Contenus pour le tag : Vulnérabilités.

Cyber : on y va tout droit

27 fév. 2024 - 10:06,

Tribune

- Cédric Cartau

    

Yuno by XMCO, l’outil de veille cyber qui facilite le quotidien des DSI et RSSI

09 mai 2023 - 10:51,

Actualité

- DSIH

Yuno, la solution de veille en cybersécurité de l’éditeur XMCO, permet à ses utilisateurs de bénéficier d’un suivi personnalisé des vulné rabilités de leurs équipements. Stéphane Duchesne, RSSI du CHU de La Réunion, nous présente les avantages de la solution.

Cybersécurité : « Dans le monde du logiciel, on peut vendre un produit pas du tout sécurisé »

18 nov. 2022 - 15:00,

Actualité

- DSIH

Le fonctionnaire de sécurité des systèmes d’information (FSSI) adjoint du ministère des Solidarités et de la Santé, Patrice Bigeard, a dressé un état des menaces cyber dans le secteur de la santé, lors du 7e Colloque sur la sécurité des SI organisé le 9 novembre par l’Agence du numérique en santé.

securite-des-applicatifs-de-maincare-une-demarche-continue-damelioration

Sécurité des applicatifs de Maincare : une démarche continue d’amélioration

14 nov. 2022 - 11:42,

Actualité

- DSIH

L’actualité le rappelle régulièrement, les établissements de santé sont devenus des cibles privilégiées pour les cyberattaques.Chez Maincare, l’exigence de sécurité est un maître mot à toutes les étapes du cycle de vie d’un logiciel.

Vulnérabilités dans F5 BIG-IP, Active Directory, les pare-feux Zyxel et des commutateurs réseau... Des établissements qui ne patchent pas, et des attaquants qui élargissent leur business… pas de quoi s’ennuyer !

17 mai 2022 - 10:13,

Tribune

- Charles Blanc-Rolin

L’actualité de ces dernières semaines nous prédit encore pas mal d’occupation en perspective !

Sécurité des SI et bandes dessinées

12 avril 2022 - 11:03,

Tribune

- Cédric Cartau

De temps en temps, je ressors un album de BD histoire de me changer les idées, entre un contrôle de flux https sortant sur le firewall externe et une revue des habilitations fonctionnelles. Et c’est le propre des grands ouvrages ou des grandes séries que d’avoir plusieurs niveaux de lecture selon qu...

avec-un-tel-calendrier-de-lavent-aucun-rssi-naura-envie-douvrir-les-cadeaux-au-pied-du-sapin-cette-annee

Avec un tel calendrier de l’avent, aucun RSSI n’aura envie d’ouvrir les cadeaux au pied du sapin cette année…

21 déc. 2021 - 11:13,

Tribune

- Charles Blanc-Rolin

Après une nouvelle année assez éprouvante en termes de vulnérabilités, d’attaques subies et contenues, si vous pensiez vous relâcher en cette période de fêtes de fin d’année, je crains que vous ne soyez déçu…

securite-numerique-les-attaquants-ont-ils-toujours-un-temps-davance

Sécurité numérique : les attaquants ont-ils toujours un temps d’avance ?

16 juin 2021 - 10:19,

Tribune

- Charles Blanc-Rolin

Je sais pertinemment que nos modestes systèmes d’information de santé français ont logiquement assez peu de chance d’être victimes d’attaques basées sur l’exploitation de vulnérabilités encore inconnues des éditeurs, mais je trouve assez effrayant de voir le nombre de vulnérabilités dites « 0 Day » ...

Les systèmes Scada, cauchemar du RSSI hospitalier – Volet 2

11 mai 2021 - 10:34,

Tribune

- Cédric Cartau

Dans le premier volet, nous avons dressé un état des lieux des systèmes Scada : définition, histoire, origine des vulnérabilités. Poursuivons.

les-rssi-sante-sous-pression-et-si-ce-netait-pas-toujours-la-faute-des-utilisateurs

Les RSSI santé sous pression : et si ce n’était pas toujours la faute des utilisateurs ?

