La cyber : revue d’actualité un tantinet énervée
Le tribunal administratif de Paris annule le socle de sécurité de la MSSanté publié par l’ANS au sombre motif que cette dernière ne disposerait pas de la compétence pour rendre un référentiel obligatoire. Les débats sur les MSSanté et l’Apicem qui durent depuis plus de deux décennies (vous avez bien lu) tournent à la farce, quand on sait que les solutions pour sécuriser des envois de messagerie ne sont pas légion et gravitent de toute manière autour de certificats, d’autorité de certification et de centralisation ou pas du chiffrement.
Sinon, la transformation IA des hôpitaux est inéluctable selon certains, chacun y allant de son assistant de télémédecine, de son IA d’analyse d’image, et j’en passe. Y a un truc drôle : la prochaine version d’iOS contient de l’IA non pas de façon centralisée dans l’iPhone, mais disséminée dans toutes les app, notamment Notes (qui est déjà très riche en fonctions), et va embarquer non seulement l’enregistrement sonore, mais aussi la reconnaissance IA pour transcription textuelle. Manque plus qu’une bonne app de synthèse et dans moins de six mois on va voir tous ceux qui depuis des lustres s’échinent à rédiger des CR de réunion se contenter d’activer l’enregistrement de leur iPhone. Comme pour pas mal de technos, l’IA risque de rentrer par la petite porte.
Pour la fraude bancaire, je vous suggère de lire cet arrêt de la Cour de cassation[1] selon laquelle il ne suffit pas qu’une banque dénonce la négligence de son client pour que cette seule affirmation constitue une preuve. Tant mieux pour le client qui a réussi à se faire rembourser les 1 500 euros prélevés sur son compte, mais la motivation de l’arrêt laisse pantois : si le fait de cliquer sur un lieu frauduleux, de fournir ses identifiants et mots de passe, puis de confirmer une transaction par un faux SMS n’est pas constitutif d’une négligence, alors qu’est-ce qu’une négligence ? Il ne faudrait pas qu’une (apparente) bonne nouvelle se traduise par des CGU bancaires des moyens de paiement encore plus restrictifs.
Autrement, on assiste au retour des faux mails de convocation policière pour pédopornographie, de colis Chronopost en attente et de noms de domaine OVH à renouveler. Ils arrivent par vagues, on a beau sensibiliser tout le monde, il y en a bien un ou deux qui se font avoir – dernier phénomène en vogue, des utilisateurs qui sortent volontairement (j’ai bien dit volontairement) des mails de la quarantaine et appellent ensuite la hot line pour se plaindre que ce sont des spam – authentique.
À découvrir → Cyber : le paradigme de la falsification
Mais le côté énervant, c’est que, pour la plupart, ces tentatives de phishing sont quasi les mêmes depuis des années. Le PDF de prétendue convocation de la gendarmerie n’a quasiment pas varié, et les faux mails OVH et Chronopost contiennent l’exact logo des marques concernées, un message classique de rappel et surtout un lien vers un site qui n’a rien à voir avec ladite marque.
Au Congrès du Mans édition 2024, c’était à celui des fournisseurs qui mettrait le plus d’IA dans ses présentations et ses plaquettes marketing. Mais ils ne sont même pas fichus de faire de l’OCR (avec ce qu’on leur lâche de thune tous les ans en maintenance) et d’analyser un lien vers un site sans rapport avec une marque. Il me vient deux mots à l’esprit : gueule et foutage, je vous laisse les remettre dans le bon ordre.
[1] https://www.zataz.com/fraude-bancaire-il-ne-suffit-pas-daffirmer-une-negligence-pour-la-prouver/
L'auteur
Responsable Sécurité des systèmes d’information et correspondant Informatique et Libertés au CHU de Nantes, Cédric Cartau est également chargé de cours à l’École des hautes études en santé publique (EHESP). On lui doit aussi plusieurs ouvrages spécialisés publiés par les Presses de l’EHESP, dont La Sécurité du système d’information des établissements de santé.
Avez-vous apprécié ce contenu ?
A lire également.

Equasens nomme François-Pierre Marquier au poste de Directeur Général Délégué et renforce ainsi sa gouvernance pour accompagner ses ambitions de croissance
02 avril 2026 - 15:47,
Communiqué
- Le groupe EquasensLe groupe Equasens annonce la nomination de François-Pierre Marquier au poste de Directeur Général Délégué. Il rejoint à ce titre l’équipe de direction aux côtés de Denis Supplisson, Directeur Général, et de Grégoire de Rotalier, Directeur Général Délégué et directeur de la Division Établissements d...

Premier avis favorable au remboursement d’une thérapie numérique
02 avril 2026 - 11:19,
Communiqué
- Haute Autorité de santéLa Commission nationale d’évaluation des dispositifs médicaux et des technologies de santé (CNEDiMTS) de la Haute Autorité de santé (HAS) vient de rendre un avis favorable au remboursement en droit commun d’un dispositif médical numérique à visée thérapeutique (thérapie numérique ou DTx). Pour la pr...

SantExpo 2026 : data, interopérabilité, cybersécurité… les SI de santé à l’épreuve des usages
02 avril 2026 - 09:36,
Communiqué
- SantExpo 2026Alors que les établissements de santé et médico-sociaux accélèrent leur transformation numérique, les systèmes d’information entrent dans une phase décisive : celle des usages. Interopérabilité, qualité de la donnée, cybersécurité, souveraineté et déploiement de l’IA structurent désormais les priori...

Comment obtenir l’unanimité sur le choix d’un DPI commun, l’exemple du GHT du Var
31 mars 2026 - 08:42,
Actualité
- Pierre Derrouch, DSIHAu GHT du Var, la convergence des systèmes d’information franchit une nouvelle étape, avec l’officialisation fin janvier 2026 d’un DPI commun pour ses sept établissements. C’est la fin du support d’un DPI utilisé en psychiatrie qui a constitué le déclencheur. La contrainte technique a été transformé...
