Vous êtes dans : Accueil > cybercriminalité >

Cybercriminalité33 documents taggés

« La parole à… Vincent Trély, président de l’Apssis »

07 novembre 2023 | DSIH, Delphine Guilgot | Actualités

« Cyberaccélération : la route est droite… mais étroite ! » Vincent Trély, fondateur et président de l’Apssis, également infatigable combattant pour la sécurité des systèmes d’information de santé, est par ailleurs l’un des promoteurs du métier de « RSSI Santé ». Après plusieurs mois particulièrement denses pour la cybersécurité en santé, il se prête au jeu de nos questions, revient avec perspicacité sur l’actualité du secteur et nous livre son analyse des enjeux à venir.

Le Mipih, à travers l’Asinhpa *, était au rendez-vous du 11ème Congrès National de la Sécurité des Systèmes d’Information de Santé, du 13 au 15 juin dernier au Mans

27 juin 2023 | MIPIH | Communiqué

Les établissements de santé sont des cibles privilégiées des cybercriminels, en témoigne le nombre croissant de cyberattaques qui ont visé les hôpitaux ces dernières années. Dans ce contexte inquiétant, des acteurs français de la Sécurité des Systèmes d'Information (SSI) de santé ont décidé de riposter ensemble pour accompagner les établissements de santé. Pour mener à bien cette lutte, un plan d’action d’envergure a été mis en place. La première étape consiste au développement d’offres d’accompagnement en cybersécurité.

En direct de Santexpo : une offre de cybersécurité publique commune Mipih et SIB

24 mai 2023 | DSIH | Actualités

A l’occasion de Santexpo 2023, le Mipih et le SIB ont annoncé la poursuite de la mutualisation de leurs expertises avec le développement d’une offre commune de cybersécurité.

En direct de Santexpo - Le DPI Care4U de Dedalus se projette sur le cloud avec AWS

24 mai 2023 | DSIH | Actualités

L’éditeur Dedalus mise sur les services basés sur le cloud pour rendre plus fiable et plus sûr l’écosystème de santé. Il a présenté sa stratégie avec son partenaire Amazon Web Services (AWS), fournisseur de services cloud stratégiques, lors d’une table-ronde organisée sur son stand J47 au salon Santexpo, qui se tient jusqu’au 25 mai à Paris.

Cybersécurité et santé – protéger les hôpitaux grâce aux technologies réseaux (NDR)

24 février 2023 | Jacques de La Rivière,Gatewatcher | Tribune

Villefranche-sur-Saône, Dax, Oloron-Sainte-Marie, Albertville, Arles, Castelluccio, Saint-Dizier, Vitry-le-François, Mâcon, Paris, Corbeil-Essonnes, Versailles… Et ceci n’est qu’une courte liste des différents établissements de santé publics et privés visés par des cyberattaques ces dernières années. En pleine ouverture et mutation numérique, le secteur hospitalier a dû faire face à de multiples vagues successives de cyberattaques bloquant tout ou partie de leur activité et forçant certains à revenir à l’ère du crayon à papier. Aider les établissements de santé à maitriser le risque cyber nécessite toutefois d’adopter une approche résolument proactive en prenant en compte les contraintes propres au secteur. La protection du réseau – et les technologies adaptées – sont indispensables pour prémunir les structures concernées. 

La protection de l’identité, la nouvelle priorité des acteurs de santé

19 décembre 2022 | Le Mipih | Communiqué

Les identifiants sont de plus en plus ciblés pour infiltrer les établissements de santé, et les cybercriminels sont toujours plus efficaces pour les obtenir et les exploiter. L’identité est devenue un nouveau point de sécurité stratégique pour ces professionnels de santé, un préalable indispensable à la qualité et sécurité des soins. Pour y répondre, les offres développées par le Mipih intègrent CERBERE, une solution d’authentification sécurisée et centralisée. 

La mise en place de « référents logiciels » comme première étape d’une mutation des DSI hospitalières

04 août 2022 | Boris SIMONIN & Corentin RINGOT, Kevin ATTAL | Tribune

Le numérique présente des défis croissants pour les établissements publics de santé. Dans ce contexte, il est nécessaire que les directions des systèmes d’informations disposent des moyens de mettre en place une stratégie ambitieuse sur le sujet. Pourtant, trop souvent, ces directions sont positionnées comme des quasi « prestataires de services » et ne disposent pas des marges de manoeuvre nécessaires pour mettre en place une stratégie propre. Dès lors, cet article propose de mettre en place un « référent logiciel ». Ce dispositif désignerait une personne dans chaque pôle d’un hôpital qui soit chargée de connaître et de suivre l’utilisation des logiciels métiers et de redonner aux services de soins les clefs de la gestion des logiciels utilisés. En parallèle, cette disposition permettrait de commencer à effectuer le repositionnement des DSI hospitalières.

Le cloud, une technologie clef pour la sécurité des données de santé

31 mai 2022 | DSIH | Actualités

Alors que la cybercriminalité augmente rapidement en France et dans le monde, le cloud permet de répondre facilement et sans investissements massifs aux enjeux de sécurité, de confidentialité et de disponibilité des services et des données de santé. Mathieu Jeandron, Senior Solutions Architect Manager chez Amazon Web Services (AWS), a expliqué à DSIH les atouts de cette technologie.

Schémas Directeurs des SI : le temps de l’actualisation

28 septembre 2021 | Weliom | Communiqué

Dans le cadre de la structuration des GHT, les établissements supports ont porté la réalisation de schémas directeurs de convergence des SI initiés en 2017 et 2018. Ces travaux ont été réalisés sur la base de Projets médicaux et de soins partagés réalisés dans des délais contraints, avec une projection initiale souvent théorique des fonctionnements coopératifs et des besoins métiers. Ces SDSI devaient aussi traiter de la mise en place d’une gouvernance commune des systèmes d’information, sous la forme d’une Commission Stratégique du Système d’Information (CSSI), nommée par le Comité Stratégique du GHT. Dans les faits, cet organe de gouvernance en charge du pilotage du SDSI n’est pas toujours opérationnel et pourtant essentiel en tant que Maîtrise d’Ouvrage déléguée et reconnue, dotée de pouvoirs et au service d’un « collectif » donneur d’ordres.

Sensibilisations originales des professionnels de santé à la sécurité numérique

20 avril 2021 | WELIOM | Communiqué

Les risques qui pèsent sur les systèmes informatiques sont élevés et de nombreuses structures de santé subissent des attaques numériques les mettant en difficulté (blocage des systèmes, vol d’informations, tentative d’escroquerie, saturation du réseau en sont des exemples). Suite aux incidents significatifs recensés début 2021, le Président de la République a lancé un grand plan cyber sécurité doté d’1 milliard d’euros et 350 millions d’euros du Ségur de la Santé sont dédiés à la protection des établissements de soins.

Doublement du volume des données d’e-santé tous les 73 jours

02 mars 2021 | DSIH, Damien Dubois | Actualités

   

Cybersécurité : la nouvelle stratégie du gouvernement

02 mars 2021 | DSIH, Damien Dubois | Actualités

Fin février, par suite d’une visite à Villefranche-sur-Saône, le ministère des Solidarités et de la Santé a annoncé une série de mesures pour renforcer la stratégie du gouvernement contre la cybercriminalité. Les établissements de santé sont ainsi tenus de consacrer entre 5 % et 10 % de leur budget informatique à la cybersécurité pour continuer à bénéficier des aides de l’État.

Une stratégie renforcée contre les ransomwares

23 février 2021 | DSIH, Damien Dubois | Actualités

Face à l’augmentation des cyberattaques par ransomware, le gouvernement intensifie sa stratégie et ajoute une enveloppe d’un milliard d’euros, notamment pour réaliser des audits dans les établissements de santé.

L’état inquiétant de la sécurité des SI hospitaliers

24 novembre 2020 | DSIH | Actualités

Le directeur de l’Anssi alerte régulièrement les pouvoirs publics sur l’état grandissant de la menace cyber et, la semaine dernière, le Cigref adressait dans un courrier[1] au Premier Ministre son inquiétude sur l’industrialisation de la cybercriminalité et la faible réponse étatique.  

Attaques DDoS : premières sanctions exemplaires prononcées !

15 janvier 2019 | Charles Blanc-Rolin | Tribune

Dans le domaine de la cybercriminalité, les attaques par déni de service distribué (DDoS) n’apparaissent pas comme étant les plus critiques. Pendant un laps de temps, un ou plusieurs services sont rendus indisponibles par un nombre conséquent de requêtes émises de manière synchronisée via un grand nombre de machines compromises constituant un « botnet », un réseau de machines contrôlées par un attaquant.

Réflexions technico-juridiques autour des virus

13 novembre 2018 | Cédric Cartau & Me Omar Yahia | Tribune

Depuis un petit moment déjà, certaines réflexions autour des virus me titillent en me posant question. Et comme me disait mon institutrice de CE1 : « Mon petit Cédric, il faut poser ses questions ; s’il y a une chose que tu ne comprends pas, dis-toi que tu n’es pas le seul. » J’appelle donc à la rescousse mon illustre coauteur Me Omar Yahia. Go.

RGPD : et pour les éditeurs de logiciels, quel impact ? Rendez-vous au Congrès APSSIS 2018

03 avril 2018 | Enovacom | Tribune

Enovacom vous donne rendez-vous pour une conférence le 3 avril à 17 h 30 au congrès de l’APSSIS où seront abordés les enjeux issus des dernières réglementations : RGPD, chiffrements, certifications…

Cyber-attaques en milieu hospitalier : un phénomène à prendre au sérieux

03 avril 2018 | Orange Cyberdefense et Orange Healthcare | Tribune

Les incidents liés à la sécurité des systèmes d’information se multiplient de plus en plus dans le monde. La France serait entrée en 2015 dans le top 10 des pays les plus touchés par le piratage informatique. Selon le dernier rapport Norton sur la cybercriminalité, plus de 19 millions de personnes (42% de internautes) ont été victimes d’actes de piratage en France en 2017. Le cout total de cette cyber criminalité s’élève à 6,1 milliards d’euros en 2017, soit trois fois plus qu’en 2016.

Panorama de la Cybercriminalité - Année 2017

22 janvier 2018 | Le CLUSIF | Communiqué

Le Panorama annuel de la Cybercriminalité du CLUSIF a été dévoilé le 18 janvier 2018. Au cours de cette conférence, les experts du groupe de travail ont présenté un bilan en matière de cybercriminalité mais également en matière d'événements sociétaux en relation avec la sécurité de l'information. Plusieurs thématiques ont été balayées : les attaques destructives, les attaques via des tierces parties, la gestion de crise et ses limites, les vecteurs d'attaques innovants, les enjeux géopolitiques, notamment l'influence sur les élections, les rançons, le Bitcoin, le Darknet. Ce groupe de travail réunit des experts adhérents du CLUSIF mais aussi invités experts.

#Cyber@Hack 2017 : J - 9

11 septembre 2017 | DSIH, Marie-Valentine Bellanger | Actualités

Quatrième édition très attendue du Cyber@Hack le 21 septembre prochain. Au programme : de l’innovation, de l’échange et de la découverte. Entretien avec Marion Godefroy, Marketing and Communication Manager chez Itrust.

Lutte antivirale, vers la guerre éternelle ?

10 juillet 2017 | Cédric Cartau | Tribune

Courrier International publie cette semaine un très intéressant dossier sur la lutte antivirale à l’échelon planétaire, faisant suite aux deux alertes majeures Wannacry et Petya. Rappelons que le principe de l’hebdomadaire n’est pas de défendre un point de vue mais de présenter un panel relativement large des points de vue internationaux sur chaque sujet.

Données de santé et criminalité : petit tour de la scène internationale

13 février 2017 | Charles Blanc-Rolin | Tribune

Grande première aux Etats-Unis [1], l’inculpation d’un criminel basée sur les données issues de son stimulateur cardiaque !

Le Groupe Saint Sauveur fait face aux nouveaux risques, le GIGN et l’APSSIS en renfort !

09 septembre 2016 | Groupe Saint sauveur | Communiqué

Depuis quelques années, les secteurs sanitaires et médico-sociaux sont confrontés à des risques nouveaux avec des impacts forts sur la sécurité de la prise en charge.

Assurer les risques numériques : le partenariat innovant ITrust-Hiscox

12 avril 2016 | DSIH, MVB | Actualités

Fin 2015, Itrust (leader français de solutions innovantes en cybersécurité) et Hiscox (assureur spécialiste) s’associent et signent un partenariat stratégique. Objectif : proposer aux assurés Hiscox de contrôler leur niveau de sécurité informatique et les aider dans la résolution des incidents de sécurité grâce à un nouveau produit d’assurance : Data Risks.

Rejoignez le Quatrième Congrès National SSI Santé de l’APSSIS – Le Mans – 4 au 6 avril 2016

15 janvier 2016 | APSSIS | Communiqué

La quatrième édition du Congrès National de la Sécurité des SI de Santé, organisée par l’APSSIS du 4 au 6 avril 2016 au Mans promet d’être un moment fort pour l’écosystème SSI Santé. 130 DSI, RSSI, institutionnels, directeurs, médecins, experts, constructeurs et éditeurs se retrouveront 3 jours autour d’un programme intense de 20 conférences et tables-rondes.

Bilan des Matinées Sécurité 2013 d’Enovacom, avec la participation d’APSSIS

18 novembre 2013 | DSIH | Actualités

Les Matinées Sécurité 2013 d’Enovacom continuent d’avancer et d’évoluer. Centrés sur la sécurité du Système d’Information des établissements de santé, ces évènements ont pour objectif d’apporter des réponses concrètes sur les problématiques rencontrées par les DSI et RSSI. La dernière session 2013 s’est clôturée à Paris ce 29 Octobre en présence de Vincent Trely, président de l’APSSIS. Une fois encore, la manifestation a su rassembler autour des équipes d’Enovacom de nombreux établissements de santé.

Les matinées Sécurité d’Enovacom, avec la participation d’APSSIS

17 juin 2013 | DSIH | Actualités

Enovacom et APSSIS (Association pour la Promotion de la Sécurité des Systèmes d’Information de Santé) propose l’espace de trois matinées sécurité un condensé d’informations sur la sécurité des SIH : démonstrations sur les solutions Enovacom, retour d’expérience de Vincent Trely, ancien DSI du CH Le Mans et président d’APSSIS, méthodologie sur la mise en place d’une PGSSI d’établissement de santé…

Premier séminaire « Cybercriminalité et Sécurité des SI de Santé » délivré par l’APSSIS au GCS eSanté Poitou-Charentes.

08 avril 2013 | DSIH | Actualités

  Le mercredi 3 avril 2013, l’Association APSSIS délivrait son premier séminaire de sensibilisation à la cybercriminalité et à la sécurité des SI de Santé, devant 34 Directeurs, Cadres de Santé, DSI, RSI, Informaticiens et Responsables de Projets Métiers.  

« Agir pour bâtir une sécurité durable des SI de Santé »

28 juin 2012 | DSIH | Actualités

Congrès National de la Sécurité des Systèmes d’Information de Santé: Le Mans du 4 au 6 décembre 2012  19 Conférences et 2 Tables Rondes proposeront cette année 24 heures de réflexion sur les 3 thématiques : « Après la crise économique, une crise technologique ? », « Quels modèles technologiques de sécurisation ? » et « Organisation et riposte du système de Santé français ».

Le second Congrès National de la Sécurité des Systèmes d’Information de Santé (le CNSSIS 2.0), aura lieu au Mans, les 3, 4, 5 et 6 décembre

26 avril 2012 | DSIH | Actualités

Les débats, animés par Dominique LEHALLE, Journaliste spécialisée e-santé, se tiendront sur 3 jours, à la Cité Plantagenêt du Mans.19 conférences, 2 tables rondes, 6 moments d’échanges privilégiés et 2 dîners thématiques offriront aux Congressistes 2012 un circuit riche et dense.

Advens et Stonesoft France signent un partenariat axé sur le service

06 mars 2012 | DSIH | Actualités

Le 1er contrat « AET Readiness Test » signé en France : un service unique pour tester les infrastructures face aux techniques d’évasion. Stonesoft, l’éditeur éuropéen de solutions de sécurité réseau, et Advens, société spécialisée dans le management de la sécurité de l'information, ont signé une alliance portant sur la technologie Stonesoft de détection de techniques d’évasions avancées (AET). Grâce à ce partenariat, Advens renforce son offre de services  à destination de ses clients présents dans différents secteurs tels que la finance, l’industrie la santé et la distribution. L'objectif  de Stonesoft  est de continuer et renforcer la lutte contre les pratiques de cybercriminalité avancées. 

Congrès National de la Sécurité des Systèmes d’Information de Santé 2012

09 janvier 2012 | DSIH | Actualités

L’APSSIS annonce les dates de son second Congrès National de la Sécurité des Systèmes d’Information de Santé (le CNSSIS 2.0), au Mans, les 3, 4, 5 et 6 décembre 2012. La soirée du 3 décembre et la matinée du 4 sont réservées aux adhérents (dîner conférence et Assemblée Générale). Les débats, animés par Dominique LEHALLE, Journaliste spécialisée e-santé, se tiendront sur 3 jours, à la Cité Plantagenêt du Mans.