Sécurité.

vulnerabilite-yubikey-quen-est-il-de-la-fin-du-monde-annoncee

Vulnérabilité Yubikey : qu’en est-il de la « fin du monde annoncée » ?

11 sept. 2024 - 10:14,

Tribune

-
Charles Blanc-Rolin

La semaine passée, le fabricant de clés d’authentification Yubico publiait un bulletin de sécurité [1] indiquant une vulnérabilité permettant le « clonage » d’une clé, affectant tous les modèles de clé Yubikey de génération 5 (et précédentes), à l’exception des clés ayant un firmware en version 5.7 ...

WELIOM à vos côtés dans la mise en place d’un Plan de Reprise et de Continuité d’Activité (PCRA)

10 sept. 2024 - 08:57,

Communiqué

- Weliom

Pourquoi mettre en œuvre un PCRA ? Les établissements de santé disposent de procédures dégradées en cas d’indisponibilité des applications au cœur du processus de soins, mais rarement pour les applications administratives ou médico-techniques. Elles sont décrites pour faire face à des disponibilités...

feu-vert-pour-lentrepot-de-donnees-de-sante-de-sos-medecins

Feu vert pour l’entrepôt de données de santé de SOS Médecins

10 sept. 2024 - 08:45,

Actualité

- DSIH, Damien Dubois

Le 2 septembre dernier, SOS Médecins France a annoncé avoir obtenu l’autorisation de la Cnil de constituer son entrepôt de données de santé. Il s’agit d’une première pour la médecine de ville.

Google et CrowdStrike, ou les prémisses de la fin d’un monde

10 sept. 2024 - 08:33,

Tribune

- Cédric Cartau

Récemment, votre serviteur a dû appeler sa banque pour procéder à une opération très anodine : l’extension de son découvert autorisé. Précisons tout de suite que je suis client dans la même banque depuis plus d’un quart de siècle sans aucun incident bancaire. Ne voilà-t-il pas que mon chargé de comp...

snakekeylogger-pourrait-tenter-de-venir-cracher-son-venin-dans-nos-si

SnakeKeylogger pourrait tenter de venir cracher son venin dans nos SI

03 sept. 2024 - 09:16,

Actualité

- Charles Blanc-Rolin

SnakeKeylogger, également connu sous le nom de 404KeyLogger et dont la première activité pourrait remonter à août 2019, semble revenir en force sur la scène des logiciels malveillants ces dernières semaines.

la-cyber-de-retour-de-vacances-a-fond-a-fond-a-fond

La cyber de retour de vacances – à fond, à fond, à fond !

03 sept. 2024 - 09:01,

Actualité

- Cédric Cartau

Il s’en est passé des choses douces et moins roses durant la période des coups de soleil et des glaces à la vanille. Petite revue.

IA : confier la gestion des systèmes à haut risque aux autorités européennes

03 sept. 2024 - 08:45,

Actualité

- Damien Dubois

Lors de la réunion plénière de juillet, le Comité européen de la protection des données a adopté une déclaration dans le cadre de l’IA Act en demandant que les autorités de protection des données soient chargées des systèmes à haut risque.

du-nouveau-pour-la-vague-2-du-segur-au-cur-de-lete

Du nouveau pour la vague 2 du Ségur au cœur de l’été

26 août 2024 - 14:59,

Actualité

- DSIH, Damien Dubois

Début août, l’Agence du numérique en santé a annoncé la mise en place d’un dispositif d’accompagnement pour préparer l’arrivée de la vague 2 dans les hôpitaux. Dans le même temps, la mise en conformité des LPS/DUI se poursuivait dans le cadre de l’Espace de confiance MSSanté, et le dispositif de réf...

technologies-digitales-secession-et-revolution

Technologies digitales : sécession et (r)évolution ?

26 août 2024 - 11:57,

Actualité

- Par Vincent TRELY, Cyber & IA, Président de l’APSSIS

Nous sommes 8 milliards d’être humains, constitués en millions de groupes et de sous-groupes (géographiques, géopolitiques, idéologiques, culturels, sociaux et il en existe 1000 autres que je ne peux citer ici), reliés entre eux avec une facilité jamais atteinte, faisant de leurs catalogues d’idéaux...

