Publicité en cours de chargement...

Publicité en cours de chargement...

Publicité en cours de chargement...

Fraude au président, examen de conscience

22 mai 2018 - 11:25,
Tribune - Cédric Cartau
On ne l’a appris que le 19 mai : la clinique Chénieux de Limoges a été victime d’une fraude au président et se démène pour récupérer la bagatelle de 600 000 euros.

Si l’on en croit l’article du quotidien Le Populaire du Centre(1), il ne s’agit pas exactement d’une fraude au président (une forme d’attaque élaborée en ingénierie sociale), mais plutôt de la compromission du poste de travail du directeur général de la clinique, qui a permis à l’attaquant de prendre possession d’une clé de sécurité ou d’un mot de passe qui, on le suppose, donnait accès aux comptes bancaires de la clinique. 

Cela n’arrive pas qu’aux autres, et il faut rester modestes : qui d’entre nous, RSSI, peut affirmer droit dans ses bottes qu’aucun membre de sa direction générale ne sera jamais la victime d’une telle attaque ? Là où nous, les RSSI, ne sommes pas exempts de tout reproche, c’est pour tout ce qui concerne les mesures de protection que nous avons mises en place pour réduire ce type de risque : souvent, pas grand-chose, et en tout cas pas plus que pour la messagerie en général. Or, se faire pirater sa boîte aux lettres présente certains risques, mais dès lors que l’on parle de la direction générale, il s’agit de personnes qui sont des cibles potentielles du fait de leurs fonctions et habilitations, ce qui justifie de précautions particulières.

Bref, il semble que deux mesures s’imposent : a minima une sensibilisation, en présentiel ou sous la forme d’une note de service. Et surtout, avec l’accord des intéressés bien entendu, la réalisation d’un test en« brute force »sur le mot de passe Windows (qui donne accès à la messagerie, donc au Graal) du directeur général et de ses adjoints. Et de recommencer tous les ans.


(1) https://www.lepopulaire.fr/limoges/sante/faits-divers/2018/05/19/victime-dun-piratage-la-clinique-chenieux-de-limoges-se-bat-pour-recuperer-600-000-euros_12853277.html 

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Traçabilité des DMI : votre établissement de santé n’est pas encore en conformité ?

Traçabilité des DMI : votre établissement de santé n’est pas encore en conformité ?

20 oct. 2025 - 14:04,

Communiqué

- Computer Engineering

Pas de panique ! Vous êtes encore nombreux à chercher des solutions dématérialisées pour répondre à l’évolution de la réglementation européenne concernant le suivi renforcé des Dispositifs Médicaux Implantables (DMI).

Illustration L’ARS Pays de la Loire dévoile sa feuille de route du numérique en santé 2025-2026 en Mayenne

L’ARS Pays de la Loire dévoile sa feuille de route du numérique en santé 2025-2026 en Mayenne

17 oct. 2025 - 10:18,

Actualité

- Rédaction, DSIH

L’Agence régionale de santé (ARS) Pays de la Loire, en partenariat avec la Caisse primaire d’assurance maladie (CPAM) de la Mayenne et le groupement e-santé régional, a présenté la feuille de route du numérique en santé 2025-2026.

Illustration Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

Le CHU de Reims certifié ISO 27001 et HDS : un engagement fort pour la cybersécurité au service des patients

13 oct. 2025 - 19:56,

Communiqué

- CHU de Reims

Le Centre hospitalier universitaire de Reims franchit une étape majeure dans sa stratégie de sécurisation des données de santé en obtenant la double certification ISO 27001 :2022 et Hébergeur de données en santé (HDS) V2. Ces certifications attestent de la conformité du CHU aux normes les plus exige...

Illustration Accès au DPI et secret médical : un professionnel de santé ne peut tout voir, même en équipe

Accès au DPI et secret médical : un professionnel de santé ne peut tout voir, même en équipe

13 oct. 2025 - 11:17,

Tribune

-
Alexandre FIEVEÉ &
Alice ROBERT

L’accès aux dossiers patients informatisés (« DPI ») dans le respect du secret médical est une question épineuse à laquelle sont confrontés, au quotidien, les professionnels de santé. Dans une récente affaire, le Conseil d’Etat s’est prononcé sur le cas de l’accès aux DPI d’un service médical hospit...

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.