23 fév. 2021 - 10:56,

Tribune

- Charles Blanc-Rolin

On peut dire que cette année 2021 commence très fort ! Trois établissements paralysés par le rançongiciel Ryuk en moins de deux mois [1], une base de données de 50 000 identifiants appartenant à des membres d’établissements de santé français [2], et une couverture médiatique importante des incidents...

Cybersécurité : des hôpitaux à la merci des hackers ?

12 fév. 2021 - 14:42,

Tribune

- Par David Brillant, Forcepoint

Les infrastructures informatiques des hôpitaux sont constamment mises à l’épreuves. La numérisation des dossiers médicaux qui avait permis d’améliorer le suivi des patients et le partage d’information entre les praticiens représente une véritable aubaine pour les hackers désireux de tirer profit des...

rentree-denfer-pour-les-rssi-pas-le-temps-de-finir-de-se-raconter-les-vacances-que-lon-se-fait-deja-attaquer

Rentrée d’enfer pour les RSSI : pas le temps de finir de se raconter les vacances que l’on se fait déjà attaquer !

08 sept. 2020 - 11:49,

Tribune

- Charles Blanc-Rolin

Les souliers neufs chaussés, le masque haute couture sur le nez et le cartable tendance à peine enfilé qu’il faut déjà commencer à éviter les balles ! Alors que l’on tente de faire un point sur les actualités de l’été à ne pas rater, le CERT-FR de l’ANSSI nous annonce déjà des orages cyber !

thunderspy-confinez-vos-ordinateurs-portables

Thunderspy : confinez vos ordinateurs portables…

12 mai 2020 - 09:43,

Tribune

- Charles Blanc-Rolin

En cette première semaine de déconfinement, un mot encore inconnu jusque-là par nos correcteurs orthographiques, je me suis dit que nous avions bien le droit de nous « détendre » un peu en faisant une pause sur les sujets a trait au Covid-19. Parlons matériel, puisque le numérique repose dessus malg...

vulnerabilites-attaques-fuites-de-donnees-on-na-va-decidement-pas-sennuyer-cette-annee

Vulnérabilités, attaques, fuites de données, on na va décidément pas s’ennuyer cette année !

28 jan. 2020 - 10:32,

Tribune

- Charles Blanc-Rolin

Je vous le disais la semaine dernière, je pense vraiment que nous n’allons pas nous ennuyer en 2020 ! Je ne sais pas si ce sont les résolutions de la nouvelle année ou si les chercheurs sentent la neige arriver, mais il y a une véritable émulation de leur côté en ce mois de janvier.

cybersecurite-2020-demarre-sur-les-chapeaux-de-roues

Cybersécurité : 2020 démarre sur les chapeaux de roues !

21 jan. 2020 - 10:32,

Tribune

- Charles Blanc-Rolin

Je ne sais pas encore à quelle vitesse va nous propulser l’année 2020 jusqu’au 24 heures du Mans de l’APSSIS [1], mais l’on peut dire que l’année démarre en trombe !  

quoi-de-neuf-dans-la-cyber-a-lapproche-de-lhiver

Quoi de neuf dans la cyber à l’approche de l’hiver ?

18 déc. 2019 - 12:03,

Tribune

- Charles Blanc-Rolin

L’hiver approche à grands pas, et pourtant certaines espèces qui passent le plus clair de leur temps à l’intérieur ne sont pas près d’hiberner. RSSI, DPO, RSI, DSI, administrateurs systèmes et tout autre membre de l’équipe IT auront bien autre chose à faire que regarder tomber la neige. Et s’il y av...

chrome-php-rdp-des-vulnerabilites-comme-sil-en-pleuvait

Chrome, PHP, RDP… des vulnérabilités comme s’il en pleuvait…

05 nov. 2019 - 10:18,

Tribune

- Charles Blanc-Rolin

Il n’y a pas que le temps qui est maussade ces derniers jours, dans le « cyberespace », les vulnérabilités, elles aussi pleuvent à seaux. Si de nombreuses régions sont actuellement touchées par les inondations, il en est de même pour nos systèmes d’informations, l’eau s’infiltre un peu partout, et l...

blackhat-defcon-cuvee-2019-patch-tuesday-et-ramsay-tornade-de-vulnerabilites-dans-lactu-cet-ete

BlackHat & DefCon cuvée 2019, patch tuesday et Ramsay… Tornade de vulnérabilités dans l’actu cet été !

