le plus cyberattaqué en France. Orange Cyberdefense, acteur majeur de la cybersécurité, a développé une approche complète et globale pour répondre à l’ensemble des problématiques auxquelles sont confrontés les établissements. De l’expert...

Vous faisiez des sauvegardes ? Eh bien, restaurez maintenant !

23 jan. 2024 - 10:34,

Actualité

- DSIH, Olivier Tourchon

Panique à la rédaction. Annie, la toujours coupable, a accidentellement supprimé toutes les archives des 18 derniers numéros.

Quelques news déjantées de la planète cyber

28 nov. 2023 - 09:18,

Tribune

- Cédric Cartau

Il n’y a pas que les sujets de fond, il y a aussi l’actualité dans la cyber.

La cyber et ses ennemis

14 nov. 2023 - 09:41,

Tribune

- Cédric Cartau

Récemment, je suis tombé sur un article[1] qui disait, en substance, que les pires ennemis du RSSI étaient les dirigeants : DG, DAF, DRH, etc. Et que, dans le même temps, les RSSI (Ciso dans le monde anglo-saxon) se retrouveraient (toujours selon l’article) de plus en plus en ligne de mire des juges...

advens-et-la-caih-proposent-une-cybersecurite-a-360-accessible-a-tous-les-etablissements-de-sante

Advens et la CAIH proposent une cybersécurité à 360° accessible à tous les établissements de santé

13 nov. 2023 - 15:48,

Actualité

- DSIH

La Centrale d'achat de l'informatique hospitalière (CAIH) a choisi l’expert européen de la cybersécurité Advens pour élaborer une vision novatrice de la cybersécurité, en proposant une offre « all inclusive as a service » et en industrialisant le management des systèmes de protection grâce à un Cent...

Suis-je une IA ? ou les réflexions métaphysiques d’un RSSI sous tension

24 oct. 2023 - 11:08,

Tribune

- Cédric Cartau

Il y a des semaines où s’enchaînent les ennuis, et là, j’ai eu ma dose. Alors je viens chercher réconfort auprès du lecteur qui sera sensible (sans pouvoir y répondre, forcément) à mes interrogations existentielles sur les octets, les malwares, les processus et les patchs OS vérolés.

La cyber à l’ère du Frappadingocène

10 oct. 2023 - 11:23,

Tribune

- Cédric Cartau

L’eau, ça mouille, les caramels bousillent les dents, les impôts passent tous les mois, et la comète de Halley tous les 76 ans. Jusqu’à preuve du contraire, on est dans le domaine des lois de la physique (même pour les impôts), ce n’est pas près de changer. C’est clair, carré, rassurant, stable, imm...

NVIDIA et les scénarios de l’Apocalypse IT

03 oct. 2023 - 18:08,

Tribune

- Cédric Cartau

Je m’étais déjà essayé à l’exercice qui consistait à tenter d’imaginer les scénarii de type fins de partie, END OF GAME dans la cyber. L’idée venait d’un ouvrage de Guillaume Bigot il y a une petite vingtaine d’année : « Les 7 scénarios de l’apocalypse », qui mêlait joyeusement guerre nucléaire, att...

Tout le monde a droit à son IVC

18 sept. 2023 - 02:00,

Tribune

- Cédric Cartau

Y a pas de raison que je sois le seul à ne pas y avoir droit, à l’IVC.

Les EDR, la poule et le cochon

12 sept. 2023 - 11:04,

Tribune

- Cédric Cartau

Après un petit voyage intergalactique, vous débarquez sur la planète Zorglub et tombez nez à nez avec des représentants de la tribu des SentinelTwo, qui après les présentations et palabres d’usage vous signifient aimablement que, sous peine des pires maux des enfers, il faut prêter allégeance (et ac...

Un début de rentrée tout en nuances

29 août 2023 - 11:20,

Tribune

- Cédric Cartau

Apparemment, le temps de cet été 2023 aura été très contrasté. Canicule au sud, incendies en masse dans pas mal de lieux prisés de villégiature, météo mitigée au nord avec des semaines carrément pourries. Ça change, somme toute, des étés caniculaires partout.

Dernières considérations cyber avant la plage

18 juil. 2023 - 19:54,

Tribune

- Cédric Cartau

C’est bientôt les tongs, le sable entre les doigts de pied et les gamins qui braillent à deux serviettes de la vôtre. Avant cela, il est temps de faire un bilan à mi-course de l’année 2023.

en-direct-de-lapssis-cyberattaque-le-retour-dexperience-et-les-conseils-du-ght-de-dordogne

En direct de l’APSSIS - Cyberattaque : le retour d’expérience et les conseils du GHT de Dordogne

13 juin 2023 - 21:12,

Actualité

- DSIH

Vincent Genot, RSSI du GHT de Dordogne, a présenté lors du 11e Congrès National de la SSI Santé, organisé du 13 au 15 juin au Mans par l’APSSIS, un retour d’expérience relatif à une cyberattaque subie par le centre hospitalier de Bergerac. Débrancher les routeurs, tenir une liste de contacts, priori...

en-direct-de-lapssis-2023-jour-1

En direct de l’APSSIS 2023 – jour 1

13 juin 2023 - 02:00,

Tribune

- Cédric Cartau

Et c’est parti pour la 11ème édition du congrès de l’APSSIS.

De l’assurance cyber comme biais managérial

06 juin 2023 - 10:22,

Tribune

- Cédric Cartau

En dehors de la question de savoir si la cyber est assurable ou pas (vaste débat), si elle va le rester, si le Cloud (qui consiste à mettre toutes ses gonades mâles dans le même panier) est fondamentalement antinomique avec l’assurabilité cyber (qui suppose une répartition des risques), bref, en deh...

cve-2023-32784-que-permet-reellement-cette-vulnerabilite-affectant-keepass

CVE-2023-32784 : que permet réellement cette vulnérabilité affectant KeePass ?

19 mai 2023 - 11:33,

Tribune

- Charles Blanc-Rolin

Une nouvelle vulnérabilité a été récemment découverte dans le gestionnaire de mots de passe KeePass. Elle permet d’extraire de la mémoire d’un ordinateur, le mot de passe (en grande partie tout du moins) maître d’une base KeePass.

comment-qbot-revient-en-force-avec-onenote

Comment Qbot revient en force avec OneNote ?

14 fév. 2023 - 10:08,

Tribune

- Charles Blanc-Rolin

Les attaquants derrière le cheval de Troie Qbot (aussi connu sous le nom de Quakbot) utilisent depuis longtemps des fichiers Word ou Excel avec des macros servant à télécharger et exécuter la charge malveillante.

panorama-de-la-cybermenace-que-retenir-du-rapport-de-lanssi

Panorama de la cybermenace : que retenir du rapport de l’ANSSI ?

31 jan. 2023 - 09:39,

Tribune

- Charles Blanc-Rolin

La semaine dernière, l’ANSSI publiait son panorama de la cybermenace 2022 [1]. Quels enseignements tirer pour nos SI de santé, des attaques observées en France l’an passé ?

ChatGPT : le grand remplacement – ou pas

24 jan. 2023 - 09:15,

Tribune

- Cédric Cartau

Incroyable, le nombre de vidéos qui fleurissent sur les réseaux sociaux – même BFM TV titre dessus pour vous expliquer que Google a quelques soucis à se faire, c’est dire. Passé les premières séances de jeu avec l’interface où l’on se prend à poser les questions les plus bizarres sur les sujets les ...

2022 : bilan de l’année

03 jan. 2023 - 10:37,

Tribune

- Cédric Cartau

L’année s’est achevée : 2022 restera comme l’année d’après (Covid) et surtout l’année « pendant » (l’explosion des attaques en crypto, tout le monde en aura pris sa part et pas seulement les hôpitaux). Petit bilan.

ChatGPT : le début de la fin de la cyber

27 déc. 2022 - 10:14,

Tribune

- Cédric Cartau

Il est assez rare, dans la vie d’un ingénieur, de tomber sur un produit qui effraye autant, duquel on pense qu’il signe peut-être la fin des haricots.

La protection de l’identité, la nouvelle priorité des acteurs de santé

19 déc. 2022 - 18:47,

Communiqué

- Le Mipih

Les identifiants sont de plus en plus ciblés pour infiltrer les établissements de santé, et les cybercriminels sont toujours plus efficaces pour les obtenir et les exploiter. L’identité est devenue un nouveau point de sécurité stratégique pour ces professionnels de santé, un préalable indispensable ...

doctolib-et-lhopital-forcilles-retour-sur-les-principaux-enjeux-de-la-numerisation-dun-hopital-avec-dominique-legueret

Doctolib et l’hôpital Forcilles : retour sur les principaux enjeux de la numérisation d’un hôpital avec Dominique Legueret

29 nov. 2022 - 09:36,

Communiqué

- Doctolib

Dominique Legueret, à la tête de la direction financière et des systèmes d’information de l’hôpital Forcilles, établissement de la fondation Cognacq-Jay, revient sur les principaux enjeux de la numérisation d’un hôpital. Il explique également les raisons qui l’ont incité à se tourner vers Doctolib. 

La fin de la cyber ou les sept scénarios de l’apocalypse

15 nov. 2022 - 09:47,

Tribune

- Cédric Cartau

Quelquefois, entre deux réunions avec moi-même ou à la sortie d’une énième conférence encore consacrée à ce que l’on sait déjà depuis des lustres, je me mets à rêvasser à des fins de partie, ENDS OF GAME dans la cyber. Il y a une petite vingtaine d’années, Guillaume Bigot s’était essayé à l’exercice...

Analyse psy de la cyber : les RSSI sont tous dingos

08 nov. 2022 - 08:41,

Tribune

- Cédric Cartau

Récemment, je suis tombé sur une émission d’Affaires sensibles[1] consacrée à une affaire judiciaire célèbre mettant en jeu la pathologie psychiatrique d’une protagoniste : le syndrome de Münchhausen par procuration, SMPP pour les intimes. Petite explication en guise d’introduction : le syndrome de ...

CNIL et mots de passe : dernière doctrine

20 oct. 2022 - 10:50,

Tribune

- Cédric Cartau

Je ne l’avais pas vue passer, mais dans sa délibération 2022-100 du 21 juillet[1] dernier, la CNIL nous a décrit son positionnement sur la question des mots de passe.      

La cybersécurité, se protéger en trouvant le juste milieu !

10 oct. 2022 - 17:45,

Tribune

- Par Xavier JUNG, Consultant WELIOM

Définir un juste milieu constitue un enjeu pour les organisations qui font face au contexte grandissant de cyber menace ces dernières années. Naviguer entre paranoïa et naïveté est un défi quotidien avec lequel doivent composer les structures sanitaires ou médico-sociales. Choisir le pilote de la sé...

Quelle responsabilité juridique pour les établissements cyberattaqués ?

04 oct. 2022 - 10:57,

Tribune

- Cédric Cartau

Breaking news : une association de patients attaque le Centre hospitalier Sud francilien[1] (CHSF) quant à sa responsabilité dans le contexte de l’attaque cyber subie par l’établissement et la publication de données sensibles (entre autres, médicales) sur les réseaux par les pirates pour faire press...

webinaire-dsih-jeudi-0610-cartographier-et-proteger-ses-donnees-des-solutions-pour-prevenir-les-risques-lies-aux-cyber-attaques

Webinaire DSIH, jeudi 06/10 «Cartographier et protéger ses données : des solutions pour prévenir les risques liés aux cyber attaques»

26 sept. 2022 - 18:55,

Actualité

- DSIH

Les établissements de santé sont des producteurs incessants de données. Ils en sont également des collecteurs. Que l’on parle de comptes-rendus médicaux, de résultats d’analyses de biologie, d’interprétations d’images, mais aussi de cartes d’identités, de passeports, de numéros de cartes vitales ou ...

ITrust invente le SOC citoyen à 1€ dédié aux services publics de la nation

14 sept. 2022 - 15:00,

Communiqué

- ITrust

ITrust, éditeur majeur de technologies souverainesfrançaises de cybersécurité, annonce aujourd'hui le lancement d’une nouvelle offre desupervision de la sécurité informatique dédiée aux mairies, agglomérations, hôpitauxet services de santé . Le SOC Citoyen d’ITrust intègre toutes les fonctions d’un ...