Démarrage des candidatures pour Hop’en 2

30 juil. 2024 - 15:32,

Actualité

- DSIH

Le ministère du Travail, de la Santé et des Solidarités a annoncé, le 25 juillet, le lancement de la première phase du programme Hop’en 2 pour les établissements de santé et l’ouverture des candidatures au financement.

Panne majeure CrowdStrike : petite digression sur le bug incriminé

30 juil. 2024 - 15:29,

Actualité

- Cédric Cartau

On en est à compter les points de qui a fait quoi, qui a codé quoi et qui a planté qui, mais depuis la panne majeure CrowdStrike on voit sur les réseaux le bout de code incriminé, supposé avoir provoqué tout ce ramdam. En gros, une erreur de manipulation de pointeur, un grand classique du bug[1]. Et...

CVE-2023-27532 : une vulnérabilité sous-estimée revient frapper les serveurs de sauvegarde Veeam

30 juil. 2024 - 15:22,

Actualité

- Charles Blanc-Rolin

En ce 26 juillet, alors que le « bug » implémenté dans l’EDR Falcon Sensor de Crowdstrike ayant affecté massivement les systèmes Windows de ses clients la semaine passée n’en finit pas de défrayer la chronique, la vulnérabilité CVE-2023-27532 affectant les version 11 et 12 de Veeam Backup & Replicat...

Panne majeure CrowdStrike : analyse à tiède

23 juil. 2024 - 11:52,

Tribune

- Cédric Cartau

Que l’action apparemment courante d’un seul individu (semblerait-il) d’une seule entreprise cyber mette le feu dans autant d’entreprises utilisatrices, nul n’avait vu cela de mémoire de RSSI, et c’est pourquoi la « panne » CrowdStrike est remarquable. Autant de dégâts en un seul clic ! Quoi qu’il en...

En direct du feu : panne majeure Crowdstrike

19 juil. 2024 - 16:41,

Actualité

- Cédric Cartau

Est-on dans une nième édition du « fat fingers » (le gars avec des gros doigts qui appuie sur la mauvaise touche dans l’urgence et balance un ordre bash ou sql qui pête tout) ou une limite du système des plaques de Reason (toutes les sécurités successives ont échoué devant un dysfonctionnement jamai...

VIDAL et BERGER LEVRAULT renforcent leurs synergies permettant à l’éditeur de gagner en agilité tout en répondant aux exigences réglementaires

16 juil. 2024 - 10:56,

Communiqué

- VIDAL Group

Le Groupe Berger-Levrault, acteur majeur dans l’édition de logiciels, renforce son partenariat de longue date avec VIDAL, leader des solutions d’aide à la décision thérapeutique. VIDAL a obtenu en juin 2023 le marquage CE pour son dispositif médical, VIDAL Sécurisation, classé IIb selon le règlement...

APSSIS – AFIB : un référentiel de sécurité pour les dispositifs médicaux connectés

16 juil. 2024 - 10:46,

Actualité

- DSIH, Morgan Bourven

Les dispositifs médicaux (DM) connectés, parfois très anciens, font partie des éléments les moins maitrisés par les RSSI et pour lesquels le risque cyber est parfois élevé. L’AFIB, association professionnelle regroupant 500 ingénieurs biomédicaux, a donc créé un groupe de travail avec l’APSSIS pour ...

La cyber face à la théorie du point de bascule

16 juil. 2024 - 10:44,

Tribune

- Cédric Cartau

« Combien faut-il de personnes pour déclencher une révolution ? »

La cyber : revue d’actualité un tantinet énervée

09 juil. 2024 - 09:33,

Tribune

- Cédric Cartau

Entre la poire et le fromage, je clique au hasard sur les liens de mon navigateur, et j’en ramène quelques news, dont certaines ont le don de me faire monter en pression – je parle de cyber, OK ?

IA générative et sécurité : retour sur des recommandations de l’ANSSI

08 juil. 2024 - 11:35,

Tribune

- Alice Robert et Alexandre Fievee

Innover et optimiser dans le secteur de la santé, grâce à l’IA générative : oui, mais avec sécurité ! L’ANSSI a récemment émis des recommandations visant à « sensibiliser les administrations et les entreprises aux risques liés à l’IA générative, ainsi qu’à promouvoir les bonnes pratiques à mettre en...

les-gip-ont-ils-vu-venir-la-loi-sren

Les GIP ont-ils vu venir la loi SREN ?

05 juil. 2024 - 17:19,

Tribune

- Me Laurence Huin et Me Raphaël Cavan.

La stratégie du gouvernement français en matière de souveraineté numérique de la France, détaillée initialement dans la Doctrine cloud de mai 2023, se renforce avec l'adoption le 10 avril dernier de la loi visant à sécuriser et réguler l'espace numérique (SREN).

Rubrik nommé partenaire de l’année par Microsoft pour le secteur de la santé et des sciences de la vie

02 juil. 2024 - 16:16,

Communiqué

- Rubrik

Rubrik, le spécialiste de la sécurité des données Zéro Trust, annonce avoir été nommé Partenaire Microsoft de l'année 2024 pour le domaine des soins de santé et des sciences de la vie. L'entreprise a été distinguée parmi les meilleurs partenaires de Microsoft au niveau mondial pour avoir fait preuve...

la-cybersecurite-en-etablissement-de-sante-plan-dattaque-contre-les-attaques

La cybersécurité en établissement de santé : plan d’attaque contre les attaques

02 juil. 2024 - 11:29,

Actualité

- DSIH, Damien Dubois

Le 19 juin, l’Agence nationale d’appui à la performance des établissements de santé et médico-sociaux a mis en ligne un plan d’attaque contre les cyberattaques qui détaille notamment les mesures d’hygiène informatique pour limiter les dommages.

La cyber face au paradigme de la clôture de Chesterton

02 juil. 2024 - 11:24,

Tribune

- Cédric Cartau

Il est un lieu ou prévaut l’arbitraire, la pseudo-vérité assénée d’un coup sec sans plus de justification : la panière à linge.

Quelles démarches CNIL pour quelle modification du traitement de données de santé

24 juin 2024 - 13:20,

Tribune

- Alice Robert et Alexandre Fievee

Nul n’ignore que certains traitements de données de santé doivent faire l’objet, avant leur mise en œuvre, d’une formalité CNIL. Mais saviez-vous qu’une modification d’un traitement, ayant fait l’objet d’une telle formalité, peut justifier une nouvelle formalité ? C’est ce que vient de nous préciser...

En direct de l’APSSIS 2024 – l’intervention de Sylvain Forge

20 juin 2024 - 02:00,

Actualité

- Cédric Cartau

Où l’on apprend que 75 % des français pensent vivre dans un univers à la SF (sondage Opinion Way 2029)

reconstruction-de-lactive-directory-le-retour-dexperience-du-ch-de-cannes-apres-sa-compromission

Reconstruction de l’Active Directory : le retour d’expérience du CH de Cannes après sa compromission

19 juin 2024 - 20:41,

Actualité

- DSIH, Morgan Bourven

Présent dans la quasi-totalité des établissement, l’annuaire Active Directory est un élément vital des infrastructures SI et une cible privilégiée des attaquants. Le CH de Cannes, qui a été victime de sa compromission, a présenté un retour d’expérience le mercredi 19 juin à l’occasion du congrès ann...

En direct de l’APSSIS 2024 – sécurisation des accès en télémaintenance fournisseur

19 juin 2024 - 01:59,

Actualité

- Cédric Cartau

Un regard croisé entre l’ASINHPA (MIPIH) et le CHU de LIMOGES sur les contraintes, côté client et côté fournisseur, de la sécurisation des accès de télémaintenance.  

en-direct-de-lapssis-2024-table-ronde-institutionnelle

En direct de l’APSSIS 2024 – table ronde institutionnelle

18 juin 2024 - 18:56,

Actualité

- Cédric Cartau

Comme chaque année un regard en direct sur les conférences en cours, et comme chaque année le congrès de l’APSSIS s’ouvre par la table ronde institutionnelle.

Mais au fait, quelle approche rationnelle d’une crise ? Et surtout d’une crise cyber ?

18 juin 2024 - 10:51,

Tribune

- Cédric Cartau

Après le premier volet (ici[1]), vous vous demandez comment aborder une crise cyber de manière rationnelle. Il peut y avoir plusieurs réponses à la question.

Fin du Système d’Information de DEpistage Populationnel (SI-DEP), opéré par l’AP-HP, au profit de son successeur LABOé-SI

13 juin 2024 - 13:18,

Communiqué

- l’AP-HP

Après quatre années d’existence, SI-DEP, un système qui a joué un rôle majeur dans la gestion et la maîtrise de l’épidémie de Covid-19, a cessé son activité le 1er juin 2024. Il a notamment permis d'assurer le suivi épidémiologique quotidien territoire par territoire, d'initier le traçage des cas co...

Actualité cyber : JO or not JO

11 juin 2024 - 10:51,

Tribune

- Cédric Cartau

On sort du pire printemps que l’on ait connu depuis des lustres, et ça bouge sur la planète cyber. Petite revue à peine orientée.

comment-la-genai-nous-a-permis-de-developper-un-assistant-medical-precis-et-fiable-qui-securise-la-prescription-a-partir-des-monographies-vidal

Comment la GenAI nous a permis de développer un assistant médical précis et fiable, qui sécurise la prescription à partir des monographies VIDAL

10 juin 2024 - 14:13,

Actualité

- DSIH, Pauline Nicolas

Présentation par VIDAL et le groupe Theodo d’un assistant médical basé sur l’IA générative, qui s’appuie sur les monographies VIDAL, capable d’apporter des réponses fiables, pertinentes et sourcées. La conception de cet assistant médical poursuit un double objectif : sécuriser la prescription médica...

Hébergement des données de santé externalisé : de nouvelles exigences pour un hébergement conforme

10 juin 2024 - 12:23,

Tribune

- Alice Robert et Alexandre Fievee

Un nouveau référentiel pour la certification HDS vient d’être publié au Journal Officiel. Ce document est porteur de nombreuses modifications pour l’activité d’hébergement externalisé des données de santé personnelles…

Faciliter les échanges de documents médicaux : un nouveau parapheur électronique au Centre Léon Bérard

05 juin 2024 - 16:55,

Communiqué

- Le Centre Léon Bérard

Le Centre Léon Bérard, centre de lutte contre le cancer de Lyon et Rhône-Alpes, lance un nouveau parapheur informatique pour faciliter la gestion des documents médicaux et administratifs dans un environnement sécurisé. Le développement de cet outil, réalisé par la Direction des Systèmes d’Informatio...

Feu vert de la Cnil pour l’entrepôt de données de santé de l’Institut Curie

04 juin 2024 - 10:52,

Actualité

- DSIH

Fin mai, l’Institut Curie, centre de lutte contre le cancer de Paris, a annoncé être l’un des premiers établissements de soins en France à avoir obtenu une autorisation de la Cnil pour son entrepôt de données de santé.

un-tchat-securise-et-gratuit-pour-les-professionnels-de-sante-franciliens

Un tchat sécurisé et gratuit pour les professionnels de santé franciliens

04 juin 2024 - 10:50,

Actualité

- DSIH

Le 21 mai 2024, à l’occasion de SantExpo, l’ARS Île-de-France et le GIP Sesan ont officiellement annoncé le lancement de Santélien, une messagerie instantanée, sécurisée et gratuite pour les professionnels de santé franciliens.

Évolution des obligations de partage numérique des documents de santé

04 juin 2024 - 10:46,

Actualité

- DSIH

Un arrêté du 23 mai 2024 modifie la liste des documents que les professionnels de santé doivent partager avec le patient via le DMP et avec les autres professionnels de santé via la messagerie sécurisée.

Mais au fait, c’est quoi exactement une crise ? Et surtout une crise cyber ?

04 juin 2024 - 10:43,

Tribune

- Cédric Cartau

Imaginez la scène…

webinaire-dsih-jeudi-1306-cyberattaque-comment-reconstruire-son-si-rapidement-analyse-du-groupement-des-hopitaux-de-linstitut-catholique-de-lille

#Webinaire DSIH | Jeudi 13/06 « Cyberattaque : comment reconstruire son SI rapidement ? » Analyse du Groupement des Hôpitaux de l'Institut Catholique de Lille

30 mai 2024 - 11:06,

Actualité

- DSIH

Depuis plusieurs mois, les cyberattaques contre les établissements de santé se multiplient. Les données médicales, extrêmement sensibles et personnelles, sont devenues une cible privilégiée pour les cybercriminels, menaçant la confidentialité des informations des patients et la continuité des soins....

litteratie-en-sante-trois-quarts-des-adultes-ont-des-difficultes-pour-utiliser-les-outils-numeriques-en-sante

Littératie en santé : trois quarts des adultes ont des difficultés pour utiliser les outils numériques en santé

29 mai 2024 - 16:27,

Actualité

- DSIH

Santé Publique France a participé à une enquête européenne mesurant les niveaux de littératie en santé des adultes de 15 pays. Les résultats montrent qu’en France, un tiers des personnes interrogées ont un niveau jugé « problématique » de littératie en santé. Les outils en ligne sont particulièremen...

Ségur numérique : lancement du financement de la vague 2 pour les établissements de santé

28 mai 2024 - 11:17,

Actualité

- DSIH

Deux arrêtés publiés le 19 mai au Journal officiel créent les programmes de financement destinés à encourager la mise à jour des Dossier patient informatisés et des plateformes d’intermédiation dans les structures hospitalières (dite « mise à jour vague 2 »).

Revue d’actualité cyber : il s’en passe des choses douces et roses

28 mai 2024 - 11:08,

Tribune

- Cédric Cartau

Pas de sujet de fond cette semaine, mais plutôt les résultats de mes pérégrinations clicodromesques.

decouvrez-les-resultats-du-premier-barometre-e-sante-dsih

Découvrez les résultats du premier baromètre E-Santé DSIH

28 mai 2024 - 11:02,

Actualité

- DSIH

Le magazine DSIH a réalisé une radiographie du quotidien des DSI et RSI. Priorités, budgets, tendances et difficultés : en 37 questions, il brosse le portrait d’un secteur en pleine transformation, soumis à de fortes pressions… mais où le niveau de bien-être au travail est élevé !

santexpo-2024-la-vision-et-la-strategie-des-hopitaux-universitaires-de-strasbourg-dans-le-cadre-dun-projet-de-e-vna

SantExpo 2024 – La vision et la stratégie des Hôpitaux universitaires de Strasbourg dans le cadre d’un projet de E-VNA

27 mai 2024 - 13:42,

Actualité

- DSIH, Morgan Bourven

Les Hôpitaux Universitaires de Strasbourg (HUS) ont lancé en septembre 2023, un projet de gestion documentaire globale du parcours patient, de son archivage et partage avec l’éditeur Dedalus. L’établissement réfléchit désormais à le faire évoluer vers un projet de E-VNA, car le déploiement d’une seu...

santexpo-pro-sante-connect-un-pilote-en-cours-dans-quatre-etablissements-pour-simplifier-lacces-securise-aux-services-numeriques

SantExpo -Pro Santé Connect : un pilote en cours dans quatre établissements pour simplifier l'accès sécurisé aux services numériques

23 mai 2024 - 15:59,

Actualité

- DSIH, Morgan Bourven

L’Agence du numérique en santé (ANS), en partenariat avec Microsoft, a dressé un bilan d’étape du projet Pro Santé Connect qui permet aux professionnels de santé de bénéficier d'un accès sécurisé et sans couture aux ressources des établissements hospitaliers, le mercredi 22 mai lors du salon SantExp...

chimio-de-territoire-une-approche-innovante

« Chimio® de territoire », une approche innovante

23 mai 2024 - 13:25,

Communiqué

- Computer Engineering

L’application Chimio de Computer Engineering gère le circuit complet des chimiothérapies dans un établissement hospitalier. De la prescription à l’administration, cette application assure une traçabilité totale à chaque étape du processus de soin en oncologie et offre maintenant de nouvelles possibi...

santexpo-docaposte-acteur-dune-ia-generative-ethique-et-souveraine-en-sante

SantExpo : Docaposte, acteur d’une IA générative éthique et souveraine en santé

22 mai 2024 - 02:41,

Actualité

- DSIH, Pauline Nicolas

DALVIA Santé, une solution d’IA générative intégrant les enjeux éthiques, de souveraineté et de sécurité de la donnée. 

Nouveau référentiel HDS Hébergement de Données de Santé : la souveraineté est-elle sauvée ?

21 mai 2024 - 11:46,

Tribune

- Maître Alexandra ITEANU

Le contexte – une certification HDS ouverte à tous les prestataires quelle que soit leur nationalité… mais qui n’empêche pas les ingérences extra-européennes  

Page 1 sur 51 pages totales

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.

Contact

Nos marques

Logo DSIHLogo Thema Radiologie