Vous êtes dans : Accueil > ssi >

Ssi313 documents taggés

Après les crypto ransomwares, place aux crypto miners

06 février 2018 | Charles Blanc-Rolin | Tribune

Les rançongiciels chiffrant, sont déjà depuis plusieurs années dans le spectre des équipes SI et SSI. En effet, quel établissement de santé peut se vanter de ne pas avoir eu à faire, ne serait-ce qu’une fois à l’une de ces attaques lors des cinq dernières années. L’infection de 81 hôpitaux britanniques par le ransomware Wannacry en mai 2017, en est sûrement l’exemple le plus marquant(1).

Notre confiance dans le « chiffrement » remise en question

30 janvier 2018 | Charles Blanc-Rolin | Tribune

La sécurité, dans le secteur du numérique, ou plutôt, le sentiment de sécurité que nous pouvons ressentir, repose avant tout sur la confiance que nous accordons aux différentes technologies que nous utilisons. Le matériel, tout d’abord, et les récentes vulnérabilités Meltdown et Spectre(1), nous prouvent encore une fois, qu’il s’agit d’un paramètre non négligeable, puis les systèmes d’exploitation, fonctionnant en mode « boîte noir », pour une majorité des serveurs, terminaux et autres dispositifs médicaux équipant nos établissements de santé, pour finir avec les applicatifs, qui là encore, ne présentent que rarement le code « qu’ils ont dans le ventre ».

L’Estonie en vedette au Congrès national SSI Santé 2018 de l’Apssis

23 janvier 2018 | DSIH, Marie-Valentine Bellanger | Actualités

Le 6e Congrès national de la sécurité des SI de santé se déroulera au Mans les 3, 4 et 5 avril 2018 et réunira 150 professionnels de la SSI Santé pour un marathon de 24 heures de conférences et de tables rondes ainsi que 12 heures de networking. Il est « organisé » avec les objectifs habituels assignés à l’événement : densité, qualité et liberté de ton. Le congrès est complet, et l’association a fermé les inscriptions le 10 janvier, signe de l’intérêt suscité par le sujet et du succès croissant de l’événement.

La santé : secteur privilégié des mercenaires du clavier ?

23 janvier 2018 | Charles Blanc-Rolin | Tribune

Cette nouvelle année semble, comme la précédente, bien commencer.Demandes de rançon, fuites de données, ventes de données, menaces pour la vie des patients, les exemples d’incidents ne manquent pas, en particulier outre-Atlantique, mais aussi en Europe [1].Selon le rapport de l’éditeur de solutions de sécurité Vectra, le secteur de la santé a été le plus attaqué au premier trimestre 2017 [2].

Meltdown & Spectre : l’Armageddon numérique ?

05 janvier 2018 | Charles Blanc-Rolin | Tribune

Paco Rabanne et Nostradamus ne l’avaient pas vu arriver celle là !  

3ème Colloque SSI Santé du ministère (Partie 3)

19 décembre 2017 | Charles Blanc-Rolin | Tribune

Succédant à la sensibilisation(1) et au RGPD(2), le troisième thème abordé lors de ce colloque SSI co-organisé par la DGOS, la DSSIS, le service du HFDS et l’ASIP Santé, fut la mise en œuvre des démarches nationales de prévention des incidents SSI.  

RGPD, et alors ? Une synthèse positive et non alarmiste à l’usage des établissements de santé

12 décembre 2017 | Vincent Trély | Tribune

Depuis quelques mois, le sujet « RGPD » sature la bande passante des canaux d’information des DSI et des RSSI de santé. Son application en mai 2018 (c’est bientôt), ses 99 articles et 173 considérants (c’est épais), les montants des amendes pour non-conformité (élevés) et l’ampleur du travail estimé (important) font partie des sources d’angoisse générées.

3e Colloque SSI Santé du ministère (partie 2)

12 décembre 2017 | Charles Blanc-Rolin | Tribune

Après la sensibilisation à la SSI évoquée dans une première partie(1), le second thème abordé lors de ce congrès fut le RGPD (2), qui entrera en application le 25 mai 2018 et pour lequel la mobilisation de chacun s’amplifie de jour en jour.

Taguer les postes à risques

11 décembre 2017 | DSIH, Propos recueillis par Valentine Bellanger | Actualités

Le RGPD est partout. En véritable star, il a sa page Wikipédia et son compte Twitter. Applicable à compter du 25 mai 2018 dans les 28 pays de l’Union européenne, il alimente les discussions et fait couler beaucoup d’encre. Il a ses fervents défenseurs et ses détracteurs. DPO, Privacy by Design, sanctions… ses obligations et son cadre strict inquiètent souvent les structures. Les études semblent démontrer que peu d’entre elles seront prêtes en mai 2018. Pourtant, des mesures existent. Entretien avec Marion Godefroy, Marketing and Communication Manager chez ITrust.

3ème Colloque SSI Santé du ministère (Partie 1)

05 décembre 2017 | Charles Blanc-Rolin | Tribune

Tout comme le congrès national de la sécurité des SI de santé organisé par l’APSSIS dans cette très belle ville qu’est Le Mans, le colloque SSI Santé du 14 avenue Duquesne à Paris est devenu un rendez-vous annuel à ne pas manquer pour tous les acteurs du secteur.  

Le père Noël est en avance à la CNIL

04 décembre 2017 | Cédric Cartau | Tribune

Le 29 novembre dernier s’est tenu au Ministère de la santé le traditionnel colloque SSI, organisé par la DGOS et avec une forte implication de Frédérique Pothier, qui « commet » encore un sans faute dans l’organisation. Ceux qui ont assisté à cette édition ainsi qu’aux précédentes savent que le temps fort est à chaque fois la séquence « Cela n’arrive pas qu’aux autres », avec des récits tantôt désopilants tantôt effrayants d’incidents IT en tout genre.

GHT : le projet de SSO est-il une priorité dans la convergence SI ?

27 novembre 2017 | Cédric Cartau | Tribune

Ça y est, pas mal de GHT ont déjà démarré les travaux de convergence de leur SI… Bon, OK, je reformule, pas mal de GHT ont déjà démarré les travaux de réflexion sur ce qui va devoir converger ou pas, et dans quel ordre. Bon, OK, OK, je reformule encore : pas mal de GHT ont commencé les réunions des DSI, ça vous va ?

Numérique : les américains sont-ils nos alliés ?

27 novembre 2017 | Charles Blanc-Rolin | Tribune

A l’ère du « tout numérique », on peut se demander si les américains sont encore nos alliés. J’ai envie de vous répondre que dans ce domaine, je pense qu’ils ne sont aujourd’hui les alliés de personne.

Journée régionale « Sécurité numérique en santé », le 7 décembre à Nantes

20 novembre 2017 | e-santé Pays de la Loire | Communiqué

Le 7 décembre prochain, l’Agence Régionale de Santé des Pays de la Loire, en collaboration avec le GCS esanté, organise une journée dédiée à la « Sécurité du Numérique en Santé » à Nantes. Cet événement qui souhaite allier information, pragmatisme et proximité accueillera des intervenants de l'Agence Nationale de la Sécurité des SI (ANSSI), du Ministère des Solidarités et de la Santé, de l'ASIP Santé ainsi que des acteurs régionaux.

DSIH Formations, une nouvelle activité de DSIH avec deux offres de formation en phase avec l’actualité SI de Santé

06 novembre 2017 | DSIH Métiers | Actualités

Convaincue que les professionnels de santé doivent poursuivre un processus dynamique d’acculturation aux technologies numériques en constante évolution, l’équipe de DSIH lance son activité de formation avec d’ores et déjà deux modules proposés : « Stratégie des SI de Santé » et « ISO/IEC 27001 Lead Implementer ».

Nouveau coup dur pour les hôpitaux anglais

31 octobre 2017 | Charles Blanc-Rolin | Tribune

Les systèmes d’informations de santé britanniques reviennent sur le devant de la scène pour le meilleur du pire.

KRACK – ROCA : une faille peut en cacher une autre

24 octobre 2017 | Charles Blanc-Rolin | Tribune

         

Congrès national SSI Santé 2018

23 octobre 2017 | DSIH, Par Marie Valentine Bellanger | Actualités

Le Mans accueillera les 3, 4 et 5 avril 2018 le déjà 6e Congrès national de la sécurité des SI de santé (#CNSSIS2018) pour un marathon de 24 heures de conférences, tables rondes, séquences interactives et 12 heures de Networking selon les objectifs habituels assignés à l’événement : densité, qualité et liberté de ton.

La sécurité des dispositifs médicaux au centre des préoccupations

17 octobre 2017 | Charles Blanc-Rolin | Tribune

Les exemples de découvertes de vulnérabilités sur les dispositifs médicaux ne manquent pas et l’actualité nous le rappelle de plus en plus régulièrement. Pacemakers, autoclaves, moniteurs patients, imagerie médicale, pompes à perfusion… [1] ont fait la une de l’actualité SSI depuis le début de l’année.

Ouverture d’un dispositif d’accompagnement de cybersécurité au profit des structures de santé

29 septembre 2017 | Ministère des solidarités et de la santé | Communiqué

Le ministère des Solidarités et de la Santé annonce la mise en place d’un dispositif national d’appui au profit des organismes concernés par la déclaration des incidents sur les systèmes d’information de santé : la Cellule Accompagnement Cybersécurité des Structures de Santé (Cellule ACSS).

Cybersécurité : l’insolite ne fait pas toujours rire !

26 septembre 2017 | Charles Blanc-Rolin | Tribune

Dans le secteur de la cybersécurité, s’il y a bien une chose de sûre, c’est que l’on ne s’ennuie jamais. L’actualité complètement folle de ce domaine toujours en quête de nouveautés nous amène parfois à découvrir des choses complètement insolites !  

Congrès national SSI Santé 2018 de l’Apssis

19 septembre 2017 | APSSIS | Communiqué

3, 4 et 5 avril 2018 : voilà les dates du 6e Congrès national de la sécurité des SI de santé !

Vulnérabilités à la pelle, nouveau règlement européen : les dispositifs médicaux de retour sur le devant de la scène SSI

13 septembre 2017 | Charles Blanc-Rolin | Tribune

                       

Vague de rançongiciels sur la France : les hôpitaux déjouent l’attaque (pour cette fois)

29 août 2017 | Charles Blanc-Rolin | Tribune

Je ne vous ai pas menti, les vacances sont toujours un excellent moment pour lancer une attaque.

Cybersécurité Santé : la formation APSSIS délivrée à Dinard les 11, 12 et 13 septembre (3 places disponibles)

01 août 2017 | DSIH & APSSIS | Communiqué

Spécialement conçue pour les professionnels de santé – DA, DSI, RSI, RSSI, référents, médecins DIM et chefs de projets –, la nouvelle formation de l’APSSIS a été délivrée trois fois, à Paris, Nantes et Bordeaux, réunissant à chaque session une dizaine d’établissements publics et de structures de santé privées. La formation sera délivrée à Dinard, en partenariat avec DSIH magazine, les 11, 12 et 13 septembre 2017. 

Cahier de vacances du RSSI

01 août 2017 | Charles Blanc-Rolin | Tribune

Pour les vacances, ou plutôt pour ceux qui ont la chance d’en avoir… Mais aussi pour les autres (il n’y a pas de raisons), je vous propose un petit tour d’horizon des sujets d’actualité que j’ai trouvé intéressants en ce premier mois d’été.

Formation Cybersécurité Santé APSSIS, Dinard 2017 – 11, 12 et 13 septembre

04 juillet 2017 | DSIH | Actualités

Spécialement conçue pour les professionnels de santé – DA, DSI, RSI, RSSI, référents, médecins DIM et chefs de projets –, la nouvelle formation de l’APSSIS a été délivrée trois fois, à Paris, Nantes et Bordeaux, réunissant à chaque session une dizaine d’établissements publics et de structures de santé privées. Le taux de satisfaction global mesuré est supérieur à 19/20, chacun appréciant le contenu, la dynamique, la qualité des documents proposés et l’interaction entre les participants, dont le nombre est volontairement limité.

Alerte virale en cours, le truc qui énerve

29 juin 2017 | Cédric Cartau | Tribune

Une alerte virale est en cours – une de plus – et l’ensemble des RSSI hospitaliers (et des autres secteurs bien entendu) sont en alerte, échangent régulièrement sur l’état d’avancement, les points de vigilance (1), les patches et vulnérabilité, etc.  

Nouvelle alerte : Petya revient en force, empruntant les traces de Wannacry

28 juin 2017 | Charles Blanc-Rolin | Tribune

Si le département du cantal est en alerte à cause des orages, c’est une bonne partie des RSSI et DSI de la planète qui retiennent leur souffle à l’heure qu’il est.

La santé prend cher en ce moment

20 juin 2017 | Cédric Cartau | Tribune

Dans le monde de la santé, en matière de sécurité des SI – au sens très large du terme –, il s’est passé plus de choses durant les deux dernières années que dans les 20 qui ont précédé.

8600 vulnérabilités dans des pacemakers : record à battre !

30 mai 2017 | Charles Blanc-Rolin | Tribune

Nous l’avons vu encore une fois avec WannaCry, les dispositifs médicaux ne sont pas exemptés d’infections par les centaines de nouveaux logiciels malveillants faisant leur apparition chaque minute.

ITrust sur le Cyber@hack du 21 septembre 2017

23 mai 2017 | DSIH, Marie-Valentine Bellanger | Actualités

Après une actualité cyber chargée, avec les dégâts causés par WannaCry et ses congénères déjà actifs dont Adylkuzz, la quatrième édition du Cyber@hack se tiendra, le 21 septembre 2017, entre Toulouse et Issy-les-Moulineaux. Cette manifestation s’inscrit dans une démarche de réflexion et d’échanges, réunissant professionnels, experts et étudiants. Itrust est acteur de l’événement.

Sécurité des SI : penser GHT, partie II

16 mai 2017 | Cédric Cartau | Tribune

Dans un précédent article, nous avons évoqué le fait que la SSI n’était pas forcément le sujet le plus complexe à mutualiser dans un GHT, et que certains éléments tels que le prochain RGPD ou la complexité technique inaccessible aux établissements périphériques devaient servir de catalyseurs.

Propagation mondiale du rançongiciel WCRY : des nouvelles du front

15 mai 2017 | Charles Blanc-Rolin | Tribune

                                                   

Rançongiciel : propagation massive et mondiale : l’ANSSI sonne l’alerte !

13 mai 2017 | Charles Blanc-Rolin | Tribune

Le secteur IT mondial s’apprête à vivre une importante crise. Un nouveau rançongiciel chiffrant (ou cryptovirus) se propage de manière préoccupante sur l’ensemble de la planète depuis ce vendredi 12 mai.

Sécurité des SI : penser GHT, partie I

09 mai 2017 | Cédric Cartau | Actualités

Pas une semaine ne se passe sans qu’on lise, dans la presse spécialisée, des articles à qui mieux mieux sur les difficultés de mise en œuvre des GHT, laquelle va être compliquée, voire impossible sans fusion, etc.

Attaques cyber : les tendances du moment

25 avril 2017 | Charles Blanc-Rolin | Tribune

La sécurité numérique, c’est comme la mode, il faut suivre les tendances, sinon on est vite ringard !

RGPD : première analyse des experts d’Itrust

18 avril 2017 | DSIH, Marie-Valentine Bellanger | Actualités

Impacts sur l’environnement technique, humain et organisationnel gravitant autour des données de santé à caractère personnel, rôle et responsabilités du Data Protection Officer (DPO), adaptation de l’offre industrielle sont quelques-uns des thèmes introduits par le règlement général sur la protection des données (RGPD). Benjamin Benifei, juriste-conseil, et Yasmina Janati, responsable Gouvernance SSI et consultante chez Itrust, décryptent leurs conséquences sur les établissements de santé.

5ème Congrès APSSIS : retour sur 3 journées d’exception (Partie 2)

18 avril 2017 | Charles Blanc-Rolin | Tribune

Comme évoqué la semaine dernière dans la première partie de ce retour sur le #CNSSIS(1), l’hébergement de données de santé et la certification ISO27001 ont fait partie des grands sujets de ce congrès.

En direct de l’APSSIS, RSSI et GHT

05 avril 2017 | Cédric Cartau | Tribune

Première intervention, première table ronde sur cette articulation entre la fonction de RSSI et le changement de paradigme introduit par les GHT.

Le printemps est là, mais toujours pas de beaux jours côté sécurité

03 avril 2017 | Charles Blanc-Rolin | Tribune

                          

Les GHT, et après ?

28 mars 2017 | Cédric Cartau | Tribune

La sécurité des SI est-elle soluble dans la loi de santé 2016 ou va-t-elle demeurer un corps étranger à la gouvernance SI des hôpitaux, comme c’est le cas depuis lurette ?

Transition numérique : les établissements de santé ont-ils toujours un train de retard ?

27 mars 2017 | Charles Blanc-Rolin | Tribune

                

Données de santé : quand la réalité vire au cauchemar

20 mars 2017 | Charles Blanc-Rolin | Tribune

                    

La sécurité vue par les hackers

14 mars 2017 | Cédric Cartau | Tribune

Dans un article[1] très intéressant, Le Mag IT relate une enquête réalisée par Nuix au dernier Black Hat et Defcon de Las Vegas qui approche la sécurité SI d’une façon inhabituelle : hackers, attaquants et pirates de tout poil sont ainsi interrogés pour connaître leur vision de la chose.    

Infra Windows : quelques idées pour sécuriser son SI

22 février 2017 | Charles Blanc-Rolin | Tribune

Il ne faut pas se leurrer, dans nos SIH, comme dans l’ensemble des SI professionnels, les systèmes du géant Microsoft sont toujours omniprésents et sûrement pour un certain temps encore.

L’année 2017 chargée pour l’APSSIS !

31 janvier 2017 | DSIH | Actualités

         

L’ANSSI met à jour le fameux guide d’hygiène informatique

26 janvier 2017 | Cédric Cartau | Tribune

Tout chaud de ce mois-ci, voici le fameux guide d’hygiène, entièrement revu et corrigé.

Et les bonnes résolutions sur la gestion du parc ?

16 janvier 2017 | Cédric Cartau | Tribune

Mon ami Charles ne va tout de même pas garder pour lui seul le monopole des bonnes résolutions[1], il faut un peu en laisser aux copains. Dans le genre, j’aime bien la question de la maîtrise du parc des équipements informatiques, parce qu’en général il n’y a pas besoin de gratter longtemps pour voir apparaître de l’eczéma.  

Bonne résolution #1 : évaluer la maturité SSI des utilisateurs

09 janvier 2017 | Charles Blanc-Rolin | Tribune