16 août 2019 - 23:28,

Tribune

- Charles Blanc-Rolin

Les deux rendez-vous dédiés à la sécurité des SI les plus renommés viennent de se terminer après neuf journées consécutives que l’on peut imaginer comme complètement folles ! Comme le chassé-croisé entre les juillettistes et les aoûtiens version Las Vegas, les conférenciers de la DefCon arrivent alo...

cahier-de-vacances-2019-du-rssi

Cahier de vacances 2019 du RSSI

23 juil. 2019 - 08:48,

Tribune

- Charles Blanc-Rolin

Certains profitent déjà des joies de la plage, de l’air marin mélangé à l’odeur de la crème solaire et des beignets, du bruit des vagues associé au chant des mouettes et aux cris des enfants, d’autres vivent au rythme du camping, de ses apéros entre voisins et de ses parties de pétanques… Tandis que...

chiffrer-ses-postes-clients-windows-avec-bitlocker-en-connaissance-de-cause

Chiffrer ses postes clients Windows avec BitLocker en connaissance de cause

06 nov. 2018 - 08:10,

Tribune

- Charles Blanc-Rolin

Pour préserver la confidentialité et éviter toute violation de données à caractère personnel, à plus forte raison lorsqu’il s’agit de données aussi sensibles que les données de santé manipulées au quotidien par nos utilisateurs, le recours au chiffrement peut s’avérer nécessaire, comme le souligne à...

actu-secu-en-bref-rgpd-vulnerabilites-attaques-du-moment

Actu sécu « en bref » : RGPD, Vulnérabilités, Attaques du moment

02 oct. 2018 - 11:28,

Tribune

- Charles Blanc-Rolin

Pour commencer ce mois international de la cybersécurité, je vous propose un petit tour rapide des dernières actualités SSI du moment.  

meltdown-spectre-larmageddon-numerique

Meltdown & Spectre : l’Armageddon numérique ?

05 jan. 2018 - 10:39,

Tribune

- Charles Blanc-Rolin

Paco Rabanne et Nostradamus ne l’avaient pas vu arriver celle là !  

Numérique : les américains sont-ils nos alliés ?

27 nov. 2017 - 09:35,

Tribune

- Charles Blanc-Rolin

A l’ère du « tout numérique », on peut se demander si les américains sont encore nos alliés. J’ai envie de vous répondre que dans ce domaine, je pense qu’ils ne sont aujourd’hui les alliés de personne.

ddos-faut-il-craindre-du-grabuge-sur-le-reseau-internet-prochainement

DDOS : faut-il craindre du grabuge sur le réseau Internet prochainement ?

06 nov. 2017 - 11:03,

Tribune

- Charles Blanc-Rolin

      

un-nouveau-ransomworm-dans-la-lignee-de-wannacry

Un nouveau ransomworm dans la lignée de WannaCry

29 juin 2017 - 10:37,

Tribune

- Christophe Auberger,

Nous étudions une nouvelle variante de ransomware, nommée Petya, qui se propage actuellement dans le monde. Cette menace cible de nombreux secteurs d’activité et organisations, et notamment les infrastructures critiques dans les domaines de l’énergie, de la banque et des transports.

Lettre ouverte d’un RSSI excédé à certains fabricants de systèmes embarqués non protégés

06 juin 2017 - 10:45,

Tribune

- Cédric Cartau

                                            

attaques-cyber-les-tendances-du-moment

Attaques cyber : les tendances du moment

25 avril 2017 - 10:50,

Tribune

- Charles Blanc-Rolin

La sécurité numérique, c’est comme la mode, il faut suivre les tendances, sinon on est vite ringard !

sha1-et-cloudflare-mis-a-mal-les-rssi-auront-encore-pris-2-rides-ce-week-end

SHA1 et Cloudflare mis à mal : les RSSI auront encore pris 2 rides ce week-end

27 fév. 2017 - 16:00,

Tribune

- Charles Blanc-Rolin

Quand les outils sensés nous protéger sont vulnérables, ils ne deviennent pas inefficaces, mais carrément néfastes !

Dernières news avant les chocolats

20 déc. 2016 - 09:10,

Tribune

- Cédric Cartau

Avant de fermer la boutique pour la semaine de paillettes, les chocolats et l’indigestion, deux informations qui valent la peine d’être mentionnées.

cryptovirus-entre-antidotes-et-nouvelles-menaces

Cryptovirus : entre antidotes et nouvelles menaces

12 déc. 2016 - 11:10,

Tribune

- Charles Blanc-Rolin

Les éditeurs de solutions antivirales, dans leur lutte permanente contre les nouvelles menaces, sont amenés à décortiquer quotidiennement les logiciels malveillants qui trainent sur la toile. Dans le cas des crytpovirus, ses analyses permettent parfois la découverte de clés de déchiffrement.  

objets-connectes-de-sante-danger

Objets connectés de santé = danger ?

10 oct. 2016 - 10:54,

Tribune

- Charles Blanc-Rolin

Les objets connectés sont de plus en plus présents dans notre quotidien : montre, pèse-personne, voiture ou frigo connectés, vidéosurveillance, domotique, etc.

In the middle of malwares !

06 juin 2016 - 19:19,

Actualité

- DSIH, MVB

L’horizon est plutôt noir. Certains chiffres sont édifiants. Des millions de malwares (entre 170 recensés et plus de 500 estimés) dans le monde. Une étude de Ponemon Institute de 2015 révèle qu’une organisation reçoit 17 000 alertes de type malware par semaine, dont 19 % considérées comme dangereuse...

cartographier-son-si-et-maitriser-ses-failles-un-enjeu-pour-le-rssi

Cartographier son SI et maîtriser ses failles : un enjeu pour le RSSI

09 nov. 2015 - 09:34,

Actualité

- DSIH, MVB

Entretien avec Julien Rousselle, RSSI au CHU Amiens-Picardie qui nous apporte ses éléments de réponse et tout l’intérêt d’avoir une vision globale et synthétique de son système d’information.

Les objets connectés ou le Moyen-Age informatique

20 avril 2015 - 11:36,

Tribune

- Cédric Cartau

Ne tirer aucune leçon des erreurs passées, les recommencer toujours. Après tout, c’est peut-être cela le sens intime de la vie professionnelle : au moins on a du boulot et cela donne l’impression à tout le landernau informatique qu’au moins ça s’agite là-dedans.

Coûteuse la sécurité des SI ? Pas forcément…

17 fév. 2015 - 10:17,

Actualité

- DSIH,MVB

Factuellement, la plupart des attaques récentes sur les SI de Santé sont plus « ennuyeuses » que dangereuses et ne sont pas d’un niveau technique élevé. Les pirates visent la plupart du temps les sites web, en « relookant » la page d’accueil, tel un tag sur un mur. Cependant, certains virus de type ...

Halte aux idées reçues !

16 juin 2014 - 12:24,

Actualité

- DSIH l M.VB

Que cherche à faire un pirate ? « Voler des données industrielles ou sensibles » : c’est la réponse majoritairement présente dans l’esprit des entreprises, les « petites » se sentant moins visées. Mais le fait d’être « petit » est justement un critère de choix pour un pirate. Entretien avec David So...

stop-a-la-politique-de-lautruche

Stop à la politique de l’autruche

07 avril 2014 - 21:39,

Actualité

- DSIH | M.V.B

Il est nécessaire de se confronter à la réalité : « 75 % des entreprises ont été piratées au cours des 2 dernières années* » et parfois sans même le savoir !

Page 1 sur 1 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie