Vous êtes dans : Accueil > Actualités >

TRIBUNES LIBRES

Le dossier patient informatisé est-il inutile ?

Cédric Cartau, le mar. 21 novembre 2017 : Dans un récent article(1), Ticsanté relate une étude récemment réalisée par Frédéric Kletz, enseignant-chercheur à Mines ParisTech, et présentée à un colloque de l’Anap. Sans entrer dans les détails de l’article, notons que le bilan dressé est mitigé en termes de gains pour les organisations et d’adhésion des utilisateurs, en particulier du corps médical (en tout cas ceux qui ont été interrogés par l’étude). L’article est court, le rapport de l’étude certainement bien plus long, et nous ne pouvons donc que faire des suppositions sur les points évoqués, ces précautions oratoires étant importantes afin de ne pas dévaloriser le travail réalisé.  Lire la suite ...

Numérique et résilience des organisations

Thierry Dumoulin, le mar. 21 novembre 2017 : La dépendance croissante des métiers vis-à-vis du numérique doit nous interroger sur les limites de la technologie et nous inciter à trouver des parades à sa fragilité.Lire la suite ...

La « transformation digitale » me fait saigner les tympans

Charles Blanc-Rolin , le mar. 14 novembre 2017 : Je ne sais pas pour vous, mais pour moi, il est de plus en plus difficile d’entendre parler de « transformation digitale », de « fichiers cryptés » ou encore « du dark net ».Lire la suite ...

Ouvrir son DPI aux patients, oui, mais comment ?

Cédric Cartau, le lun. 13 novembre 2017 : Si je vous dis que les établissements de santé vont bientôt ouvrir leur dossier patient informatisé (DPI) à leurs usagers (les patients), vous me répondrez que si c’est pour écrire des trucs que l’on sait déjà, autant rester couché. Si je vous dis, en sus, que la dimension GHT va rendre le projet « factorisable », c’est-à-dire que la masse critique de la nouvelle méta-organisation va faire que la brique à déployer sera économiquement plus facile à financer, gérer, etc., vous êtes forcément d’accord. Mais si on commence à parler des contraintes projet mêlées aux contraintes normatives, là, c’est tout de suite plus sportif.Lire la suite ...

HDS ? DSI de GHT, votre avis nous intéresse !

Michaël De Block , le lun. 06 novembre 2017 : Témoigner dans une tribune de DSIH.fr a pour principal intérêt de recueillir les réactions des lecteurs, industriels et professionnels des systèmes d’information de santé, afin de s’enrichir des avis et des idées qui permettent de faire avancer les réflexions, dans un domaine où il n’existe pas encore de guide de bonnes pratiques (en attendant les précieux guides de l’Anap) et où les contextes locaux sont tous très différents.Lire la suite ...

Panorama des éditeurs dans le monde de la santé

Cédric Cartau, le lun. 06 novembre 2017 : Dans un article récent(1), TICsante.com retrace un classement réalisé par le Syntec numérique sur les éditeurs de logiciels, comportant notamment un volet pour ce qui est du monde de la santé.Lire la suite ...

Langage clinique unique - Phast poursuit son action de diffusion de SNOMED CT en France

François Macary, Phast, le lun. 06 novembre 2017 : L’association à but non lucratif SNOMED International qui maintient et distribue la terminologie médicale de référence SNOMED CT, a organisé l’événement « SNOMED CT Expo ». L’objectif ? Rassembler les parties prenantes (éditeurs, décideurs, professionnels de santé, terminologistes) de tous les continents pour confronter les expériences de mise en œuvre de cette terminologie. Le cru « SNOMED CT Expo 2017 » qui s’est tenu les 19 et 20 octobre derniers à Bratislava, a été l’occasion pour Phast de présenter sa traduction française et les premières implémentations exploitant cette traduction.Lire la suite ...

Nouveau coup dur pour les hôpitaux anglais

Charles Blanc-Rolin , le mar. 31 octobre 2017 : Les systèmes d’informations de santé britanniques reviennent sur le devant de la scène pour le meilleur du pire.Lire la suite ...

HDS V2, y aller ou pas ?

Cédric Cartau, le mar. 31 octobre 2017 : En avril dernier, en plein congrès de l’Apssis, je commettais déjà un premier article(1) sur le sujet expliquant que l’obtention de l’agrément HDS nouvelle mouture (qui sera effectif en 2018) coûterait au bas mot deux à trois fois plus cher que l’obtention de l’ancienne version, ce qui faisait déjà une sacrée note.  Lire la suite ...

Externalisation et technologies numériques

Thierry Dumoulin, le lun. 30 octobre 2017 : A l’heure de la mise en place des GHT, la question de l’externalisation de tout ou partie des fonctions SI est posée. Si cette question est largement documentée dans la littérature spécialisée, qu’en est-il de l’externalisation des fonctions spécifiques aux technologies numériques.Lire la suite ...

KRACK – ROCA : une faille peut en cacher une autre

Charles Blanc-Rolin, le mar. 24 octobre 2017 :          Lire la suite ...

RGPD, suite et peut-être fin

Cédric Cartau, le lun. 23 octobre 2017 : Le sujet s’étire en longueur, mais à force de creuser on se rend compte que certains aspects sont plus compliqués que prévu.Lire la suite ...

La sécurité des dispositifs médicaux au centre des préoccupations

Charles Blanc-Rolin , le mar. 17 octobre 2017 : Les exemples de découvertes de vulnérabilités sur les dispositifs médicaux ne manquent pas et l’actualité nous le rappelle de plus en plus régulièrement. Pacemakers, autoclaves, moniteurs patients, imagerie médicale, pompes à perfusion… [1] ont fait la une de l’actualité SSI depuis le début de l’année.Lire la suite ...

RGPD ou le ball-trap des pigeons

Cédric Cartau, le mar. 17 octobre 2017 : Dans un premier volet(1), nous avons exposé la problématique générale du RGPD dans le monde de la santé. Dans un second volet(2), nous avons disserté sur la question centrale de la méthode d’appréciation des risques. Dans un troisième volet(3), nous avons parlé de la démarche globale. Nous avons conclu dans un dernier volet(4) sur les difficultés inhérentes à cette démarche. Il est maintenant temps de nous lâcher un peu sur ce qui est, très clairement, une entreprise d’intox généralisée chez pas mal de fournisseurs : l’esbroufe autour du RGPD, ce que cela implique et les outils pour devenir conforme.  Lire la suite ...

Les dossiers médicaux de 150 000 patients américains en accès libre sur le cloud d’Amazon

Charles Blanc-Rolin , le jeu. 12 octobre 2017 : Les fuites de données liées à un mauvais paramétrage d’espaces de stockage cloud d’Amazon s’enchaînent. Et oui, pas toujours besoins de « méchants hackers » pour que les données s’évaporent dans la nature. Une simple négligence d’un administrateur suffit.Lire la suite ...

Les données de nos SIH auraient finalement un prix ?

Charles Blanc-Rolin , le mer. 11 octobre 2017 : Il va falloir s’y habituer, les données de santé de nos patients ont bel et bien une valeur.Lire la suite ...

RGPD dans les hôpitaux, chronique d’une prise en main – épisode 4

Cédric Cartau, le mar. 10 octobre 2017 : Dans un premier volet(1), nous avons exposé la problématique générale du RGPD dans le monde de la santé. Dans un deuxième volet(2), nous avons disserté sur la question centrale de la méthode d’appréciation des risques. Dans un troisième volet(3), nous avons parlé de la démarche globale. Il nous reste à conclure sur les difficultés de la démarche.  Lire la suite ...

Agrément or not Agrément ?

Par Me Omar Yahia, le lun. 09 octobre 2017 : Telle est la question qui m’a été posée. A l’origine du questionnement une chronique juridique, issue des informations mensuelles du CISME, intitulée Activité des SSTI et obligations juridiques, dans laquelle il est indiqué que :Lire la suite ...

Biométrie : votre cœur pour mot de passe

Charles Blanc-Rolin , le mar. 03 octobre 2017 :                           Lire la suite ...

Hôpital 4G ? Think different ☺

Michaël De Block , le mar. 03 octobre 2017 : Il y a quatre ans, quand le nouveau directeur général du centre hospitalier de Troyes a pris ses fonctions, je ne vous cacherai pas que je fus quelque peu désarçonné par ses propos. Il me parlait de bornes interactives, de patients acteurs de leur parcours de soins et de développement des liens avec le secteur médico-social.Lire la suite ...

RGPD dans les hôpitaux, chronique d’une prise en main – épisode 3

Cédric Cartau, le mar. 03 octobre 2017 : Dans un premier volet(1), nous avons exposé la problématique générale du RGPD dans le monde de la santé. Dans un deuxième volet(2), nous avons disserté sur la question centrale de la méthode d’appréciation des risques. Attaquons à présent le chapitre de la démarche globale.  Lire la suite ...

Cybersécurité : l’insolite ne fait pas toujours rire !

Charles Blanc-Rolin , le mar. 26 septembre 2017 : Dans le secteur de la cybersécurité, s’il y a bien une chose de sûre, c’est que l’on ne s’ennuie jamais. L’actualité complètement folle de ce domaine toujours en quête de nouveautés nous amène parfois à découvrir des choses complètement insolites !  Lire la suite ...

Une circulaire destinée au médico-social pour la sécurisation des SI

Cédric Cartau, le mar. 26 septembre 2017 : Début juillet, une circulaire(1) venait préciser les dispositions à mettre en œuvre, dans le domaine du médico-social, pour sécuriser les SI.  Lire la suite ...

RGPD dans les hôpitaux, chronique d’une prise en main – épisode 2

Cédric Cartau, le mar. 26 septembre 2017 : Dans un premier volet(1), nous avons exposé la problématique générale du RGPD dans le monde de la santé. Attaquons à présent une question pas forcément vitale, mais importante tout de même : l’évaluation de son impact sur la vie privée des incidents de sécurité, ou l’appréciation des risques.  Lire la suite ...

Produits Microsoft, CCleaner : pourquoi est-il urgent de patcher ?

Charles Blanc-Rolin , le mar. 19 septembre 2017 : Comme tous les premiers mardi du mois, Microsoft a publié le 12 septembre dernier son désormais célèbre « Patch Tuesday ». Être à l’heure pour passer les mises à jour de sécurité n’a pas toujours été notre spécialité dans le secteur de la santé, mais on fait des progrès.Lire la suite ...

Peut-on vivre sans risque ? Revue de lecture

Cédric Cartau, le mar. 19 septembre 2017 : Rien de mieux que des lectures choisies pour alimenter une réflexion de fond. C’est la raison pour laquelle je vous conseille vivement la lecture d’un petit ouvrage – petit, mais de qualité – destiné à tous les professionnels du risque, mais pas à eux seulement. En l’occurrence Peut-on vivre sans risque ? de Jean-Marc Cavedon, aux éditions Le Pommier (128 p., octobre 2016).Lire la suite ...

Une pédiatre de l’AP-HM condamnée pour traitement illicite de données

Cédric Cartau, le lun. 18 septembre 2017 : Le magazine ticsanté relate cela dans ses colonnes(1), et le jugement est particulièrement intéressant.  Lire la suite ...

Kaspersky non grata aux USA, de l’appréciation des risques

Par Cédric Cartau , le mar. 12 septembre 2017 : Dans ma précédente prose(1), je me suis livré à l’analyse du durcissement du ton des autorités US vis-à-vis de l’éditeur d’antivirus russe Kaspersky. Certains commentaires postés sur LinkedIn m’ont fait remarquer à juste titre – et je les en remercie – qu’il existait des éditeurs européens, par exemple Bitdefender. J’en profite d’ailleurs pour préciser que le consortium Hexatrust est constitué d’éditeurs français d’excellent niveau officiant dans le domaine de la sécurité, comme ITrust et bien d’autres.  Lire la suite ...

Certification conjointe GHT et système d’information

Michaël De Block , le lun. 11 septembre 2017 : Le GHT de l’Aube et du Sézannais sera l’un des premiers à s’engager dans une démarche de certification conjointe par la Haute Autorité de santé (HAS), dès le mois de juin 2018. Pour atteindre cet objectif, des dizaines de groupes de travail avec pilotes et copilotes ont été activés au premier semestre 2017 au sein du GHT. Ils suivent un planning chargé comprenant au moins un « événement qualité » par mois : auto-évaluations, audits de processus, ventilation PDCA, carte d’identité des processus, cartographie des risques, etc.Lire la suite ...

De la souplesse dans les SDSI de GHT

Cédric Cartau, le ven. 08 septembre 2017 : Après les grandes annonces (les SI de GHT sont convergents sous 3 à 5 ans, une gageure) on voit enfin s’élever la voie de la raison, en l’occurrence lors de l’université d’été de la FHF (1! qui réclame de la souplesse dans l’élaboration des SDSI et leur mise en œuvre ? C’est bien.  Lire la suite ...

Cybersécurité 2017, l’analyse de l’analyse

Cédric Cartau, le ven. 08 septembre 2017 : Le magazine SILICON publie un article(1) qui semble nous promettre la chienlit généralisée, au travers de quelques chiffres bien sentis. Petite analyse critique.  Lire la suite ...

Le cloud peut-il éviter au système de santé une épidémie de fuite de données ?

Par Eduard Meelhuysen, Bitglass, le mar. 05 septembre 2017 :                                    Lire la suite ...

Dysfonctionnement d’un logiciel : l’important, c’est la preuve

Par Me Omar Yahia, le mar. 05 septembre 2017 : Les relations éditeurs/établissements sont loin d’être de longs fleuves tranquilles. Loin s’en faut. La preuve en est encore apportée par un arrêt rendu le 16 février 2017 par la Cour d’appel de Grenoble. L’histoire ne dit pas si cet arrêt a été frappé d’un pourvoi en cassation.Lire la suite ...

Kaspersky non grata aux USA

Cédric Cartau, le mar. 05 septembre 2017 : Dans un récent article(1) de Silicon.fr, on apprend que plusieurs agences (NSA, CIA, etc.) ont demandé aux entreprises – publiques et privées – de cesser d’utiliser l’antivirus Kaspersky (russe), au motif que l’éditeur est soupçonné d’accointances avec le KGB. Dans un premier temps, il s’agit d’arrêter l’usage de cet antivirus dans l’armée, avant d’étendre la mesure aux entreprises privées sous contrat avec l’administration américaine.  Lire la suite ...

Allo Docteur, je voudrais mettre à jour mon pacemaker

Charles Blanc-Rolin , le jeu. 31 août 2017 : « Allo Docteur, je souhaiterais prendre rendez-vous pour passer la dernière mise à jour de sécurité de mon pacemaker. » Non cette phrase n’est pas tirée d’un film de science-fiction, mais c’est bien ce que risque d’entendre prochainement certains médecins américains (ou leurs secrétaires) en décrochant leur téléphone.Lire la suite ...

Vague de rançongiciels sur la France : les hôpitaux déjouent l’attaque (pour cette fois)

Charles Blanc-Rolin , le mar. 29 août 2017 : Je ne vous ai pas menti, les vacances sont toujours un excellent moment pour lancer une attaque.Lire la suite ...

Retour des rançongiciels pendant les vacances, sortez couverts !

Charles Blanc-Rolin , le mer. 16 août 2017 : On ne cesse de le répéter, mais les vacances, comme les week-ends et les jours fériés sont des moments privilégiés pour lancer de nouvelles attaques ! Moins de personnel en général, moins de monde à la DSI, donc moins de surveillance et moins de techniciens sur place pour jouer les pompiers en cas d’incident. Par conséquent, beaucoup plus d’impact !Lire la suite ...

Entre bien et mal : est-ce que le monde déraille ?

Charles Blanc-Rolin , le mar. 08 août 2017 :             Lire la suite ...

Cahier de vacances du RSSI

Charles Blanc-Rolin , le mar. 01 août 2017 : Pour les vacances, ou plutôt pour ceux qui ont la chance d’en avoir… Mais aussi pour les autres (il n’y a pas de raisons), je vous propose un petit tour d’horizon des sujets d’actualité que j’ai trouvé intéressants en ce premier mois d’été.Lire la suite ...

Sous la plage, les octets

Cédric Cartau, le lun. 31 juillet 2017 : Cette première partie d’année a encore été riche en évènements…un petit coup d’œil dans le rétro avant le maillot.Lire la suite ...

Sommes-nous en route vers une ère de dictature numérique ?

Charles Blanc-Rolin , le mar. 25 juillet 2017 : C’est la question que l’on peut se poser lorsqu’on regarde de près l’actualité numérique.Lire la suite ...

RGPD dans les hôpitaux, chronique d’une prise en main – épisode 1

Cédric Cartau, le lun. 24 juillet 2017 : Pour ceux qui viennent de passer 6 mois dans un monastère en pleine pampa et qui reprennent contact avec la réalité, rappelons que le 25 mai 2018 rentre en vigueur la nouvelle réglementation européenne sur les données, le fameux RGPD (Règlement Européen de Protection des Données).Lire la suite ...

Evaporation de données de santé : le système de santé australien infiltré

Charles Blanc-Rolin, le lun. 17 juillet 2017 : Nouveau scandale en Australie, après le département de l’immigration qui avait, en 2014, laissé fuiter dans un répertoire en libre accès sur son site Web les données personnelles de près de 10 000 personnes incarcérées, et en 2015 des informations personnelles sur les chefs d’états ayant participé au dernier sommet du G20 qui s’était déroulé à Brisbane fin 2014.Lire la suite ...

La fin des mots de passe, ce n’est pas pour demain

Cédric Cartau, le lun. 17 juillet 2017 : Dans un article récent du journal Le Monde (1), on apprend à peine étonnés que « les employés du futur veulent de la sécurité, mais ne veulent ou peuvent pas se remémorer des dizaines de mots de passe. La seule méthode, dans un contexte où ces mêmes employés choisiront le même mot de passe pour tous leurs comptes et où il faut sécuriser tout de même, c’est l’authentification forte (à plusieurs facteurs).  Lire la suite ...

Médecins intérimaires : vos données sont en danger !

Charles Blanc-Rolin, le mar. 11 juillet 2017 : Même si le numerus clausus est en augmentation depuis quelques années déjà, les besoins restent supérieurs au nombre de médecins, ce qui fait qu’ils sont aujourd’hui, toujours en position de force (c’est la loi de l’offre et de la demande). Même si le nombre de médecins en France n’a jamais été aussi important, et qu’il devrait encore fortement augmenter dans les années à venir, cette situation n’est pas prête de changer selon la DREES (1). L’avenir nous le dira.Lire la suite ...

Lutte antivirale, vers la guerre éternelle ?

Cédric Cartau, le lun. 10 juillet 2017 : Courrier International publie cette semaine un très intéressant dossier sur la lutte antivirale à l’échelon planétaire, faisant suite aux deux alertes majeures Wannacry et Petya. Rappelons que le principe de l’hebdomadaire n’est pas de défendre un point de vue mais de présenter un panel relativement large des points de vue internationaux sur chaque sujet.Lire la suite ...

Ma brosse à dents « m’a tuer »

CHarles Blanc-Rolin , le mar. 04 juillet 2017 : L’imagination (ou le ridicule, à vous de choisir) en matière d’objets connectés de santé n’a pas de limites. La brosse à dents connectée, pas vraiment nouvelle dans le secteur de l’IOT, embarque parfois aussi peu de sécurité qu’elle peut présenter d’intérêt pour son utilisateur, à moins que celui-ci soit hyper dépendant de son smartphone, au point de lui trouver encore une nouvelle utilité au sein de sa salle de bain.Lire la suite ...

Compromission d’une DMZ, la théorie des missionnaires

Cédric Cartau, le mar. 04 juillet 2017 : Dans un article (1) du 18 juin dernier, le magazine 01net détaille le mode opératoire de l’attaque contre TV5 Monde. Et je vous en conseille fortement la lecture, car cela donne à réfléchir, pour ceux qui ne se sont jamais frottés à ce sujet. Cet article m’interpelle d’autant plus que l’un des confrères RSSI de CHU a fait réaliser, sous contrôle bien entendu, une prestation d’intrusion à distance basée sur le même principe et que, dans mon CHU, nous avons aussi fait la même chose (sous un format un peu différent puisqu’il s’agissait d’un exercice d’intrusion interne).  Lire la suite ...