Rentrée cyber : une rentrée bizarre, très bizarre…

12 sept. 2022 - 17:38,

Tribune

- Cédric Cartau

La rentrée 2022 aura été bizarre, vraiment bizarre.

le-cloud-une-technologie-clef-pour-la-securite-des-donnees-de-sante

Le cloud, une technologie clef pour la sécurité des données de santé

31 mai 2022 - 11:32,

Actualité

- DSIH

Alors que la cybercriminalité augmente rapidement en France et dans le monde, le cloud permet de répondre facilement et sans investissements massifs aux enjeux de sécurité, de confidentialité et de disponibilité des services et des données de santé. Mathieu Jeandron, Senior Solutions Architect Manag...

Comme un entomologiste

17 mai 2022 - 08:52,

Tribune

- Cédric Cartau

Quand vous avez le blues, un coup de mou ou plus aucune foi en l’humanité, je vous conseille vivement de vous tourner vers ce monument de la culture occidentale : les épisodes de la série Scooby-Doo (que les vieux dans mon genre qui ont passé des heures devant Les Visiteurs du mercrediconnaissent so...

cloud-de-sante-amazon-web-services-mise-sur-la-securite-la-baisse-des-couts-et-linnovation

Cloud de santé : Amazon Web Services mise sur la sécurité, la baisse des coûts et l’innovation

10 mai 2022 - 10:34,

Actualité

- DSIH

Amazon Web Services (AWS), la filiale du géant du web Amazon spécialisée dans les services de cloud computing, est un partenaire essentiel de nombreux acteurs de la santé en France : établissements publics et privés, laboratoires pharmaceutiques, éditeurs… A l’occasion de la venue d'AWS sur le salon...

En direct de l’APSSIS – le risque comparé aéro versus IT

07 avril 2022 - 23:10,

Actualité

- DSIH

Ce matin Cédric nous parle de sécurité aérienne comparée à la sécurité IT ou, comment passer du danger au risque. Rien de mieux qu'un pilote privé pour nous parler du parallèle entre l'IT et le monde aéronautique.

conflit-russie-ukraine-la-guerre-est-aussi-cyber

Conflit Russie-Ukraine : la guerre est aussi cyber

08 mars 2022 - 10:01,

Tribune

- Charles Blanc-Rolin

Depuis le lancement de l’opération militaire russe contre l’Ukraine le 24 février dernier, nous pouvons observer que le champ de bataille s’étend également à l’espace cyber.

la-methode-ebios-rm-adaptee-aux-enjeux-de-la-sante

La méthode EBIOS RM adaptée aux enjeux de la Santé

21 fév. 2022 - 11:28,

Communiqué

- WELIOM

La règle n°1 de la directive NIS applicable aux OSE précise : « L'opérateur de services essentiels effectue et tient à jour, dans le cadre de l'homologation de sécurité prévue à la règle 3, une analyse de risque de ses systèmes d'information essentiels (SIE) ». Dans le but d’accompagner ses clients ...

lactualite-cyber-repart-sur-les-chapeaux-de-roues-en-2022

L’actualité cyber repart sur les chapeaux de roues en 2022 !

01 fév. 2022 - 09:46,

Tribune

- Charles Blanc-Rolin

Ce n’est pas cette année encore que nous allons être au chômage ! Après un patch tuesday Microsoft tumultueux en début de mois qui aura bien occupé les adminsys [1], l’actualité va encore nous secouer !

en-2022-microsoft-fait-tourner-en-bourrique-les-adminsys

En 2022, Microsoft fait tourner en bourrique les « adminsys » !

18 jan. 2022 - 10:00,

Tribune

- Charles Blanc-Rolin

  

temoignage-le-chu-de-bordeaux-transforme-son-si-grace-a-linfrastructure-hyperconvergee-dell-technologiesvmware

[TEMOIGNAGE] Le CHU de Bordeaux transforme son SI grâce à l’infrastructure hyperconvergée Dell Technologies/VMware

22 nov. 2021 - 16:40,

Communiqué

- Computacenter

De nos jours, les services informatiques des établissements de santé font face à un vrai défi : répondre au vieillissement de leurs infrastructures et à la saturation de leurs capacités de stockage tout en veillant à une disponibilité sans faille de leurs applications critiques et à la sécurité des ...

Page 1 sur 5 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie