Vous êtes dans : Accueil > ssi >

Ssi313 documents taggés

La SSI parle aux DG – et réciproquement

04 janvier 2017 | Cédric Cartau | Tribune

L’étude Morar / Palo Alto Network[1] sur les conséquences de la notification d’un risque de sécurité par le RSSI interroge, et c’est le moins que l’on puisse dire.  

Météo cyber : les prévisions pour 2017

30 décembre 2016 | Charles Blanc-Rolin | Tribune

L’année 2016 aura encore été riche en incidents de sécurité de toutes sortes, rançongiciels, fuites de données, attaques par déni de service (DDOS) [1]… ce qui laisse présager une recrudescence des incidents pour 2017, des évolutions dans les attaques, qui seront de plus en plus ciblées.

2016, l’année de transition ?

26 décembre 2016 | Cédric Cartau | Tribune

Petit retour sur cette année riche en événements de toute sorte dans l’IT.

Colloque SSI Santé 2016 : encore un succès !

20 décembre 2016 | Charles Blanc-Rolin | Tribune

Co-organisé par la DSSIS (délégation à la stratégie des systèmes d’informations de santé), le service du HFDS (haut fonctionnaire de sécurité), la DGOS (direction générale de l’offre de soins) et l’ASIP Santé, orchestré par Philippe BURNEL (DSSIS), le deuxième colloque de la sécurité des systèmes d’information de santé, s’est déroulé mercredi 14 décembre au Ministère des affaires sociales et de la santé.

Bug Bounty : le hacking bénéfique pour tous !

05 décembre 2016 | Charles Blanc-Rolin | Tribune

      

Dirty Cow VS Atom Bombing : l’architecture des systèmes d’exploitation remise en cause !

21 novembre 2016 | Charles Blanc-Rolin | Tribune

Le mois d’octobre a été porteur de mauvaises nouvelles pour tous les RSSI en quête de sécurisation de leur SI avec la découverte de deux importantes failles de sécurité remettant en cause l’architecture de très nombreux systèmes d’exploitation !

Quelles sont les conséquences de notre addiction aux produits Microsoft ?

07 novembre 2016 | Charles Blanc-Rolin | Tribune

Microsoft acteur majeur de l’édition logicielle, occupant une place de quasi-monopole dans la catégorie système d’exploitation et suite bureautique équipant les postes informatiques depuis de nombreuses années.

On est peut-être en fin de race – de RSSI s’entend. Partie II

02 novembre 2016 | Cédric Cartau | Tribune

Il y a ensuite l’inutilité démontrée de la sensibilisation utilisateurs. Certains de mes confrères – et je les respecte – affirment à qui veut l’entendre que c’est un des axes majeurs de la SSI, sauf que je n’y crois plus.

On est peut-être en fin de race – de RSSI s’entend. Partie I

24 octobre 2016 | Cédric Cartau | Tribune

OK, je l’avoue, j’ai une légère tendance au pessimisme. Mais là, vous avouerez que cela commence à faire beaucoup : non seulement les incidents se multiplient, non seulement aucun des RSSI présents aux Assises, et avec qui j’ai pu causer un peu entre deux one-to-one, ne voit le bout du tunnel, mais il apparaît clairement que nous sommes dans une situation de type « alignement néfaste conjoncturel » assez unique dans l’histoire de la sécurité des SI.

Ekialis Explore : La réponse aux GHT pour une cartographie opérationnelle et pérenne des SIS

17 octobre 2016 | DSIH, Marie-Valentine Bellanger | Actualités

Cosialis Consulting, société française de conseil en organisation et systèmes d’information, réalise pour ses clients du monde de la santé des missions de conseil : SDSI-GHT, sécurité du SI, transformation numérique et organisation de la DSI, accompagnement au changement… La société soutient ses démarches avec la suite Ekialis Pilot (prévisions, arbitrage stratégique, pilotage des activités récurrentes et des projets) et Ekialis Explore pour la cartographie des fonctions métiers, des composants du SIS et des risques SSI. Entretien avec Didier Pescarmona, consultant associé.

Synthèse sur les mots de passe. Partie III

17 octobre 2016 | Cédric Cartau | Tribune

Il n’était pas prévu de faire une V3, mais – preuve s’il en était besoin qu’en matière de SSI l’humilité est la règle – Francis Bergey, un ingénieur sécurité de mes amis, me signale plusieurs points discutables dans les deux premiers volets, et notamment dans la conclusion. Dans un souci d’exhaustivité et de transparence, je me dois de vous en faire part.

Ouverture de la 7ème promotion des DU MOASIS et DU SSIS de l’ISSBA – Taux de réussite de 96%

06 octobre 2016 | ISSBA | Communiqué

A l’occasion de la nouvelle rentrée, l’ISSBA (Département de l’ISTIA, Université d’Angers) se prépare à ouvrir pour la 7ème année deux de ses 2 formations diplômantes que sont les Diplômes Universitaires :

Une bonne résolution : appliquer les mises à jour de sécurité

26 septembre 2016 | Charles Blanc-Rolin | Tribune

Mettre à jour systèmes d’exploitation, navigateurs, suites bureautiques et la totalité des logiciels installés sur l’ensemble de son parc informatique fait partie des bases de la sécurité des systèmes d’information.

MFC : L’ennemi de la confidentialité

26 juillet 2016 | Charles Blanc-Rolin | Tribune

Les copieurs multifonctions ou MFC (pour Multiple Function Copiers en anglais) sont présents dans nos établissements depuis de nombreuses années.

Sécurité des SI de santé : état normatif ou la fin annoncée du bricolage

11 juillet 2016 | Cédric Cartau | Tribune

La T2A a sans conteste été une révolution dans le monde de la santé : faut-il rappeler qu’avant sa mise en place et sa généralisation sur le territoire, le mode de financement des établissements consistait peu ou prou à prendre les budgets des années précédentes et à les reporter sur l’année d’après avec une augmentation de quelques pourcents.

SI de santé : l’APSSIS propose trois jours de formation pour un 360° de la cybersécurité. Dinard, les 12, 13 et 14 septembre 2016

29 juin 2016 | DSIH | Actualités

L’APSSIS clôture son cycle de formation sur la sécurité des systèmes d’information de santé en proposant une session spéciale à Dinard, coorganisée avec DSIH Magazine. Ces trois jours s’adressent aux professionnels désireux de comprendre la problématique sécurité, son environnement réglementaire et juridique, les modalités de mise en œuvre opérationnelle de la SSI au cœur d’un établissement public ou privé ainsi que la pédagogie à déployer pour en faire un projet transversal compris et accepté. La future gouvernance de la SSI au sein des GHT sera l’un des sujets récurrents des trois jours.

Sécurité numérique et SI de santé : trois jours pour comprendre !

21 juin 2016 | DSIH, MVB | Actualités

Dans le cadre de ses programmes de formations innovantes, l’APSSIS propose une session de trois jours les 12, 13 et 14 septembre 2016 à Dinard.

Mot de passe : technique et bon sens indissociables

06 juin 2016 | Charles Blanc Rolin | Tribune

Même s’il existe aujourd’hui de nombreuses solutions d’authentification forte ou double authentification (que nous ne détaillerons pas dans cet article), carte à puce, périphérique USB, OTP [1]… ainsi que des solutions de SSO [2] pour nous simplifier la vie, le mot de passe, reste malgré tout incontournable.

En direct du Congrès de l’Apssis – les établissements ont-ils besoin d’un SOC ?

06 avril 2016 | DSIH, Cédric Cartau | Actualités

Le SOC (Security Operating Center) est une sorte de tour de contrôle en continu du niveau de sécurité d’un SI. Points de contrôle, remontées d’alerte, supervision à la fois sur les couches techniques et fonctionnelles, il est possible de faire beaucoup de choses avec un SOC. Et c’est justement cela le problème.  

Alsace e-santé au congrès national de la SSI, le mardi 5 avril 2016

24 mars 2016 | Alsace e-santé | Communiqué

Alsace e-santé présentera sa démarche régionale de sécurité des systèmes d’information de santé appelée Capssis, lors du Congrès national de la sécurité des systèmes d’information (SSI), le mardi 5 avril 2016, au Mans.

Le congrès 2016 de l’APSSIS à « guichet fermé »

17 février 2016 | DSIH, SL | Actualités

La quatrième édition du Congrès National de la Sécurité des Systèmes d’Information de Santé, qui se tiendra au Mans les 4, 5 et 6 avril 2016, accueillera 140 professionnels de la SSI Santé. Les inscriptions seront closes le 20 février, le nombre de places maximum étant atteint.

Le Big Data comme antidote

02 février 2016 | DSIH, MVB | Actualités

Cyberespionnage, cyberchantage,  intrusions, vols : les dirigeants d’entreprises ou d’organisations publiques prennent conscience de la réalité et de la dangerosité des menaces. Mais comment se protéger? Avec le Big Data et le recours à des technologies analytiques de plus en plus pointues !

Rejoignez le Quatrième Congrès National SSI Santé de l’APSSIS – Le Mans – 4 au 6 avril 2016

15 janvier 2016 | APSSIS | Communiqué

La quatrième édition du Congrès National de la Sécurité des SI de Santé, organisée par l’APSSIS du 4 au 6 avril 2016 au Mans promet d’être un moment fort pour l’écosystème SSI Santé. 130 DSI, RSSI, institutionnels, directeurs, médecins, experts, constructeurs et éditeurs se retrouveront 3 jours autour d’un programme intense de 20 conférences et tables-rondes.

Le couteau suisse de la sécurité au quotidien

28 décembre 2015 | Cédric Cartau | Tribune

A force de parler de sécurité du SI, il semble que nous n'avons jamais tenté le moindre recensement des outils les plus utiles au quotidien, aussi bien pour le RSSI que pour l'usager lambda du SI (sans que ce terme soit péjoratif). Pour le dernier filet de la l'année, petit florilège sans prétention.

Congrès National SSI Santé de l’APSSIS : inscriptions ouvertes !

19 octobre 2015 | APSSIS | Communiqué

La quatrième édition du Congrès National de la Sécurité des SI de Santé, organisée par l’APSSIS du 4 au 6 avril 2016 au Mans promet d’être à nouveau un moment fort pour l’écosystème SSI Santé. DG, institutionnels, DSI, RSSI, médecins, experts, constructeurs et éditeurs se retrouveront 3 jours et suivront 20 conférences et tables-rondes.

Sécurité des Systèmes d’Information de Santé : L’APSSIS muscle sa communication

09 octobre 2015 | APSSIS | Communiqué

L’Association pour la Promotion de la Sécurité des SI de Santé, qui prépare le quatrième Congrès National de la SSI Santé du Mans (du 4 au 6 avril 2016), étoffe sa gouvernance avec l’arrivée de Sandra LOGUT, ancienne Responsable Marketing et Communication chez MEDASYS et fondatrice de notiqlik®, société de conseil en communication spécialisée en e-Santé.

Formation des Référents SSI Santé : l’APSSIS clôture en Guadeloupe et à Paris

28 septembre 2015 | DSIH, MVB | Actualités

La formation imaginée par l’APSSIS et mise en avant par l’organisateur d’événements et de salons numériques LIQUIDNEXXUS, qui a attiré plus de 250 Référents SSI, Gestionnaire de Risques et personnel IT en charge de la sécurité, issus de plus de 200 Etablissements, délivrera sa dernière session à Paris, les 16, 17 et 18 novembre 2015.

Congrès SSI Santé du Mans : une édition 2016 « Territoires », « Technologies » et « Prospective »

27 août 2015 | DSIH, MVB | Actualités

Le Congrès National de la Sécurité des SI de Santé, événement attendu par les professionnels du secteur, se tiendra au Mans les 4, 5 et 6 avril 2016. Tous les 2 ans, ce Congrès unique en son genre réunit 150 professionnels de la Cybersécurité en Santé, durant 3 jours intenses où s’enchaînent plus de 20 heures de conférences, 3 déjeuners et 2 dîners.

L’APSSIS très active sur les Salons Santé Autonomie 2015

01 juin 2015 | APSSIS | Communiqué

Organisation et animation du parcours SSI Santé sur HIT 2015, succès de la soirée bisannuelle, annonce d’une étude sur la perception de la confidentialité des données par les lycéens, présentation du prochain Congrès National, l’APSSIS développe de nombreuses initiatives.

APSSIS : assemblée générale, parcours SSI sur les salons santé autonomie, Dîner de l’APSSIS et congrès 2016

07 mai 2015 | APSSIS | Communiqué

L’Assemblée Générale de l’Association APSSIS s’est tenue le 30 avril 2015, avec une évolution de la Gouvernance. Auriane LEMESLE, RSSI Régionale – GCS Télésanté Centre, rejoint le Conseil d’Administration en tant que Secrétaire Générale.

PROXIMA CONSEIL et COSIALIS unis pour le Programme Hôpital Numérique en Poitou-Charentes

27 avril 2015 | DSIH, MVB | Actualités

Ensemble, le Cabinet PROXIMA CONSEIL et COSIALIS Consulting ont remporté l’appel d’offres lancé par le GCS Esanté Poitou-Charentes, coordonnateur d’un groupement de commandes régional.

L’APSSIS et LIQUIDNEXXUS formeront une centaine de Référents SSI en 2015

11 février 2015 | DSIH,MVB | Actualités

Après le succès de la formation imaginée par l’APSSIS et mise en avant par l’organisateur d’événements et de salons numériques LIQUIDNEXXUS, qui a attiré plus de 100 Référents SSI, Gestionnaire de Risques et personnel IT en charge de la sécurité, issus de 80 Etablissements en 2014, le tour de France reprend en 2015 !

Ils/elles bougent

12 janvier 2015 | DSIH | Actualités

 

PROXIMA CONSEIL propose à ses Clients une PSSI 2015 relookée et « up to date »

12 janvier 2015 | DSIH | Actualités

Pour sa rentrée 2015, le Cabinet de Conseil dirigé par Vincent TRELY met à la disposition de ses Clients une PSSI type en cohérence avec la PSSI de l’Etat publiée le 17 juillet 2014, mais également basée sur les critères Hôpital Numérique, ceux de la HAS, du processus de Certification des Comptes, des normes ISO 27001 et ISO 27002, et bien entendu sur les productions de l’ASIP Santé (PGSSI-S et Guides).

Deloitte France et Hervé Schauer Consultants (HSC), société de conseil en sécurité des systèmes d'information, annoncent leur rapprochement

12 décembre 2014 | Deloitte France | Communiqué

Deloitte France annonce ce jour avoir finalisé le rapprochement avec Hervé Schauer Consultants (HSC), société de référence dans le conseil en sécurité des systèmes d’information.

PROXIMA-CONSEIL et SODIFRANCE partenaires pour la Sécurité des SI de Santé

27 octobre 2014 | PROXIMA | Communiqué

Vincent TRELY, Fondateur du Cabinet PROXIMA-CONSEIL et Hervé TROALIC, Directeur de l’Offre SSI du Groupe SODIFRANCE, annoncent la signature d’un partenariat stratégique et la définition d’une offre commune sur le volet SSI Santé. 

L’APSSIS et le GCS TéléSanté Centre mettent à disposition un outil d’analyse des risques éprouvé.

19 septembre 2014 | APSSIS | Communiqué

L’analyse des risques liés au système d’information, qu’elle concerne les processus logiciels, les infrastructures techniques ou l’organisation, est une exigence préalable à la mise en œuvre d’une politique de sécurité adaptée.

Management actif des vulnérabilités : un enjeu majeur pour un SIH robuste.

08 septembre 2014 | DSIH l M.V.B | Actualités

Piloter une infrastructure technique complexe, composée de serveurs, de baies de stockage, de composants actifs réseau, de fermes virtualisées est l’une des principales missions des équipes techniques de la DSI. 

Hervé Troalic prend la responsabilité du Pôle Sécurité d’Antéo-Consulting, la marque conseil de Sodifrance.

01 septembre 2014 | DSIH | M.V.B. | Actualités

A 44 ans, Hervé Troalic a commencé sa carrière comme expert en Sécurité des Systèmes d’Information (SSI) puis comme pentester pour devenir consultant manager SSI.

La sécurité du SIH motivée par le réglementaire

30 juin 2014 | DSIH | D.L. | Actualités

Quatre ans après avoir intégré le monde hospitalier dans son enquête périodique consacrée aux « Menaces informatiques et pratiques de sécurité en France », le CLUSIF a de nouveau interrogé les hôpitaux publics afin d’étalonner leur degré de maturité en matière de sécurité de l’information (1).

L’APSSIS renforce son Conseil d’Administration et accélère son développement

20 juin 2014 | APSSIS | Communiqué

Lors de son troisième Congrès National, les 1er, 2 et 3 avril 2014 au Mans, l’Association a tenu son Assemblée Générale annuelle.

Devenir RSSI : un DU cofondé par l’APSSIS lancé au Mans

09 juin 2014 | DSIH | M.V.B. | Actualités

L’APSSIS et L’Université du Maine travaillaient depuis 2 ans sur l’élaboration d’un DU Management de la Sécurité des SI, soutenus par la Mairie et l’Agence Le Mans Développement. C’est abouti et la formation diplômante ouvrira ses portes fin 2014.

Sécurité des SI en santé : vers la mise en place d’une chaîne d’alerte

07 avril 2014 | DSIH | D.L | Actualités

Philippe Loudenot retrouve, après trois ans et un passage par les services du Premier ministre, l’équipe du Haut fonctionnaire de défense et de sécurité (HFDS) auprès du ministère des Affaires Sociales.

Succès pour la formation RSSI Santé organisé par l’APSSIS et LiquidNexxus

17 mars 2014 | M.V.B | Actualités

L’APSSIS et LiquidNexxus, leader européen des formations dédiées à la sécurité des systèmes d’information, s’associent pour proposer des séminaires de 3 jours pour former des Référents Sécurité des Systèmes d’Informations de Santé.

Prendre la température du système d’information et soigner avec IKare.

17 mars 2014 | M.V.B | Actualités

ITrust, Cabinet d’Expertise en sécurité informatique, développe et commercialise aujourd’hui la solution IKare (scanner de vulnérabilité). Telle une sonde, IKare sert à prendre la température et permet d’établir le bilan de santé des systèmes d’informations, applications web, sites internet et infrastructures techniques. 

3e Congrès national Sécurité des SI de Santé, un programme qui répond aux enjeux actuels

14 février 2014 | DSIH | Actualités

La troisième édition du Congrès National de la Sécurité des SI de Santé accueillera du 1er au 3 avril 2014, au Mans, plus d’une centaine de DSI, RSSI, GCS, Experts, Industriels, pour 3 jours de conférences et de débats. Le Congrès est organisé par l’APSSIS, Association pour la Promotion des SI de Santé.

L’APSSIS et LIQUIDNEXXUS partenaires pour promouvoir la Sécurité des SI de Santé en régions.

27 janvier 2014 | DSIH | Actualités

L’APSSIS et LIQUIDNEXXUS, leader européen des formations dédiées à la sécurité des systèmes d’information, s’associent pour proposer des séminaires de 3 jours pour former des Référents Sécurité des Systèmes d’Informations de Santé.

ITrust Partenaire et Conférencier au Congrès National SSI Santé du Mans

07 janvier 2014 | DSIH | Actualités

ITrust, éditeur de l’outil IKare de mesure du niveau de sécurité, de détection et traitement des vulnérabilités sécurité, participera au Congrès National de l’APSSIS, au Mans, du 1er au 3 avril 2014 (voir www.apssis.com).

L’APSSIS et LIQUIDNEXXUS partenaires pour promouvoir la Sécurité des SI de Santé en régions.

10 décembre 2013 | DSIH | Communiqué

L’APSSIS et LIQUIDNEXXUS, leader européen des formations dédiées à la sécurité des systèmes d’information, s’associent pour proposer des séminaires de 3 jours pour former des Référents Sécurité des Systèmes d’Informations de Santé.